Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

NTFS Permissions Windows XP

Pagina: 1
Acties:

  • Bart0n
  • Registratie: Oktober 2007
  • Laatst online: 28-11 14:19
Hallo allemaal,

Ik stuit hier op een gek 'probleem' waar ik geen verklaring voor heb.

In de map Program Files hebben we een map aangemaakt, even map X genoemd.
We hebben hier de inherited permissions uitgezet, en zelf de permissions voor de gebruikersgroepen toegepast.

Groep A, heeft een deny bij de volgende permissions van map X:
  • Delete Subfolders and Files
  • Delete
Groep B heeft daar geen deny op, deze moet namelijk bestanden kunnen verwijderen uit de map.

In map X, staat een config file, config.cfg

Graag willen we dat groep B deze niet mag verwijderen. Dus hebben we op config.cfg een deny delete gezet op de file.

Als ik bij effective permissions van de config file kijk, staat ook netjes dat hij hem NIET mag verwijderen.
Echter mag groep B nog wel fijn de config.cfg verwijderen.

Hebben jullie hier een verklaring voor?

Het is een stand-alone Windows XP machine, de owner van de config file is de Administrator, dus dat kan het ook niet zijn.

Alvast bedankt voor het meedenken!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Zit die XP machine in een AD domain? Zo ja, waar heb je die groepen A en B aangemaakt; in AD of op die XP machine?

Oh ja: je hebt je er toch wel van verzekerd dat je met een user aanlogt die daadwerkelijk in groep B zit en dat er niet op een of andere manier gebruik wordt gemaakt van de guest-account?

[ Voor 45% gewijzigd door Brahiewahiewa op 10-01-2013 17:50 ]

QnJhaGlld2FoaWV3YQ==


  • Bart0n
  • Registratie: Oktober 2007
  • Laatst online: 28-11 14:19
Nope, standalone machine.

Weet zeker dat hij in de groep zit.

Het verhaal wordt er nog mooier op:
Als we deny full control op de config file zetten voor groep B kan hij het bestand niet openen / re namen / verplaatsen etc.
Echter kan hij hem wel verwijderen.
Na het verwijderen is hij dan ook niet (zoals standaard) in de prullenbak terecht gekomen, maar is de file echt weg.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Misschien moet je dan die betreffende user uit de administrators groep halen...

QnJhaGlld2FoaWV3YQ==


  • Bart0n
  • Registratie: Oktober 2007
  • Laatst online: 28-11 14:19
Dit is niet het geval. De gebruiker zit allen in de groep Users & Groep B.

En mocht hij in de Administrators groep zitten, een deny gaat toch altijd voor een allow?

  • LostinFFM
  • Registratie: Juli 2010
  • Laatst online: 11-09 08:56
Ok, je hebt op folder level je inherit uitgezet. Heb je dit ook op de config file zelf gedaan, want die neemt automatisch de permissions over van de folder waar ie in staat, mist gekopieerd van een andere drive, dan neemt ie de permisisons daar vandaan mee.
Pagina: 1