Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

MS Zertifizierungen — Allgemein


Alles zu den Microsoft Zertifizierungen MCP, MCDST, MCSA, MCSE, MCTS und MCITP — Q & A zum Thema Microsoft & Zertifizierungen zu Windows 2000 / XP / Vista / Win 7 / 2003 / 2008 Standard oder Enterprise


Antwort
     
Themen-Optionen
Alt 09.03.2010, 11:26   #1
Member
 
Offline
Registriert seit: 03-2008
Ort: Irgendwo in Bayern
Beiträge: 135
CACLs - Fragen über Fragen

Hallo,

bin grad bei der Vorbereitung auf die 290.

Da ich mit cacls noch nie gearbeitet habe, tu ich mir bei den Fragen in dem Buch von MS schwer, die Rechte richtig zuzuordnen.

Hab jetzt mal mit cacls eines Ordners die Berechtigungen ausgelesen:

C:\Dokumente und Einstellungen\Administrator\Desktop\daten CONTOSO\Administrator: (OI)(CI)N
CONTOSO\anja: (OI)(CI)(Beschränkter Zugriff: )

READ_CONTROL
SYNCHRONIZE
FILE_GENERIC_READ
FILE_GENERIC_WRITE
FILE_GENERIC_EXECUTE
FILE_READ_DATA
FILE_WRITE_DATA
FILE_APPEND_DATA
FILE_READ_EA
FILE_WRITE_EA
FILE_EXECUTE
FILE_READ_ATTRIBUTES
FILE_WRITE_ATTRIBUTES

CONTOSO\Administrator:F
CONTOSO\Administrator: (OI)(CI)(IO)F
NT-AUTORITŽT\SYSTEM:F
NT-AUTORITŽT\SYSTEM: (OI)(CI)(IO)F
VORDEFINIERT\Administratoren:F
VORDEFINIERT\Administratoren: (OI)(CI)(IO)F

Meine Fragen, die ich jetzt nicht beantworten kann sind:

- Was bedeutet CONTOSO\Administrator:F das :F?
- Was ist (OI)(CI)(Beschränkter Zugriff: ) und (OI)(CI)N?

Hoffe es sind nicht zu große Dau-Frage und einer erbarmt sich meiner.

Gruß
Anja

Signatur
done: 620, 290, 642, 640, 646
next: 291, 236, CCNA, CLP, CLE, CLA und CCA

    Mit Zitat antworten
Alt 09.03.2010, 15:05   #2
Member
 
Offline
Registriert seit: 10-2004
Beiträge: 262
Hallo Anja.

Schau dir mal die Hilfe des Befehls CACLS an.

Demnach bedeuted beim Ergebnis der Abfrage das :F, dass der Benutzer Vollzugriff hat.



Ändert Datei-ACLs (Access Control List) oder zeigt sie an.



CACLS Dateiname [/T] [/E] [/C] [/G Benutzer:Zugriff] [/R Benutzer [...]]

[/P Benutzer:Zugriff [...]] [/D Benutzer [...]]

Dateiname ACLs für angegebene Datei anzeigen.

/T ACLs der angegebenen Datei im aktuellen Verzeichnis

und allen Unterverzeichnissen ändern.

/E ACL bearbeiten anstatt sie zu ersetzen.

/C Ändern der ACLs bei Zugriffsverletzung fortsetzen.

/G Benutzer:Zugriff Angegebene Zugriffsarten zulassen.

Zugriff kann sein: R Lesen

W Schreiben

C Ändern (Schreiben)

F Vollzugriff

/R Benutzer Zugriffsrechte des Benutzers aufheben (gültig mit /E).

/P Benutzer:Zugriff Zugriffsrechte des Benutzers ersetzen.

Zugriff kann sein: N Kein

R Lesen

W Schreiben

C Ändern (Schreiben)

F Vollzugriff

/D Benutzer Zugriff für Benutzer verweigern.

Platzhalterzeichen (Wildcards) werden für "Dateiname" unterstützt.

Mehrere Benutzer können in einem Befehl angegeben werden.



Abkürzungen:

CI - Containervererbung.

Der ACE-Eintrag wird von Verzeichnissen geerbt.

OI - Objektvererbung.

Der ACE-Eintrag wird von Dateien geerbt.

IO - Nur vererben.

