Domäne Benutzerechtlinien

  • #1
F

FearL

Neues Mitglied
Themenersteller
Dabei seit
14.11.2004
Beiträge
2
Reaktionspunkte
0
hi


ich steh vor einem Problem und zwar folgendem.

Auf einem Wk2003 SMB hab ich einen Domäne eingerichtet usw funktioniert alles wunderbar.
Ich habe dann eine Verzeichnis freigegeben und in AD veröffentlicht.
Anschließend habe ich den ersten Benutzer eingerichtet der von einer WK2 Maschine auf die domäne zugreift.
Bei Sicherheitseinstellung bei erweitert habe ich dem Benutzer alles erlaubt, außer das dieser Datein löschen darf.
In der NTFS- Berechtigung hab ich ebenfalls den Benutzer eingetragen mit den option ändern und lesen.
Wenn ich mir die effektiven Rechte anschaue steht deutlich da das er nicht löschen darf.
Buche ich mich jedoch mit diesem AC auf der Domäne ein und gehe in das verzeichnis kann ich trotzdem löschen wie ich lustig bin.
Vererbt ist ebenfalls auf die Unterordner.

Ich weis nun nicht mehr weiter und bitte um Hilfe
 
  • #2
Hi FearL,

ich würde vermuten, dass der betr. Benutzer in einer Gruppe ist, die ihm das Löschen explizit erlaubt; ist er vielleicht ein Administrator?
Admins haben vor vornherein Lese- und Schreibrechte auf alles; auch wenn du da keinen Haken bei Löschen bzw. Ändern setzt, kann er trotzem löschen, es sei denn, du setzt den Haken auf Verweigern.
Vom Verweigern würde ich allerdings die Finger lassen; sie lieber zu, dass der Benutzer nur in den Gruppen ist, in denen er wirklich sein muss.

MfG Martin
 
  • #3
Wie oben schon geschrieben, addieren sich die Rechte, d.h. die schwächeren ziehen dann nicht. Der User muss noch in einer stärkeren Gruppe sein. Verweigern zieht jedoch vor allem anderen und ist daher wie ebenfalls schon gesagt sehr mit Vorsicht zu geniesen, da bringt man sich rasch in Teufels Küche... ;)
 
Thema:

Domäne Benutzerechtlinien

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben