Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Gebruiker krijgt 'Volledig beheer'-rechten op bestandsniveau

Pagina: 1
Acties:

  • PaulX
  • Registratie: Oktober 2000
  • Laatst online: 24-10 15:26

PaulX

Beyond your imagination...

Topicstarter
Vreemd probleem:
Een gebruiker die vanuit de hoofdmap slechts schrijf en wijzigings-rechten heeft
krijgt op bestandsniveau op een of andere manier 'Volledig beheer'-rechten op de bestanden in die betreffende map.
De bestanden en submappen erven de rechten van de hoofdmap, zo staat het ingesteld.

Vraag is dus: Hoe kan dit in vredesnaam? Iemand een idee? :?

Oh ja, het betreft hier een Windows Server 2003 R2 SP2 x64 server met Windows XP Pro SP3 clients.

[ Voor 12% gewijzigd door PaulX op 03-04-2012 13:33 ]

ASRock Z97 Extreme6, Intel Core i7-4790S, G.Skill 16GB DDR3-1866, Samsung 950 Pro 256GB m.2 SSD (GPT, Bootdrive)


  • col-dejong
  • Registratie: Juni 2010
  • Laatst online: 17-09-2024
Heb je misschien een screenshot met de desbetreffende rechten op de map(pen) ?

Verwijderd

Heb je op het niveau van de shared folder de inheritance gebroken die vanaf het root (schijf) niveau komt en enkel de noodzakelijke rechten (SYSTEM / Administrators wellicht) behouden?

Zijn de bestanden waarop de user Full Control heeft door hem gemaakt? Misschien iets ivm CREATOR OWNER?

  • Yarno
  • Registratie: Mei 2010
  • Laatst online: 03-11 17:46
Een user die eigen bestanden heeft "geplaatst" is de owner en krijgt dus standaard alle rechten.
Of bedoel je dat de user geen owner van de bestanden is en toch alle rechten heeft?

  • PaulX
  • Registratie: Oktober 2000
  • Laatst online: 24-10 15:26

PaulX

Beyond your imagination...

Topicstarter
Verwijderd schreef op dinsdag 03 april 2012 @ 20:45:
Heb je op het niveau van de shared folder de inheritance gebroken die vanaf het root (schijf) niveau komt en enkel de noodzakelijke rechten (SYSTEM / Administrators wellicht) behouden?

Zijn de bestanden waarop de user Full Control heeft door hem gemaakt? Misschien iets ivm CREATOR OWNER?
Het zit zo:
Root
|
Folder --- File(s)
|
Subfolder
|
File(s)

Root:
Administrators (full), SYSTEM (full), Domain Users (read&execute)
Folder: not-inherited from root but
Administrators (full), SYSTEM (full), user1 (rw), user2 (list folder contents only)
Subfolder:
inherited from Folder
File: inherited from folder + user1 (rw) + user2 (read&execute)


Wat je als eerste schrijft is dus het geval.
Over dat tweede, nee, user1 met wijzig- en schrijfrechten heeft de betreffende bestanden niet zelf gemaakt/geplaatst, alleen gewijzigd.
Op 1 of andere manier wordt de betreffende user1 telkens weer Eigenaar van het bestand i.p.v. Administrators die als Eigenaar ingesteld stond.
Dus de user die ongewild alle rechten heeft gekregen wordt telkens Owner met FullControl rechten.
De non-inherited* permissions voor user2 op dat bestand worden gewist/gaan verloren zodra user1 ongewenst Eigenaar is geworden.

*Is non-inherited omdat LFC rechten niet van toepassing zijn op File niveau

Aaaargh :?

[ Voor 76% gewijzigd door PaulX op 05-04-2012 14:44 ]

ASRock Z97 Extreme6, Intel Core i7-4790S, G.Skill 16GB DDR3-1866, Samsung 950 Pro 256GB m.2 SSD (GPT, Bootdrive)