Der ACE-Eintrag bezieht sich nicht auf

die aktuelle Datei/das aktuelle Verzeichnis.

Signatur
Done: 70-270 , 70-290, 70-291, 70-680
Next:
Status: MCP, MCTS, MCSA 2003

    Mit Zitat antworten
Alt 09.03.2010, 15:17   #3
Member
 
Offline
Registriert seit: 03-2008
Ort: Irgendwo in Bayern
Beiträge: 135
Danke für deine Antwort.

Komischerweise steht bei mir wenn ich cacls eingebe, die Ausgabe nicht so wie bei dir. Bei mir ist z.B. das :F nicht vorhanden.

Signatur
done: 620, 290, 642, 640, 646
next: 291, 236, CCNA, CLP, CLE, CLA und CCA

    Mit Zitat antworten
Alt 09.03.2010, 15:48   #4
Member
 
Offline
Registriert seit: 10-2004
Beiträge: 262
Was kommt, wenn du cacls /? eingibst ? Welches OS hast du ?

Meine cacls.exe hat die Dateiversion 5.1.2600.5512 (xpsp.080413-2105)

Geändert von matze-it (09.03.2010 um 15:51 Uhr). Grund: Hinzufügen

Signatur
Done: 70-270 , 70-290, 70-291, 70-680
Next:
Status: MCP, MCTS, MCSA 2003

    Mit Zitat antworten
Alt 09.03.2010, 15:54   #5
Member
 
Offline
Registriert seit: 03-2008
Ort: Irgendwo in Bayern
Beiträge: 135
Žndert Datei-ACLs (Access Control List) oder zeigt sie an.



CACLS Dateiname [/T] [/M] [/S[:SDDL]] [/E] [/C] [/G Benutzer:Zugriff]

[/R Benutzer [...]] [/P Benutzer:Zugriff [...]] [/D Benutzer [...]]

Dateiname ACLs fr angegebene Datei anzeigen.

/T ACLs der angegebenen Datei im aktuellen Verzeichnis

und allen Unterverzeichnissen „ndern.

/M ACLs von Volumes „ndern, die auf einem Verzeichnis

bereitgestellt wurden

/S:SDDL ACLs durch die angegebene SDDL-Zeichenfolge ersetzen

(nicht gltig mit /E, /G, /R, /P oder /D).

/E ACL bearbeiten anstatt sie zu ersetzen.

/C Žndern der ACLs bei Zugriffsverletzung fortsetzen.

/G Benutzer:Zugriff Angegebene Zugriffsarten zulassen.

Zugriff kann sein: R Lesen

W Schreiben

C Žndern (Schreiben)

F Vollzugriff

/R Benutzer Zugriffsrechte des Benutzers aufheben (gltig mit /E).

/P Benutzer:Zugriff Zugriffsrechte des Benutzers ersetzen.

Zugriff kann sein: N Kein

R Lesen

W Schreiben

C Žndern (Schreiben)

F Vollzugriff

/D Benutzer Zugriff fr Benutzer verweigern.

Platzhalterzeichen (Wildcards) werden fr "Dateiname" untersttzt.

Mehrere Benutzer k”nnen in einem Befehl angegeben werden.



Abkrzungen:

CI - Containervererbung.

Der ACE-Eintrag wird von Verzeichnissen geerbt.

OI - Objektvererbung.

Der ACE-Eintrag wird von Dateien geerbt.

IO - Nur vererben.

Der ACE-Eintrag bezieht sich nicht auf

die aktuelle Datei/das aktuelle Verzeichnis.
OS ist W2k3 SP2

hatte es mit cacls probiert. Dort wird das F nicht angezeigt.

Signatur
done: 620, 290, 642, 640, 646
next: 291, 236, CCNA, CLP, CLE, CLA und CCA

    Mit Zitat antworten
Alt 09.03.2010, 15:58   #6
Member
 
Offline
Registriert seit: 10-2004
Beiträge: 262
Auf dem Server habe ich die Version 5.2.3790.3959 (srv03_sp2_rtm.070216-1710).

Was steht bei dir dran ?

