Was genau ist der unterschied zwischen lokalen und globalen Gruppen bei Win NT? Wan setz ich was ein?
Nehmen wir mal an es gäbe auf einem NT Server mehrere Benutzer mit Administratorrechten. Gibt es eine Möglichkeit für einen von diesen Benutzern Dateien so abzusichern das NUR ER darauf zugriff hat und die anderen nicht?
Oder etwas allgemeiner: Kann man den Dateizugriff von Administratoren einschränken so das sie auf bestimmte Daten keinen Zugriff haben?
Was genau ist der unterschied zwischen lokalen und globalen
Gruppen bei Win NT? Wan setz ich was ein?
Lokale Gruppen sind Benutzergruppen die speziell auf deinem Rechner Rechte haben und globale Gruppen im gesamten Netzwerk.
Nehmen wir mal an es gäbe auf einem NT Server mehrere
Benutzer mit Administratorrechten. Gibt es eine Möglichkeit
für einen von diesen Benutzern Dateien so abzusichern das NUR
ER darauf zugriff hat und die anderen nicht?
Oder etwas allgemeiner: Kann man den Dateizugriff von
Administratoren einschränken so das sie auf bestimmte Daten
keinen Zugriff haben?
Hundertprozetig weiß ich es nicht, aber normalerweise haben Administratoren alle Rechte, den die verwalten ja den gesamten Kram
Nehmen wir mal an es gäbe auf einem NT Server mehrere
Benutzer mit Administratorrechten. Gibt es eine Möglichkeit
für einen von diesen Benutzern Dateien so abzusichern das NUR
ER darauf zugriff hat und die anderen nicht?
Oder etwas allgemeiner: Kann man den Dateizugriff von
Administratoren einschränken so das sie auf bestimmte Daten
keinen Zugriff haben?
Hundertprozetig weiß ich es nicht, aber normalerweise haben
Administratoren alle Rechte, den die verwalten ja den gesamten
Wegen fehlender Workstation kann ich es im Moment nicht mit Sicherheit sagen, aber wenn man die Schreib- und Leserechte in einem Verzeichnis nur für einen bestimmten Benutzer setzt und dieser auch den Besitz übernimmt, dann dürfte auch der Admin keinen Zugriff haben.
Lasse mich aber gerne eines Besseren belehren…
Wegen fehlender Workstation kann ich es im Moment nicht mit
Sicherheit sagen, aber wenn man die Schreib- und Leserechte in
einem Verzeichnis nur für einen bestimmten Benutzer setzt und
dieser auch den Besitz übernimmt, dann dürfte auch der Admin
keinen Zugriff haben.
Lasse mich aber gerne eines Besseren belehren…
Der Admin kann sich immer noch alle Rechte verschaffen, er muss nur wieder selbst den Besitz übernehmen. Es gibt aber die Möglichkeit, Administratoren nur für bestimmte Aufgaben zu definieren, indem der Admin nicht in die Gruppe der Domänen-Admins, sondern z.B. der Druck- oder Konten-Operatoren aufgenommen wird.
Ein Konten-Operator kann z.B. gesperrte Benutzerkonten wieder freigeben, und bestimmte niederen Privilegien oder Benutzerkonten mit niederen Privilegien anlegen und verwalten.
Siehe dazu auch die Hilfe im Benutzermanager für Domänen.