Veröffentlicht 1. März 200520 j Hi, kann mir bitte mal jemand den Unterschied zwischen "nicht zulassen" und "verweigern" im Windows NT/2k/XP Rechtemanagement erklären? Warum gibt es beide Optionen? Thx, Shrek
1. März 200520 j Hier wird unterschieden zwischen expliziter und implizierter Verweigerung. Ist unter Verweigern ein Haken gesetzt, so ist das ganze explizit verweigert. Fehlt der Haken beim zulassen, ist das implizit verweigert. Hintergrund ist folgender: Freigaberechte und NTFS-Berechtigungen werden jeweils seperat betrachtet und beim Zugriff auf Ressourcen aufaddiert. Anschliessend wird die restriktivste Kombination der Summen als Zugriffsrecht auf die Ressource gewährt. Beim aufaddieren der jeweiligen Rechte erhält der Benutzer durch die Vererbung so ja ggf. viele Rechte. Hierbei gibt es dann eine Ausnahme. Die explizite Verweigerung. Ist ein Recht explizit verweigert, kann dieses Recht durch keine Kombination anderer Berechtigungen erlangt werden. Ist ein Recht nur implizit verweigert, so ist es möglich dieses Recht auf dem beschriebenen Weg zu erlangen.
3. März 200520 j Autor Hmm, danke erstmal jedoch erklärt es irgendwie folgendes Problem nicht: Ordner ohne alle Rechte, ohne Verererbungsmöglichkeit, etc. Admin soll drauf zugreifen können, user nicht. Admin bekommt Vollzugriff, Benutzer gar keinen = alles funktioniert wie es soll Admin bekommt Vollzugriff, Benutzer wird Zugriff verweigert = Admin darf Datei nicht öffnen. Admin ist nicht in Benutzergruppe. Jemand ne Idee?
3. März 200520 j Irgendwo muss es dann doch ne Verbindung geben. Mitgliedschaften des Administrators nochmal prüfen. Wurde die Berechtigung den Benutzern oder Jeder verweigert?
3. März 200520 j Autor Hi, finde eben keine Verbindung, keien anderen Berechtigungen gesetzt, nur die des Benutzers verweigert, keine Vererbung ermöglicht. Shrek
Erstelle ein Konto oder melde dich an, um einen Kommentar zu schreiben.