WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Programmierung (http://www.wcm.at/forum/forumdisplay.php?f=17)
-   -   Berechtigungsvergabe in AD (http://www.wcm.at/forum/showthread.php?t=227547)

J@ck 26.03.2008 12:07

Berechtigungsvergabe in AD
 
Liste der Anhänge anzeigen (Anzahl: 1)
Habe ein neues kleines Problem:

Gibt es einen Befehl (ähnlich SetACL, habs leider dort nicht zum laufen gebracht :( ) mit dem ich folgende Einstellung durchführen kann:
Auf Verzecihnisse auf erster Ebene (Pfad und Gruppe unterscheiden sich) wurde eine Gruppe berechtigt. Ich bräuchte bloß den Automatismus der mir in den erweiterten Sicherheitseigenschaften den Punkt "Berechtigungen für alle untergeordneten Objekte ersetzen" setzt (siehe unteres Kästchen dass ich anhaken muss).

Kann mir da wer helfen?

Ty!

LouCypher 26.03.2008 12:13

sollte eigentlich eh automatischen gehen wenn die vererbung aktiv ist, wenn nicht schau dir den befehl "cacls.exe" an.

J@ck 26.03.2008 12:42

Danke dir Lou - Vererbung ist standartmäßig an, nur das Problem ist weitläufiger: Die lieben Kollegen verschieben ihre Daten und kopieren Sie nicht, durch das Verschieben, nimmt die Datei/Verzeichnis ihre Berechtigungsstruktur mit und schreibt sie nicht neu wie beim Kopieren.
Kannst mir genauer mit dem xcacls.exe sagen? Klappt hier irgendwie nicht :( - bzw. haben wir es mit xcacls.exe schon probiert...

LouCypher 26.03.2008 19:04

sorry ich weis zwar das es cacls gibt und hab es auch das eine oder andere mal verwendet auskennen tu ich mich damit allerdings nicht wirklich. Je nach kommando werden nämlich alle rechte ersetzt oder nur die eines bestimmten users, musst dich spielen.

J@ck 26.03.2008 20:16

Alles klar, dennoch vielen Dank für Deine Hilfe ;)
Ev. noch wer, der mit dem Selben hantieren muss? :D

Potassium 29.03.2008 13:40

cacls ist simpel.
cacls /e ändert die ACL nur, ansonsten werden sie ersetzt.
/g benutzer:rechte fügt einen benutzer mit den rechten hinzu wobei rechte F, R, W,C, und noch irgendwas sein können.
/p benutzer:rechte ersetzt sie
/r benutzer entfernt die berechtigung des benutzers
/t macht das ganze für alle untergeordneten dateieen und verzeichnissen

btw:
Zitat:

C:\Dokumente und Einstellungen\Potassium>cacls
Ändert Datei-ACLs (Access Control List) oder zeigt sie an.

CACLS Dateiname [/T] [/E] [/C] [/G Benutzer:Zugriff] [/R Benutzer [...]]
[/P Benutzer:Zugriff [...]] [/D Benutzer [...]]
Dateiname ACLs für angegebene Datei anzeigen.
/T ACLs der angegebenen Datei im aktuellen Verzeichnis
und allen Unterverzeichnissen ändern.
/E ACL bearbeiten anstatt sie zu ersetzen.
/C Ändern der ACLs bei Zugriffsverletzung fortsetzen.
/G Benutzer:Zugriff Angegebene Zugriffsarten zulassen.
Zugriff kann sein: R Lesen
W Schreiben
C Ändern (Schreiben)
F Vollzugriff
/R Benutzer Zugriffsrechte des Benutzers aufheben (gültig mit /E).
/P Benutzer:Zugriff Zugriffsrechte des Benutzers ersetzen.
Zugriff kann sein: N Kein
R Lesen
W Schreiben
C Ändern (Schreiben)
F Vollzugriff
/D Benutzer Zugriff für Benutzer verweigern.
Platzhalterzeichen (Wildcards) werden für "Dateiname" unterstützt.
Mehrere Benutzer können in einem Befehl angegeben werden.

Abkürzungen:
CI - Containervererbung.
Der ACE-Eintrag wird von Verzeichnissen geerbt.
OI - Objektvererbung.
Der ACE-Eintrag wird von Dateien geerbt.
IO - Nur vererben.
Der ACE-Eintrag bezieht sich nicht auf
die aktuelle Datei/das aktuelle Verzeichnis.

C:\Dokumente und Einstellungen\Potassium>

Don Manuel 29.03.2008 13:59

Auf dieser etwas seltsam getexten MS-Seite findet sich dazu auch etwas.

J@ck 29.03.2008 19:29

Danke, ich sehe mir die Sache am Montag etwas genauer an :-)


Alle Zeitangaben in WEZ +2. Es ist jetzt 03:53 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag