NTFS Rechte Frage

wendigo2k

Ensign
Registriert
Dez. 2008
Beiträge
128
Hallöchen :)
Mir ist heute was seltsames aufgefallen und da mir das irgendwie neu vorkommt wollte ich mal fragen ob das normal ist oder ob mur das bisher nie aufgefallen ist... (finde nix anderes dazu...)

Ich habe hier einen PC mit lokalem Admin und einem normalen Account. Jetzt möchte ich dass ein Ordner nur durch den Admin zu Öffnen ist. Das klappt leicht wenn ich die NTFS Vererbung für den Ordner deaktiviere und nur System und die Gruppe Administratoren drinlasse.
Jetzt arbeite ich standardmäßig mit dem normalen Account und muss ab und zu in diesen Ordner.
Nun war mir so, dass wenn ich auf den Ordner zugreife und das Passwort des Admins eingebe, dass ich dann für die Dauer bis zum nächsten Login darauf zugreifen kann und nach einem Neustart ist das Ticket bzw. was auch immer dabei gesetzt wird, weg und ich muss erneut das Kennwort eingeben um zuzugreifen.
Jetzt beobachte ich aber stattdessen dass das nicht so ist, sondern dass bei diesem Zugriff wo ich das Adminpasswort eingebe, die NTFS Rechte geändert werden und ich danach immer mit dem normalen Account auf den Ordner hinzugreifen kann, weil der Account bei den Rechten automatisch hinzugefügt wurde.
Spinn ich oder war das immer schon so?
Danke im Voraus :)
 
Das ist schon immer so, die Abfrage will Dir nicht den Zugriff als Admin gestatten, sondern die Abfrage kommt um Dir dem Benutzer die Berechtigung zu geben.
Wenn Du mit dem Benutzer nur lesend auf den Ordner zu greifst, wäre das ja auch eine Option.
Alternativ kannst Du die Berechtigungen so lassen und den Ordner freigeben und als Netzlaufwerk als anderer Benutzer einbinden
 
This behavior is by design. But because the typical pattern with UAC elevation is to run an instance of the elevated program with administrative rights, users may expect that by selecting Continue, which will generate an elevated instance of Windows Explorer, and not make permanent changes to file system permissions. However, this expectation isn't possible, as Windows Explorer's design doesn't support the running of multiple process instances in different security contexts in an interactive user session.
https://docs.microsoft.com/en-us/tr...s-security/dont-have-permission-access-folder
 
Danke@Antworten :)
Mache das schon ein Jahr so und ist mir bisher nie aufgefallen xD Hoffe ich hab nicht noch irgendwo so eine Bildungslücke xD
 
Zurück
Oben