Creator Owner eruit strippen in policy?

Pagina: 1
Acties:

  • Yzord
  • Registratie: Augustus 2002
  • Laatst online: 13-02 17:17

Yzord

Ubi fumus, ibi ignis

Topicstarter
Ons bedrijf (2500 ws stations, Win2003 servers, AD) regelt alles via een domain policy. In deze policy wordt aangegeven dat users in AD geen schrijfrechten hebben op de C schijf van hun systeem. Wel hebben ze 30mb schijfruimte in hun profiel en uiteraard een netwerkschijf waarin hun hun gegevens kunnen plaatsen.

Schrijven op C is dus absoluut niet mogelijk, maar wat blijkt nu.... ze kunnen in de root van C wel een map aanmaken waarin ze als Creator Owner ineens de volledige toegang over hebben. Wat dus resulteert dat ze programma's (vaak dus pokerspellen) installeren op de C schijf.

Wat gaat hier dan fout? Want willen ze gewoon iets wegschrijven op C dan krijgen ze netjes een melding dat ze daar niet bevoegd voor zijn. Maar een map aanmaken op de root gaat gewoon.

Iemand enig idee hoe ik dit oplos? Door middel van een policy. Het liefst strippen we de gehele creator owner eruit. Maar hoe?

:(

  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 16-02 08:48
Indien het bij jou volstaat om de Creator Owner te verwijderen onder Security dan kan je m.b.v. een GPO onder: [Computer configuration - Windows Settings - Security Settings - File System] een heel eind komen. Wees hier wel enorm voorzichtig mee en test dit grondig voordat je je hele filsysteem op de betreffende computer omver gooit.

  • Yzord
  • Registratie: Augustus 2002
  • Laatst online: 13-02 17:17

Yzord

Ubi fumus, ibi ignis

Topicstarter
Wat ik graag wil is dat heel creator owner eruit gestripped wordt. Dus dat ze dan ook geen map meer kunnen aanmaken in de root

  • WaSteiL
  • Registratie: Juli 2003
  • Laatst online: 16-02 08:48
Yzord schreef op dinsdag 07 november 2006 @ 13:03:
Wat ik graag wil is dat heel creator owner eruit gestripped wordt. Dus dat ze dan ook geen map meer kunnen aanmaken in de root
Maak een test-OU aan en probeer die optie die ik hierboven heb aangegeven,
• Kies ervoor om de rechten te replacen met de informatie die op de werkstations staat.
• Gooi een pc in de test-ou.
• Draai gpupdate /force op de betreffende pc.
• Herstart het werkstation.
• Controleer rechten.

Zorg er wel even voor dat je duidelijk de rechten op een rijtje hebt staan zoals je ze op het werkstation wilt hebben. Neem niet klakkeloos de rechten over zoals je ze voorgeschoteld krijgt en strip daar Creator Owner uit. Dan kan het nog wel even misgaan.

Moet lukken hiermee!

  • Yzord
  • Registratie: Augustus 2002
  • Laatst online: 13-02 17:17

Yzord

Ubi fumus, ibi ignis

Topicstarter
Hoezo moet ik dan de rechten replacen met de info die op de WS staat?

En geeft deze optie de user niet meer de mogelijkheid om een map aan te kunnen maken in de root?

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ga eens een tutorial over ntfsrechten lezen? Dan kom je er snel genoeg achter, net als het gewoon proberen. We verwchten hier dat je zelf wat moeite doet.

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16-02 17:13

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Yzord schreef op dinsdag 07 november 2006 @ 12:31:
In deze policy wordt aangegeven dat users in AD geen schrijfrechten hebben op de C schijf van hun systeem.
Met welke policy-instelling regel je dit?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Yzord
  • Registratie: Augustus 2002
  • Laatst online: 13-02 17:17

Yzord

Ubi fumus, ibi ignis

Topicstarter
sanfranjake schreef op dinsdag 07 november 2006 @ 14:19:
Ga eens een tutorial over ntfsrechten lezen? Dan kom je er snel genoeg achter, net als het gewoon proberen. We verwchten hier dat je zelf wat moeite doet.
Ik ben een helpdeskuser, geen admin. Dus zelf proberen heeft geen nut en de netwerkbeheerder is ziek. Vandaar. Dus sorry als ik wat helderheid in deze zaak zou willen.
Pagina: 1