Onder het motto van "beter schoon beginnen dan opruimen":
Ik wil een user als service draaien om zo Apache zo weinig mogelijk rechten op het systeem te geven. Dit is allemaal gelukt en Apache draait nu ook succesvol onder die 'normale' user (zeg wwwuser) en heeft dus al een hoop rechten niet meer.
Echter is het zo dat als ik een 'normale' user aanmaak via Local Users and Groups in windows 2008 r2 deze standaard van de groep "users" alle NTFS rechten overneemt van de groep, ook als ik de user wwwuser de groep "users" ontneem (en weer opnieuw in en uitlog).
Het liefst zou ik een user aanmaken die helemaal geen NTFS rechten heeft en dat ik alleen rechten hoef te geven over de mappen die ook daadwerkelijk bedoeld zijn voor de Apache user. Is zoiets mogelijk? Of moet ik gaan kijken naar moeilijke structuren met deny?
Alvast bedankt
Ik wil een user als service draaien om zo Apache zo weinig mogelijk rechten op het systeem te geven. Dit is allemaal gelukt en Apache draait nu ook succesvol onder die 'normale' user (zeg wwwuser) en heeft dus al een hoop rechten niet meer.
Echter is het zo dat als ik een 'normale' user aanmaak via Local Users and Groups in windows 2008 r2 deze standaard van de groep "users" alle NTFS rechten overneemt van de groep, ook als ik de user wwwuser de groep "users" ontneem (en weer opnieuw in en uitlog).
Het liefst zou ik een user aanmaken die helemaal geen NTFS rechten heeft en dat ik alleen rechten hoef te geven over de mappen die ook daadwerkelijk bedoeld zijn voor de Apache user. Is zoiets mogelijk? Of moet ik gaan kijken naar moeilijke structuren met deny?
Alvast bedankt