Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Deny Delete i.c.m. Office programma's.

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
Goedemorgen,

Momenteel probeer ik een share in te richten waarbij het verwijderen en bewerken van bestanden verboden is. Daarvoor heb ik de NTFS rechten DENY DELETE en DENY DELETE FILES AND SUBFOLDERS ingesteld.

Dit doet wat het zegt, echter is het nu niet mogelijk om rechtstreeks vanuit Word of Excel documenten op te slaan. Dit wordt veroorzaakt doordat deze programma's eerst een tijdelijk bestand aanmaken en vervolgens deze willen renamen/verwijderen, maar dat niet mogen doen.

Mijn vraag;
Heeft iemand een alternatief hiervoor? Andere machtigingen of misschien een ander softwarepakket..?

Ik hoor het graag!

Alvast bedankt!
Ramon

Alle reacties


  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 10:41
Met DENY DELETE en DENY DELETE FILES AND SUBFOLDERS kun je nog steeds bestanden bewerken.

Kun je aangeven wat de bedoeling van deze instructie is? Word- en Excel-documenten zijn doorgaans documenten die aan verandering onderhevig zijn c.q. meermaals opgeslagen worden. Kun je niet beter de standaard rechten CREATOR OWNER FULL CONTROL laten zodat gebruikers hun eigen documenten kunnen plaatsen en bewerken, aangevuld met shadow copies om terug te kunnen kijken?

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 28-11 13:26
Is er een specifieke reden om dit met deny rechten in te richten? Deny dien je namelijk zoveel mogelijk te vermijden (best practices zijn er niet voor niets), een ontbrekende "allow" permissie is namelijk al voldoende.

NB : als je creator/owner wel toestaat om files te verwijderen dan zal het waarschijnlijk wel werken (en er is meestal geen reden te bedenken waarom de creator/owner van een file deze niet mag verwijderen).

[ Voor 32% gewijzigd door Killah_Priest op 18-04-2018 18:47 ]


  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 23:38

Jazzy

Moderator SSC/PB

Moooooh!

nescafe schreef op woensdag 18 april 2018 @ 11:09:
Met DENY DELETE en DENY DELETE FILES AND SUBFOLDERS kun je nog steeds bestanden bewerken.
Zie:
Verwijderd schreef op woensdag 18 april 2018 @ 10:37:
Dit wordt veroorzaakt doordat deze programma's eerst een tijdelijk bestand aanmaken en vervolgens deze willen renamen/verwijderen, maar dat niet mogen doen.
:)

Exchange en Office 365 specialist. Mijn blog.


  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 10:41
@Jazzy: Betreft de eerste zin: "Momenteel probeer ik een share in te richten waarbij het verwijderen en bewerken van bestanden verboden is. Daarvoor heb ik de NTFS rechten DENY DELETE en DENY DELETE FILES AND SUBFOLDERS ingesteld.".

Met DENY DELETE wordt niet voldaan aan de voorwaarde "[..] bewerken van bestanden verboden [..]". Je kunt het bestand namelijk nog steeds bewerken: met een andere editor of d.m.v. het kopiëren (en overschrijven) van een gelijknamig bestand naar deze map.

Zoals @Killah_Priest aangeeft is DENY een van de laatste modifier die je op NTFS-niveau wilt gebruiken (er verschijnt niet voor niets een waarschuwingsdialoog bij het toepassen van deze permissie). Daarom bestaat mijn post uit twee delen: aangeven waarom de huidige set permissies niet voldoet en aangeven wat best practice is.

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Verwijderd

Topicstarter
Sorry, dat had ik verkeerd geformuleerd. Ik heb de change permissies ook op DENY. Men moet enkel de mogelijkheid hebben om bestanden nieuw aan te maken.

Noem het maar "Company Policy", van bepaalde projecten moet iedere stap te herleiden zijn. Alle drafts moeten worden opgeslagen en mogen niet bewerkt of verwijderd worden.

Voor zover jullie weten, zijn er toevallig nog alternatieven die ervoor kunnen zorgen dat je geen bestanden mag verwijderen?

  • Slavy
  • Registratie: December 2007
  • Niet online

Slavy

The War Drags Ever On!

Waarom maak je de share niet read only? Dan mogen ze hem niet verwijderen of bewerken, probleem opgelost.

Come hear the moon is calling, The witching hour draws near, Hold fast the sacrifice, For now it's the time to die, All hell breaks loose, WITCHING HOUR!


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 09:02
Slavy schreef op donderdag 19 april 2018 @ 07:51:
Waarom maak je de share niet read only? Dan mogen ze hem niet verwijderen of bewerken, probleem opgelost.
Dan kunnen ze er ook niks op plaatsen.

Cloud ☁️


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 28-11 18:10

MAX3400

XBL: OctagonQontrol

En waaeom niet je TEMP-folder naar een andere lokatie zetten? Ondanks dat dat mogelijk last gaat geven met linked/nested spul zoals Excel-files die aan elkaar gelinkt zijn, hou je ook geen temporary files op je shares als de client crasht/vastloopt.

Maar gezien het feit dat DENY op attribuut A altijd precedence neemt over alle sub-attributen, vraag ik me af of de inrichting/omgeving wel geschaald is naar de vraagstelling.

Het klinkt meer alsof je "beter" aan de gang kan met Sharepoint of Github bijvoorbeeld. Daar kan elke revisie blijven staan en alleen door 1 of 2 "god editor mensen" worden verwijderd op een later tijdstip.

Of je kan, maar ik zie het niet gebeuren, custom VSS opzetten maar dat is niet realtime maar dat is dat meteen weer je eigen uitdaging van over hoeveel wijzigingen per dag hebbben we het???

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 28-11 16:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op donderdag 19 april 2018 @ 07:46:
Noem het maar "Company Policy", van bepaalde projecten moet iedere stap te herleiden zijn. Alle drafts moeten worden opgeslagen en mogen niet bewerkt of verwijderd worden.
Als je op dit niveau wil kunnen auditen zou ik serieus een andere optie kiezen. Waarom gebruiken jullie geen sharepoint, maak een library aan met versioning ingericht en je hebt exact wat je wilt.

Als je Sharepoint vanuit O365 afneemt heb je ook legio opties mbt compliancy en zaken als dataloss prevention.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • ArCadE
  • Registratie: Januari 2000
  • Laatst online: 28-11 09:02

ArCadE

No banana available

Volgens mij is het probleem ook dat Office op het moment van opslaan van een bestand het gelijk weer wil inlezen van die locatie.
Sharepoint met versioning lijkt mij idd de beste oplossing. Deny moet je idd altijd proberen te vermijden.

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 10:08
Verwijderd schreef op donderdag 19 april 2018 @ 07:46:
Noem het maar "Company Policy", van bepaalde projecten moet iedere stap te herleiden zijn. Alle drafts moeten worden opgeslagen en mogen niet bewerkt of verwijderd worden.

Voor zover jullie weten, zijn er toevallig nog alternatieven die ervoor kunnen zorgen dat je geen bestanden mag verwijderen?
Ofwel je moet kijken naar een document management systeem. Daar zou je oa sharepoint voor kunnne gebruiken, of een van de vele andere mogelijkheden.

Met een standaard file structuur ga je dit niet voor elkaar krijgen.
Pagina: 1