NTFS Berechtigung nur lesen, wie?

MoonTower

Ensign
Registriert
Apr. 2015
Beiträge
219
Hi,

leider bekomme ich es einfach nicht hin. Ich möchte, dass ein bestimmter Windows-Nutzer den Inhalt eines bestimmten Ordners (Bilder, Texte ...) nur lesen kann; einschließlich aller Unterordner. Nicht löschen, schreiben ...

Rechtsklick auf Ordner - Eigenschaften - Sicherheit - Bearbeiten - User auswählen - Bearbeiten - Verweigern "schreiben" ... möchte ich auch löschen verhindern, muss ich auch "ändern" anhaken ... aber dann geht auch Lesen ... usw. auf verweigern.
Auch bei "Erweitert" in den Optionen bekomme ich nie die Häkchen so gesetzt, dass es funktioniert.
Ich vermute einen "Denkfehler" meinerseits :)
 
MoonTower schrieb:
Geh nicht über verweigern, sondern einfach nur "Lesen" erlauben:
1691170179968.png

Der Benutzer darf dann allerdings nicht über andere Gruppen und Vererbungen wieder mehr Berechtigungen erhalten.
 
  • Gefällt mir
Reaktionen: xexex und redjack1000
Wenn ein Benutzer nur lesen soll, dann reicht es, wenn man folgende Rechte setzt:
  • Lesen, Ausführen
  • Ordnerinhalt anzeigen
  • Lesen

Verweigern muß man nichts
 
  • Gefällt mir
Reaktionen: AncapDude
Werden vielleicht die Einschränkungen für den Benutzer "game" vom Vollzugriff für "Jeder" wieder aufgehoben? (Siehe Fenster rechts oben im Screenshot)
 
Die Gruppe "JEDER" hat auch Vollzugriff, und die beinhaltet wirklich JEDEN Account, und damit kannst du einstellen, was du willst, es wird nix
 
  • Gefällt mir
Reaktionen: AncapDude und kartoffelpü
Also wenn ich unter "Verweigern" Sachen ankreuze, wirkt das schon, nur kann ich dann nix mehr lesen. Also mit "Jeder" sollte das nix zu tun haben.
 
Berechtigungen für komplexe Systeme arbeiten fast immer mit Erlaubnissen, nicht mit Verboten.

Sprich wenn ich will das jemand etwas nicht mehr kann muss ich die generelle Erlaubnis ausschalten.

Warum ist das so? In erster Linie weil oft nicht sicher gestellt werden kann, das Erlaubnisse nur von einer Instanz erteilt werden.

Als Analogie kann man sich das mit Eltern und Kindern vorstellen. Das Verbot von Mama das der Sohn keine Pizza essen darf, ist schnell ausgehebelt, wenn Papa es doch erlaubt.

Entsprechend muss auch bewusst sein, das wenn das Betriebssystem den Zugriff auf lesend begrenzt, das keine Auswirkungen hat wenn der Datenträger mal an ein anderes System angeschlossen wird oder von einem Live System gebootet wird.
 
NTFS Berechtigungen sind kumulativ
Verweigern hat Vorrang vor erlauben
 
Und wie kann ich das mit "Jeder" testen? Der User "Game" wurde als lokaler User angelegt.
 
Dann muss ich vorher zumindest für den AdminUser alle Rechte einräumen? Oder wie kann ich den Ordner dann wieder löschen? Es kann dann ja niemand mehr drauf zugreifen schreibend? Alle 5 anderen User sollen ja normale Rechte besitzen. Müsste ich dann alle diese 5 User speziell bei diesem Ordner anlegen? Das muss doch einfacher gehen.
 
User "game" ist Mitglied von "Benutzer". "Jeder" gibt es nicht. Wenn ich den da entferne gibt es sicherlich erhebliche Probleme mit dem "Kerl":)

Danke dann erstmal ... ich werde mich mal mit "Gruppen" die Tage beschäftigen. Ich dachte, es gibt eine schnelle, einfache Möglichkeit.

Grüße
 
Zuletzt bearbeitet:
Du packst Deine vier Benutzer in eine Gruppe "Ordnername-schreiben" und den einen Benutzer in eine Gruppe "Ordnername-lesen". Nun startest Du Deinen PC neu, da Gruppenzugehörigkeiten nur bei der Anmeldung aktualisiert werden. Die beiden Gruppen packst Du nun auf den Ordner. Die lesende Gruppe bekommt "Lesen, Ausführen; Ordnerinhalt anzeigen; Lesen". Die andere wie Du willst, zusätzlich "Schreiben, Ändern, Löschen" oder "Vollzugriff". Die anderen Berechtigung entfernst Du von dem Ordner.
 
  • Gefällt mir
Reaktionen: MoonTower
Zurück
Oben