Windows Berechtigungen > Netzwerk

crossshot

verifiziertes Mitglied
Registriert
27. Aug. 2007
Beiträge
2.042
Real Name
Chris
Hallo zusammen,

entweder stehe ich gerade auf dem Schlauch oder es wirklich nicht so einfach zu lösen.

Ein Ordner hat Berechtigungen und vererbt diese auf seine Unterordner. Bei einem Unterordner müsste der Zugriff aber etwas eingeschränkt werden. Im Prinzip einfach ABER wir arbeiten mit Berechtigungsgruppen. Nun müsste einer kompletten Gruppe der Zugriff verweigert werden ABER ein Gruppenmitglied müsste eine Ausnahme bekommen.

Beispiel:

Überordner nennt sich "public"

Auf "public" haben folgende Gruppen Vollzugriff:
- Geschäftsleitung
- Betriebsleitung
- Vertrieb
- Projektleitung
- Werkstattleitung
- CAD
- Lager
- Buchhaltung
- Kalkulation
- Einkauf

Im Ordner "public" gibt es einen Unterordner "Sekretariat"

In diesem Ordner sehen die Berechtigung wie folgt aus:
- Geschäftsleitung (Vollzugriff)
- Betriebsleitung (Verweigert)
- Vertrieb (Verweigert)
- Projektleitung (Verweigert)
- Werkstattleitung (Verweigert)
- CAD (Verweigert)
- Lager (Verweigert)
- Buchhaltung (Vollzugriff)
- Kalkulation (Verweigert)
- Einkauf (Verweigert)

So, nun bräuchte aber ein User aus der Gruppe "Vertrieb" Vollzugriff auf den Ordner "Sekretariat". Da Verweigerungen aber Prio 1 haben, kann ich den User nicht einfach hinzufügen und Vollzugriff gewähren. Die Gruppe auflösen bzw. die Vererbung deaktivieren möchte ich aber auch nicht.

Was wäre hier ein gangbarer Weg bzw. gibt es für solche Fälle einen offiziellen Weg?

Vorab vielen Dank für eure Hilfe :)
 
Dein Problem scheint auf den ersten Blick kompliziert, ist es aber nicht.
a) nie Vollzugriff (ein zweites Problem, man macht ändern)
b) Wieso verweigerst Du? (Dein eigentliches Problem)
Da liegt die Krux. Der obere Ordner erstmal nur für alle "ändern". Ohne Vererbung. Drunter wird einfach für den User/Gruppe NICHT berechtigt (weder positiv noch negativ). Gar nicht. Dann kommt die Gruppe da auch nicht rein. Den User kannst aber dann berechtigen, dann kommt der rein.
Aber auch diesen User würde ich nochmal in ne Gruppe Sekretariat-Ausnahme packen. Ich kenne die Dinger, wir hatten bereits 5 Ausnahmen über die Zeit und die Gruppe einfach behalten.


Dein Problem kommt wahrscheinlich aus der Zeit in der die Berechtigung noch vererbt wurde und somit schön alle drin standen und man dann auf verweigern statt auf Gruppe für Berechtigungen löschen in der ACL geklickt hat. Aber wennst logisch überlegst, kennt mich der Ordner dann gar nicht als Mitglied der Gruppe. Wieso sollte der mich reinlassen. Den explizit benannten User kennt er aber und der is ja berechtigt -> alles gut.
 
Zurück
Oben Unten