Forum: PC-Programmierung Windows (NTFS)-Berechtigungen wie setzen, um zu.


von plebs (Gast)


Lesenswert?

Hallo Leute, ich hab mal ne einfache Frage, ich glaube ich denke zu 
kompliziert:

Ich habe eine Windows-Domain mit Active Directory. Alle Benutzer 
bekommen beim Anmelden ein Laufwerk "I:" zugeordnet. Darim seien 10 
Ordner (f1, f2..  bis f10).

Jetzt habe ich 4 Benutzergruppen b1 .. bis b4.

Was ich erreichen will, wenn ein Mitglied eine Gruppe I: im Explorer 
aufmacht:

b1 soll alle Ordner sehen
b2 soll nur die 3 Ordner f1, f2, f3, f4 sehen
b3 soll nur die Ordner f1, f2, f8, f9 sehen
b4 soll gar keine Ordner sehen.

Wie organisiert man das am besten? Früher, "als ich noch jung war" :-), 
konnte man unter Novell das einfach den Grußßen jeweils erlauben und 
fertig. Aber bei Windows ist das irgendwie andersrum, oder? Wie löst man 
das am einfachsten, sprich welche Berechtigungen vergibt man, damit 
sowohl nur die gewünschten Ordner angezeigt werden (ggf. nicht alle 10 
resp. gar keinen), und b2, b3 sowohl gemeinsame als auch 
unterschiedliche haben?

von Peter II (Gast)


Lesenswert?

geht nicht, man kann nur sagen das die Gruppen in den Ordner keine 
Rechte haben - damit können sie ihn nicht öffnen, das sie nicht sichtbar 
sind geht nicht.

von plebs (Gast)


Lesenswert?

Was echt? Aber es gibt doch so ein Recht "Ordner auflisten" - Ich will 
die Leute doch nicht erst aufmerksam machen auf die Ordner, die sie 
nichts angehen..?!

von Peter II (Gast)


Lesenswert?

plebs schrieb:
> Aber es gibt doch so ein Recht "Ordner auflisten"

meinst du "Ordnerinhalt auflisten"? Wenn ja ist das was anders, das gilt 
für den Inhalt in einem Ordner nicht für einzelne elemente.

von Arc N. (arc)


Lesenswert?

Peter II schrieb:
> geht nicht, man kann nur sagen das die Gruppen in den Ordner keine
> Rechte haben - damit können sie ihn nicht öffnen, das sie nicht sichtbar
> sind geht nicht.

Das ging früher zwar nicht, ist aber seit W2k3 SP1 machbar:
Access-based Enumeration
http://www.microsoft.com/germany/technet/sicherheit/newsletter/abe.mspx

von Peter II (Gast)


Lesenswert?

Arc Net schrieb:
> as ging früher zwar nicht, ist aber seit W2k3 SP1 machbar:

danke, kannte ich noch nicht.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.