Toon posts:

[2000] NTFS rechten*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Omgeving Verschillende windows 2000 domeincontrollers en 1 windows 2000 memberserver ingericht als fileserver.
Alle clients windows xp


Klopt het volgende?

----Hoofdmap =Gebruikersgroep(a) met alleen list rechten

|----Onderliggende map(1) =Gebruikersgroep(a) met alleen list rechten
|---Clientmap (2) =Gebruikersgroep(a) met modify rechten

In de clientmap (2) moet de desbetreffende gebruikersgroep mappen kunnen aanmaken,files kunnen plaatsen,namen kunnen veranderen etc. vandaar de modify rechten.

Het volgende probleem doet zich voor:
Zodra een gebruiker die lid is van de gebruikersgroep(a) de onderliggende map (1) wil deleten haalt windows eerst alle clientmappen(2) weg en geeft vervolgens de melding dat de onderligggende map(1) beveiligd is.

Echter is de schade dan al aangericht, alle onderliggende mappen zijn dan al gedelete.

Uiteraard is het voor mij vanzelfsprekend dat als een gebruiker lid van de gebruikersgroep een clientmap delete dat dit ook gebeurd hij heeft daar tenslotte rechten voor.

Wat voor mij volkomen onduidelijk is dat als een gebruiker een bovenliggende map waar alleen list rechten op staan delete, windows eerst alle onderliggende mappen waar wel rechten op zijn delete en dan pas zegt dat de bovenliggende map niet verwijderd kan worden.


Ik zoek dus antwoord op de volgende twee punten.

1) Kloppen mijn bovenliggende bevindingen?

2) Zo ja hoe krijg ik het dan voor elkaar dat men op een bovenliggende map geen delete acties mag uitvoeren.(ook niet onderliggende verwijderen) en men in die map nieuwe mappen mag aanmaken,verwijderen en veranderen.


NB: Er wordt geen gebuik gemaakt van erfrechten, deze staan overal uit en rechten worden op elke map opnieuw uitgedeeld.
Hopelijk is bovenstaand duidelijk.

[ Voor 4% gewijzigd door Verwijderd op 20-04-2004 14:39 ]


  • nextware
  • Registratie: Mei 2002
  • Laatst online: 06:07
Kweet het niet helemaal zeker, maar heeft dat niet te maken met het erven van rechten.
Als je met je RMB op een map klikt en dan de eigenschappen opvraagt en kijkt bij het tabblad security, staat volgens mij onderaan iets over rechten erven.
In jouw geval, dien je volgens mij dit vinkje weg te halen..

Als het niet zo is, heb ik natuurlijk niks gezegd..

Verwijderd

Topicstarter
nextware dank voor de reactie ben ik vergeten in de starterspost.

*aangepast*

Verwijderd

Als ik het dus goed begrijp kun je dus bestanden 2 niveau's onder een bepaalde map verwijderen, zonder dat je op die bepaalde map daarvoor rechten hebt... bijzonder!

Ga ik ook eens proberen met onze fileserver :)

Verwijderd

Topicstarter
Ik weet niet wat voor een fileserver jullie hebben, ik kan je zeggen dat je dit met een Netware Server niet lukt.

Netware=geen delete rechten op map<=>niks deleten, wil je op een onderliggend niveau deleten en heb je daar rechten toe zul je toch echt eerst naar de onderliggende map moeten gaan.

Verwijderd

Waarom stap je dan niet over op NetWare?

Verwijderd

Topicstarter
Dat is een ietwat drastische oplossing vind je niet??

Ik zal het eens met mijn manager overleggen :)

Verwijderd

Topicstarter
*schop

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

wel eens van cumelative rechten gehoord. als jij zowel List als Modify aan 1 groep geeft gaat windows het fijn optellen dus is het effective modify omdat jij alleen aan groep A de rechten uitdeelt. Maak maar eens 2 groepen aan A alleen List B modify en je zult zien dat A niks meer kan. Opmerkingen als bij netware gebeurd dit niet ligt er denk ik aan dat je daar wel verstand van hebt en van windows nog te weinig maar dat komt wel goed (hoop ik)

Verwijderd

Topicstarter
Ik begrijp wat je bedoeld maar ik neem aan dat je nu concludeerd dat ik op dezelfde map dezelfde groep meerdere rechten geef.
Uiteraard worden ze dan opgeteld.

Kijk nog eens naar mijn vb, top down en maar 1 gebruikersgroep.

Dir(1)----list
------Dir(2)-- list
--------Dir(3) modify

Als door een gebruiker op dir(2) op delete wordt gedrukt laat hij dir(2) staan maar haalt wel de volledige inhoud weg en dus dir(3).

Misscien heb je gelijk en ben ik nog teveel Netware minded maar in Netware kon een gebruiker dit dus niet, deze gebuiker moest eerst een niveau lager gaan om de mappen waar hij rechten op had te verwijderen, zover ik het nu van Windows begrijp kijkt deze constant naar rechten die lager uitgedeeld zijn.
Pagina: 1