Jump to content

NTFS Rechte - Ordner löschen verbieten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Leute,

 

vielleicht könnt ihr mir weiterhelfen. Es geht darum sich selbst das löschen eines Ordners zu verbieten. Ich gehe folgendermaßen vor:

 

Anmeldung an der Domäne als "testuser". "testuser" ist auch lokaler admin per gpo.

 

Erstellen eines lokalen Ordners "test". In den Sicherheitseinstellungen Vererbung raus und alle Berechtigungseinträge entfernen. Dann hinzufügen von "testuser" mit folgenden Rechten:

Ordner durchsuchen/Ordner auflisten/Attribute lesen/Berechtigungen lesen->erlauben

Unterordner löschen/ löschen->verweigern

 

Zusätzliche erhalte ich noch die Rechte Berechtigungen ändern und Besitz übernehmen weil ich Besitzer des Ordners bin.

 

Eigentlich müsste dieser Ordner unlöschbar sein bis der admin den besitz übernimmt und sich die rechte gibt oder "testuser" seine Rechte wieder erweitert.

 

Aber ich kann den Ordner trotz der eingeschränkten Rechte problemlos löschen. Warum?

Das gleiche Problem habe ich auch wenn ich den Ordner in einem Share des fileservers erstelle und die Rechte anpasse.

 

Danke für eure Tipps

 

pepe

Geschrieben

Also der Besitz eines Ordners gibt einem nur die Rechte "Berechtigungen ändern" und "Besitz übernehmen" aber noch lange nicht Vollzugriff. Und auch der lokale admin darf nur das was man ihm erlaubt also in diesem Fall gar nix. Außerdem löst sich das Problem auch nicht wenn ich den Ordner in einem Fileservershare erstelle, die Rechte anpasse und dann als Domain Admin den Besitz übernehme. Selbst dann kann ich den Ordner noch löschen.

Geschrieben
Anmeldung an der Domäne als "testuser". "testuser" ist auch lokaler admin per gpo.
Hab ich doch schon längst bevor ich hier gepostet hab. Unterschied: keiner

Und domain admin ist mein user account auch nicht (nur so nebenbei)

 

Also, ist er Admin AUF DEM SYSTEM, oder nicht?

Geschrieben

@Bemsen: Werd ich versuchen aber wenn ich die Vererbung rausnehme dürfte das doch nichts bringen oder?

 

@PAT: der "testuser" domain-account ist lokaler administrator aber nicht domain-admin. Aber auch wenn es nur ein normaler domain-user account ohne lokale adminrechte ist gehts nicht.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...