Avatar billede chalde Seniormester
11. juli 2009 - 16:09 Der er 1 kommentar og
1 løsning

NTFS - Effective permissions

Hej folkens
Er ved at blive godt gråhåret over en problemstilling.

Har et drev til brugernes egne drev/mapper.
Forsøger at gøre følgende:
- Overordnede mappe deles med read så mapperne kan ses på netværket <- er lige til og klaret.
- Den enkelte bruger skal kun kunne tilgå sin egen mappe <- Åbenbart ikke lige til. Lige nu har alle (åbenbart) læseadgang til alle undermapper.

Overordnet er delt til en gruppe kaldt "alle" fra AD (indeholder alle brugere)

Følgende er sat af NTFS permissions på den overordnede mappe (den alle skal kunne se som indeholder de enkelte mapper):
- CREATOR OWNER (special)
- SYSTEM (full)
- Administrator-gruppe (fra AD) (full)
- Gruppen "alle" (traverse+list)
- Administrators (lokal) (full)

Undermapperne har følgende:
- SYSTEM (full)
- Administrator-gruppe (fra AD) (full)
- Den enkelte bruger (fra AD) (full)
- Administrators (lokal) (full)
- USERS (lokal) (read) <-- Er inheritet, men kan på ingen måde finde den parent den er nedarvet fra.

Tager jeg en tilfældig undermappe, og tager effective permissions for brugeren den er tilknyttet, har bruger rigtigt nok full control.
Tager jeg gruppen "alle", har denne ingen rettigheder.
Tager jeg så en tilfældig anden bruger, så har denne bruger read/write/traverse. Denne kan jeg slet ikke greje.

Så nogen der har en idé til hvad det kan skyldes?
Avatar billede chalde Seniormester
11. juli 2009 - 21:58 #1
Umiddelbart ser det ud til at share vinder over NTFS permissions. Som jeg forstår, så bør det være omvendt.
Er forsøgt med at deny alt til en bruger på NTFS niveau, men da de har share-adgang ka de stadig gennemløbe mapper og åbne filer (dog ikke gemme/oprette).
Avatar billede chalde Seniormester
11. juli 2009 - 23:42 #2
Løst.
Havde glemt vigtig info:
Drevne er foldermapped. Det fungerer ikke super godt med shares+NTFS.
Har mapped som drev istedet og nu spiller det.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester