/ Forside / Teknologi / Operativsystemer / MS Windows / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
MS Windows
#NavnPoint
Klaudi 76474
o.v.n. 67550
refi 58409
tedd 45557
Manse9933 45149
molokyle 40687
miritdk 38357
briani 27239
BjarneD 26414
10  pallebhan.. 24310
NTFS rettigheder
Fra : Jacob Jensen


Dato : 13-11-06 21:08

Jeg ved der er blevet spurgt om det før men jeg kan simpelt hen ikke få det
til at fungere.

Jeg vil gerne give gruppen "administratorer" alle rettigheder på en bestemt
mappe og alle undermapper/underfiler, men jeg vil IKKE sætte "everyone" til
"full control" inde i "permissions" i "share"-fanen på folderens egenskaber.

Jeg går derfor ind under "security"-fanen og sikrer mig at "administrators"
står til de ønskede rettigheder.

Men det virker stadig ikke.

Hvordan hænger "sharing"-fanen og "security"-fanen sammen? Er der nogle der
ved hvordan jeg løser problemet? Er det nogle der har en rigtig god
reference til det her? Jeg er tilsyneladende ikke den eneste der er
forvirret (...det viser lidt søgning hist og her).

--
Jacob
E-mail: jacob@etlivmedsle.dk
Hjemmeside: www.etlivmedsle.dk



 
 
Jacob Jensen (13-11-2006)
Kommentar
Fra : Jacob Jensen


Dato : 13-11-06 21:49

> Jeg vil gerne give gruppen "administratorer" alle rettigheder på en
> bestemt mappe og alle undermapper/underfiler, men jeg vil IKKE sætte
> "everyone" til "full control" inde i "permissions" i "share"-fanen på
> folderens egenskaber.
>
> Jeg går derfor ind under "security"-fanen og sikrer mig at
> "administrators" står til de ønskede rettigheder.
>
> Men det virker stadig ikke.
>
> Hvordan hænger "sharing"-fanen og "security"-fanen sammen? Er der nogle
> der ved hvordan jeg løser problemet? Er det nogle der har en rigtig god
> reference til det her? Jeg er tilsyneladende ikke den eneste der er
> forvirret (...det viser lidt søgning hist og her).

Nu er jeg vist ved at have styr på det. For adgang via netværk skal brugere
tilsyneladende have de ønskede rettigheder i "sharing"-fanen. Det havde de
ikke i mit tilfælde.

Jeg er stadig interesseret i en mere dybdegående forståelse for det....

Jacob



Snuden (14-11-2006)
Kommentar
Fra : Snuden


Dato : 14-11-06 17:33

On Mon, 13 Nov 2006 21:48:58 +0100, "Jacob Jensen"
<jacob@etlivmedsle.dk> wrote:

>> Jeg vil gerne give gruppen "administratorer" alle rettigheder på en
>> bestemt mappe og alle undermapper/underfiler, men jeg vil IKKE sætte
>> "everyone" til "full control" inde i "permissions" i "share"-fanen på
>> folderens egenskaber.
>>
>> Jeg går derfor ind under "security"-fanen og sikrer mig at
>> "administrators" står til de ønskede rettigheder.
>>
>> Men det virker stadig ikke.
>>
>> Hvordan hænger "sharing"-fanen og "security"-fanen sammen? Er der nogle
>> der ved hvordan jeg løser problemet? Er det nogle der har en rigtig god
>> reference til det her? Jeg er tilsyneladende ikke den eneste der er
>> forvirret (...det viser lidt søgning hist og her).
>
>Nu er jeg vist ved at have styr på det. For adgang via netværk skal brugere
>tilsyneladende have de ønskede rettigheder i "sharing"-fanen. Det havde de
>ikke i mit tilfælde.
>
>Jeg er stadig interesseret i en mere dybdegående forståelse for det....
>
Normalt giver man Full Contrrol til Everyone på share-niveau, og
sætter så de rettigheder der reelt ønskes på filniveau
(sikkerheds-fanebladet).

Det er altid den mest restriktive af kombinationen af de to typer
rettigheder der effektivt slår igennem.

Eksempel 1: På mappen "Mappe1" er der sat rettigheder således:
"Everyone" har "Full Control" på share-niveau, og "Read & Execute" på
fil-niveau. Gruppen "Administratorer" har "Full Control" på filniveau
Effektivt har "Everyone" rettigheder til at læse og eksekvere filerne.
De kan ikke slette eller ændre eksisterende filer/mapper, eller
tilføje nye ditto. Administratorer kan gøre alt.

Eksempel 2: På mappen "Mappe 2" er der sat rettigheder således:
"Everyone" har "Full Control" på share-niveau, og gruppen "Projekt"
har "List" på filniveau, mens "Administratorer" har "Full Control" på
filniveau.
Effektivt kan medlemmer af gruppen "Projekt" kun se hvad der ligger af
filer og mapper i "Mappe 2". De kan ikke læse indholdet, ændre det,
slette eller tilføje nye filer og mapper. "Administratorer" kan alt.
Alle andre nægtes adgang.

Eksempel 3: På mappen "Mappe 3" er der sat rettigheder således:
"Everyone" har "Full Control" på share-niveau, og gruppen "Projekt"
har "Modify" på filniveau. Administratorer har "Full Control" på
fil-niveau.
Effektivt har medlemmerne af gruppen "Projekt" lov til at tilføje nye
filer og mapper, samt ændre eller slette de eksisterende.
"Administratorer" kan alt. Alle andre nægtes adgang.

Endelig: Ved første øjekast ser rettighederne "Modify" og "Full
Control" ud til at være de samme, men der er følgende forskel:
"Modify" giver rettigheder til at oprette, slette og ændre
filer/mapper.
"Full Control" giver samme rettigheder, PLUS rettighederne til at
sætte rettigheder på og overtage ejerskabet af filerne/mapperne.

Derfor gives "Full Control" som hovedregel kun til egentlige
administratorer, mens "menige" brugere som hovedregel højest gives
"modify"-rettigheder.

Dette gælder natulrigvis kun på fil-niveau, da man på share-niveau som
regel giver "Everyone" rettigheden "Full Control".
--
Snuden

"I am a river to my people" -Auda abu Tayi

Jacob Jensen (16-11-2006)
Kommentar
Fra : Jacob Jensen


Dato : 16-11-06 15:56

<klip>

Jeg har svært ved at se hvorfor det er muligt at sætte rettighederne i
"share"-fanen. Hvis den i princippet overrules af "security"-fanen og man i
praksis vil sætte den til "everyone - full control" så er den vel
ligegyldig. Hvornår er den nyttig?

Jacob



jørgen (16-11-2006)
Kommentar
Fra : jørgen


Dato : 16-11-06 18:37

Jacob Jensen wrote:
> Hvornår er den nyttig?

F.eks. hvis du benytter et filsystem, som ikke understøtter ACL

Snuden (17-11-2006)
Kommentar
Fra : Snuden


Dato : 17-11-06 00:29

On Thu, 16 Nov 2006 15:56:17 +0100, "Jacob Jensen"
<jacob@etlivmedsle.dk> wrote:

><klip>
>
>Jeg har svært ved at se hvorfor det er muligt at sætte rettighederne i
>"share"-fanen. Hvis den i princippet overrules af "security"-fanen og man i
>praksis vil sætte den til "everyone - full control" så er den vel
>ligegyldig. Hvornår er den nyttig?

Den overrules ikke af Security-fanen. Hvis du fx. satte Everyone til
Read på Shareniveau og derefter gav gruppen "Projekt" rettigheden
"Modify" på Security-fanen, ville den effektive rettighed for gruppen
"Projekt" blive - Read, mens alle andre blev nægtet adgang.. Det er
den *mest restriktive* af de to der effektivt slår igennem.

Mht. nyttigheden er den særdeles nyttig når der fx er tale om
filsystemer der ikke understøtter Access Control Lists (det er dem der
sættes via Securty-fanen) - fx. FAT32.
--
Snuden

"I am a river to my people" -Auda abu Tayi

Søg
Reklame
Statistik
Spørgsmål : 177503
Tips : 31968
Nyheder : 719565
Indlæg : 6408541
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste