WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Programmierung

Programmierung Rat & Tat für Programmierer

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 26.03.2008, 12:07   #1
J@ck
Administrator
 
Benutzerbild von J@ck
 
Registriert seit: 25.03.2001
Ort: Wien
Alter: 44
Beiträge: 13.987

Mein Computer

Standard Berechtigungsvergabe in AD

Habe ein neues kleines Problem:

Gibt es einen Befehl (ähnlich SetACL, habs leider dort nicht zum laufen gebracht ) mit dem ich folgende Einstellung durchführen kann:
Auf Verzecihnisse auf erster Ebene (Pfad und Gruppe unterscheiden sich) wurde eine Gruppe berechtigt. Ich bräuchte bloß den Automatismus der mir in den erweiterten Sicherheitseigenschaften den Punkt "Berechtigungen für alle untergeordneten Objekte ersetzen" setzt (siehe unteres Kästchen dass ich anhaken muss).

Kann mir da wer helfen?

Ty!
Angehängte Grafiken
Dateityp: jpg vererben.jpg (54,6 KB, 11x aufgerufen)
____________________________________
Immer wieder behauptete Unwahrheiten werden nicht zu Wahrheiten, sondern was schlimmer ist, zu Gewohnheiten.
J@ck ist offline   Mit Zitat antworten
Alt 26.03.2008, 12:13   #2
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

sollte eigentlich eh automatischen gehen wenn die vererbung aktiv ist, wenn nicht schau dir den befehl "cacls.exe" an.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 26.03.2008, 12:42   #3
J@ck
Administrator
 
Benutzerbild von J@ck
 
Registriert seit: 25.03.2001
Ort: Wien
Alter: 44
Beiträge: 13.987

Mein Computer

Standard

Danke dir Lou - Vererbung ist standartmäßig an, nur das Problem ist weitläufiger: Die lieben Kollegen verschieben ihre Daten und kopieren Sie nicht, durch das Verschieben, nimmt die Datei/Verzeichnis ihre Berechtigungsstruktur mit und schreibt sie nicht neu wie beim Kopieren.
Kannst mir genauer mit dem xcacls.exe sagen? Klappt hier irgendwie nicht - bzw. haben wir es mit xcacls.exe schon probiert...
____________________________________
Immer wieder behauptete Unwahrheiten werden nicht zu Wahrheiten, sondern was schlimmer ist, zu Gewohnheiten.

Geändert von J@ck (26.03.2008 um 12:46 Uhr).
J@ck ist offline   Mit Zitat antworten
Alt 26.03.2008, 19:04   #4
LouCypher
der da unten wohnt
 
Benutzerbild von LouCypher
 
Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502


Standard

sorry ich weis zwar das es cacls gibt und hab es auch das eine oder andere mal verwendet auskennen tu ich mich damit allerdings nicht wirklich. Je nach kommando werden nämlich alle rechte ersetzt oder nur die eines bestimmten users, musst dich spielen.
____________________________________
Greetings
LouCypher
LouCypher ist offline   Mit Zitat antworten
Alt 26.03.2008, 20:16   #5
J@ck
Administrator
 
Benutzerbild von J@ck
 
Registriert seit: 25.03.2001
Ort: Wien
Alter: 44
Beiträge: 13.987

Mein Computer

Standard

Alles klar, dennoch vielen Dank für Deine Hilfe
Ev. noch wer, der mit dem Selben hantieren muss?
____________________________________
Immer wieder behauptete Unwahrheiten werden nicht zu Wahrheiten, sondern was schlimmer ist, zu Gewohnheiten.
J@ck ist offline   Mit Zitat antworten
Alt 29.03.2008, 13:40   #6
Potassium
Inventar
 
Registriert seit: 06.03.2003
Alter: 37
Beiträge: 3.954

Mein Computer

Standard

cacls ist simpel.
cacls /e ändert die ACL nur, ansonsten werden sie ersetzt.
/g benutzer:rechte fügt einen benutzer mit den rechten hinzu wobei rechte F, R, W,C, und noch irgendwas sein können.
/p benutzer:rechte ersetzt sie
/r benutzer entfernt die berechtigung des benutzers
/t macht das ganze für alle untergeordneten dateieen und verzeichnissen

btw:
Zitat:
C:\Dokumente und Einstellungen\Potassium>cacls
Ändert Datei-ACLs (Access Control List) oder zeigt sie an.

CACLS Dateiname [/T] [/E] [/C] [/G Benutzer:Zugriff] [/R Benutzer [...]]
[/P Benutzer:Zugriff [...]] [/D Benutzer [...]]
Dateiname ACLs für angegebene Datei anzeigen.
/T ACLs der angegebenen Datei im aktuellen Verzeichnis
und allen Unterverzeichnissen ändern.
/E ACL bearbeiten anstatt sie zu ersetzen.
/C Ändern der ACLs bei Zugriffsverletzung fortsetzen.
/G Benutzer:Zugriff Angegebene Zugriffsarten zulassen.
Zugriff kann sein: R Lesen
W Schreiben
C Ändern (Schreiben)
F Vollzugriff
/R Benutzer Zugriffsrechte des Benutzers aufheben (gültig mit /E).
/P Benutzer:Zugriff Zugriffsrechte des Benutzers ersetzen.
Zugriff kann sein: N Kein
R Lesen
W Schreiben
C Ändern (Schreiben)
F Vollzugriff
/D Benutzer Zugriff für Benutzer verweigern.
Platzhalterzeichen (Wildcards) werden für "Dateiname" unterstützt.
Mehrere Benutzer können in einem Befehl angegeben werden.

Abkürzungen:
CI - Containervererbung.
Der ACE-Eintrag wird von Verzeichnissen geerbt.
OI - Objektvererbung.
Der ACE-Eintrag wird von Dateien geerbt.
IO - Nur vererben.
Der ACE-Eintrag bezieht sich nicht auf
die aktuelle Datei/das aktuelle Verzeichnis.

C:\Dokumente und Einstellungen\Potassium>
Potassium ist offline   Mit Zitat antworten
Alt 29.03.2008, 13:59   #7
Don Manuel
Inventar
 
Benutzerbild von Don Manuel
 
Registriert seit: 08.02.2001
Beiträge: 9.977


Standard

Auf dieser etwas seltsam getexten MS-Seite findet sich dazu auch etwas.
Don Manuel ist offline   Mit Zitat antworten
Alt 29.03.2008, 19:29   #8
J@ck
Administrator
 
Benutzerbild von J@ck
 
Registriert seit: 25.03.2001
Ort: Wien
Alter: 44
Beiträge: 13.987

Mein Computer

Standard

Danke, ich sehe mir die Sache am Montag etwas genauer an
____________________________________
Immer wieder behauptete Unwahrheiten werden nicht zu Wahrheiten, sondern was schlimmer ist, zu Gewohnheiten.
J@ck ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:24 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag