[WIN2K3 Sec] ACE toevoegen over bestaande directorystructuur

Pagina: 1
Acties:

  • Roxsman
  • Registratie: Juli 2002
  • Laatst online: 04-02 17:34
Hallo,

Ik zit met een probleem betreffende het toevoegen van een account aan ALLE ACL's binnen een bestaande directory structuur waarop inheritance op sommige gedeeltes is uitgeschakeld.
De directory structuur gaat behoorlijk diep en bevat inmiddels honderden folders.
Om even een idee te geven een fictieve afbeelding erbij:

Afbeeldingslocatie: http://venus.imp.mx/hilario/personal/RUP2001.03.00.01/process/workflow/conf_mgt/images/co_dirst.gif

Uitgaande van deze afbeelding wil ik dus op niveau "Directory Structure Patterns" een account toevoegen die daarna op alle onderliggende objecten wordt doorgevoerd zonder daarbij de bestaande entries in de ACLs te verstoren. Echter staat inheritance op bv "Subsystem-A" uit waardoor het toevoegen van een ACE op "Directory Structure Patterns" hierop niet doorgevoerd wordt.

Momenteel is de enige account die rechten heeft over ALLE onderliggende mappen de Administrator account, echter moet ik een account aanmaken die alleen read rechten heeft voor een nieuwe service die we gaan draaien en wil ik sowieso de Administrator account niet gebruiken.

Is er een manier om dit te bereiken in Windows zelf of wordt het scriptwerk? (waar ik dus (nog) niet zo bedreven in ben).

It's OK if you disagree with me, I can't force you to be right..


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 17:10

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

How to use Xcacls.vbs to modify NTFS permissions
Roxsman schreef op dinsdag 17 februari 2009 @ 12:18:
Uitgaande van deze afbeelding wil ik dus op niveau "Directory Structure Patterns" een account toevoegen
Doe jezelf een groot plezier en geef deze rechten niet aan een account, maar aan een (evt nieuw te maken) groep. Plaats vervolgens het account in deze groep.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Roxsman
  • Registratie: Juli 2002
  • Laatst online: 04-02 17:34
Sorry, dat was ook mijn bedoeling maar had ik inderdaad nog niet erg goed uitgelegd.. Kreeg net een mailtje dat een collega van me ook al iets in elkaar gezet had dus ik ga ze morgen allebei even proberen.

Thanks!

It's OK if you disagree with me, I can't force you to be right..