Signatur
Done: 70-270 , 70-290, 70-291, 70-680
Next:
Status: MCP, MCTS, MCSA 2003

    Mit Zitat antworten
Alt 09.03.2010, 16:04   #7
Member
 
Offline
Registriert seit: 03-2008
Ort: Irgendwo in Bayern
Beiträge: 135
Version 5.2 (Build 3790.srv03_sp2_rtm.070216-1710: SP 2

Signatur
done: 620, 290, 642, 640, 646
next: 291, 236, CCNA, CLP, CLE, CLA und CCA

    Mit Zitat antworten
Alt 09.03.2010, 16:08   #8
Member
 
Offline
Registriert seit: 10-2004
Beiträge: 262
Hhhm. Seltsam. Wenn du magst, schicke ich dir die passende exe. Meld dich dazu dann aber bitte per PM

Signatur
Done: 70-270 , 70-290, 70-291, 70-680
Next:
Status: MCP, MCTS, MCSA 2003

    Mit Zitat antworten
Alt 09.03.2010, 16:17   #9
Member
 
Offline
Registriert seit: 03-2008
Ort: Irgendwo in Bayern
Beiträge: 135
PM ist raus...
Danke für deinen Hilfe.

Signatur
done: 620, 290, 642, 640, 646
next: 291, 236, CCNA, CLP, CLE, CLA und CCA

    Mit Zitat antworten
Alt 09.03.2010, 16:29   #10
Member
 
Offline
Registriert seit: 03-2008
Ort: Irgendwo in Bayern
Beiträge: 135
Hat nichts gebracht:

Žndert Datei-ACLs (Access Control List) oder zeigt sie an.



CACLS Dateiname [/T] [/M] [/S[:SDDL]] [/E] [/C] [/G Benutzer:Zugriff]

[/R Benutzer [...]] [/P Benutzer:Zugriff [...]] [/D Benutzer [...]]

Dateiname ACLs fr angegebene Datei anzeigen.

/T ACLs der angegebenen Datei im aktuellen Verzeichnis

und allen Unterverzeichnissen „ndern.

/M ACLs von Volumes „ndern, die auf einem Verzeichnis

bereitgestellt wurden

/S:SDDL ACLs durch die angegebene SDDL-Zeichenfolge ersetzen

(nicht gltig mit /E, /G, /R, /P oder /D).

/E ACL bearbeiten anstatt sie zu ersetzen.

/C Žndern der ACLs bei Zugriffsverletzung fortsetzen.

/G Benutzer:Zugriff Angegebene Zugriffsarten zulassen.

Zugriff kann sein: R Lesen

W Schreiben

C Žndern (Schreiben)

F Vollzugriff

/R Benutzer Zugriffsrechte des Benutzers aufheben (gltig mit /E).

/P Benutzer:Zugriff Zugriffsrechte des Benutzers ersetzen.

Zugriff kann sein: N Kein

R Lesen

W Schreiben

C Žndern (Schreiben)

F Vollzugriff

/D Benutzer Zugriff fr Benutzer verweigern.

Platzhalterzeichen (Wildcards) werden fr "Dateiname" untersttzt.

Mehrere Benutzer k”nnen in einem Befehl angegeben werden.



Abkrzungen:

CI - Containervererbung.

Der ACE-Eintrag wird von Verzeichnissen geerbt.

OI - Objektvererbung.

Der ACE-Eintrag wird von Dateien geerbt.

IO - Nur vererben.

Der ACE-Eintrag bezieht sich nicht auf

die aktuelle Datei/das aktuelle Verzeichnis.

Signatur
done: 620, 290, 642, 640, 646
next: 291, 236, CCNA, CLP, CLE, CLA und CCA

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Shared SCSI Fragen über Fragen DllHell Windows Server Forum 6 24.02.2006 16:11
WSUS aufs neue - Fragen über Fragen surfcontrol Windows Server Forum 11 10.02.2006 17:37
W2K3 Standart + SBS2003 Fragen über Fragen mecci Windows Server Forum 2 21.07.2005 16:00
Aufbau eines neuen WLANs / Fragen über Fragen fl0' Windows Forum — LAN & WAN 6 28.11.2004 21:24
Windows 2000 Server mit DNS DHCP AD Fragen über Fragen... Sponky Windows Server Forum 4 12.03.2004 08:33


Alle Zeitangaben in MEZ/CET. Es ist jetzt 08:27 Uhr. Seite generiert in 0,081 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang