Net Share und ICACLS

Tylers

Newbie
Registriert
Jan. 2023
Beiträge
2
Hi there,

erstelle gerade ein Firmennetzwerk in einer VM zu Übungszwecken, keine Live-Umgebung.

Ich bin dabei, Benutzern Gruppen zuzuordnen und Ihnen Zugriffsberechtigungen zu verschiedenen Ordnern zu erteilen. Nun frage ich mich, warum man scheinbar Ordner über net share und dann nochmal über icacls freigeben muss - der Unterschied ist mir nicht ganz klar.

Beispiel:
Es existiert eine Gruppe, der Mitglieder der Geschäftsleitung angehören: GL

Code:
net share Geschäftsleitung=C:\Geschäftsleitung "grant GL:full"

und über icacls
Code:
icacls C:\Geschäftsleitung /grant GL:F

Kann mir jemand sagen wo der Unterschied liegt, bzw. ob es einen gibt?
 
Es gibt separate Berechtigungen für die Freigabe und Dateisystem.

Im Explorer die Reiter Sharing bzw Security:
1675001890120.png
 
  • Gefällt mir
Reaktionen: Tylers
net share = Zugriffssteuerung auf Netzwerkebene
icacls = Zugriffssteuerung auf NTFS-Ebene
 
  • Gefällt mir
Reaktionen: Tylers
Also ich kenne so, dass auf NTFS-Ebene zwar jeder User Vollzugriff auf Shares des Fileservers hat, aber dann auf Netzwerkebene gesteuert wird, wer auf die entsprechenden Shares lesend oder schreibend zugreifen darf. Dadurch wird vermieden, dass es zu Komplikationen mit vererbten NTFS-Rechten kommt, wenn Dateien zwischen verschiedenen Shares hin- und her kopiert werden.
 
  • Gefällt mir
Reaktionen: Tylers
@Daloop Bei NTFS kann man viel granularer steuern, was gemacht werden darf. Bei der Freigabeberechtigung gibt es ja nur den Unterschied zwischen Lesen, Schreiben und Vollzugriff...
 
  • Gefällt mir
Reaktionen: Tylers
  • Gefällt mir
Reaktionen: Tylers
Zurück
Oben