Rechtengedoe net Windows 2003

Pagina: 1
Acties:

  • FaceDown
  • Registratie: Juni 2003
  • Laatst online: 09-04 23:33

FaceDown

Storende factor.

Topicstarter
Ik zit enorm te klooien met rechten onder Windows 2003.

De theorie zoals ik die geleerd heb: Geef iedereen volledige netwerktoegang; dus sharing -> permissions -> everyone full control.

Regel dan je NTFS rechten goed via het security tabblad.

Ik heb een testuser die in groep Domain Users zit.

Ik geef nu zowel Domein Users als Users: Allow read&execute, allow list folder contents, allow read (3 vinkjes bij allow dus).
Deze users en dus testuser zou geen schrijfrechten mogen hebben. Toch kan ik gewoon een folder aanmaken in de betreffende map.

Hoe kan dit? Waar maak ik een fout?

Groetjes, FaceDown.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
hoe maak je die folder aan, via een share? of achter de server?

[ Voor 80% gewijzigd door Zwelgje op 30-10-2004 19:46 ]

A wise man's life is based around fuck you


  • FaceDown
  • Registratie: Juni 2003
  • Laatst online: 09-04 23:33

FaceDown

Storende factor.

Topicstarter
Via een gesharede map die zich in de root van drive F op de server bevindt.

Maar ik heb het al opgelost. Ik heb "allow inheritable permissions from parent te propagate to this object" uitgeschakeld, en de rechten opnieuw ingesteld (read only voor alle users, full control voor administrators). Nu ga ik per submap schrijfrechten toekennen voor users die dat nodig hebben.

Blijkbaar erfde de share rechten ergens van (vraag me af waarvan?) waardoor een user standaard schrijfrechten kreeg.

Heb ik dit zo goed opgelost, of zit er nog een addertje onder het gras?

[ Voor 5% gewijzigd door FaceDown op 30-10-2004 22:32 ]

Groetjes, FaceDown.


Verwijderd

Je moet "Iedereen" altijd verwijderen als je een map deelt, en dan de user toevoegen, dit is het veiligste. Normaal bij beveiliging kan je alles perfect instellen van schrijf/lees rechten enzo. Maar volgens mij ligt het aan het feit dat je "iedereen" volle toegang hebt gegeven, zeker verwijderen bij "delen" en bij "beveiliging" die "iedereen"

  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 22:34

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

[beetje offtopic]

In plaats van Everyone kan je ook Authenticated Users gebruiken.
Bij sommige configs bevat de Everyone group namelijk ook Anonymous of Guest Users.
Door AU te gebruiken forceer je verbindingen met geldige user/pass.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1