Verzeichnis auf einem Server freigeben, so dass nur der Besitzer das Passwort weiß?

MichaelH.

Banned
Registriert
Mai 2012
Beiträge
1.495
Ich habe in unserer Bürogemeinschaft einen kleinen Server mit Server 2008 R2 drauf laufen.

Dort bin ich als Admin drauf.

Ein Kollege von mir möchte gerne einen Ordner für sein Team mit drauf haben.

Aber nur er und seine Rechner sollen Zugriff auf den Ordner haben.

Ich soll keinen Zugriff haben.

Geht das?
 
Man kann den Admin nicht aussperren, das geht nicht. Der Kollege soll Verschlüsselungssoftware nutzen, dann geht es. Allerdings kannst du dann immer noch mitlesen wenn du Adminzugriff auf seine PCs hast.
 
Ja, rein Theoretisch geht das. Du musst das Verzeichnis entweder für jeden Freigeben und über die NTFS Richtlinien entfernst du alle Berechtigungen und fügst nur den Benutzer von deinem Kollegen dort ein. Fertig!

Aber das verhindert nicht, dass du als Admin da nicht drauf kommst. Denn wenn du als Admin auf dem Server unterwegs bist, kannst du dir immer die Zugriffsrechte einräumen :)

HominiLupus schrieb:
Man kann den Admin nicht aussperren, das geht nicht.
Wie gesagt, geht schon. Aber der Admin kann sich ohne Probleme die Rechte wieder holen :)
 
Das ist dann eine komische Definition von "geht schon", wenn der Admin mit 2 Klicks Mehraufwand wieder Zugriff hat. Ausgesperrt ist anders...

@Topic:

Wie bereits gesagt, geht nicht. Der Admin hat nunmal Vollzugriff auf den Server, also auch auf alle dort liegenden Daten. Abhilfe schafft hier nur eine Verschlüsselung, die von Userseite durchgeführt wird.
 
Passt schon.

Ich wollte nur wissen ob es geht.

Er kann sich ja überlegen, ob er den Ordner bei mir auf dem Server anlegen will.

Ich wollte nur ehrlich zu ihm sein.

Nicht dass er meint, er vergibt selber ein Passwort für den Benutzer und ich komme dann nicht drauf.
 
Du kannst dem Admin zwar die Rechte entziehen aber er kann sie sich selber wieder geben, von daher... :)
 
Autokiller677 schrieb:
Abhilfe schafft hier nur eine Verschlüsselung, die von Userseite durchgeführt wird.

Davon rate ich ab. Am Ende geht das Userkonto samt Zertifikat hops oder der Nutzer vergisst sein Passwort und die Schuld bekommt der Admin. Ne ne, so würde ich erst gar nicht anfangen. Entweder gibt es eine zentral verwaltete Verschlüsselung (LANCrypt, EFS inkl. Sicherung der Zertifikate / eingerichtetem Recovery Agent) oder man lässt das.

Ist übrigens gerne eine der ersten GPOs die ich anlege:
Computer Configuration\Windows Settings\Security Settings\Public Key Policies\Encrypting File System -> Don't allow
 
Mit Verschlüsselung meinte ich jetzt nicht grade Bitlocker mit automatischer Backdoor für den Admin, sondern echte Verschlüsselung durch den User, eben auf Dateiebene, clientside.

Es ist nicht sicher wenn der Admin die Verschlüsselung auf seinem Server durchführt. Das ist wie das "Admin darf nicht auf die Datei zugreifen" oben. Securitytheater.
Ergänzung ()

Mit Verschlüsselung meinte ich jetzt nicht grade Bitlocker mit automatischer Backdoor für den Admin, sondern echte Verschlüsselung durch den User, eben auf Dateiebene, clientside.

Es ist nicht sicher wenn der Admin die Verschlüsselung auf seinem Server durchführt. Das ist wie das "Admin darf nicht auf die Datei zugreifen" oben ider DEMail :). Securitytheater.
 
In einer zentral verwalteten Verschlüsselung gibt es *immer* einen Admin der, theoretisch, auf alles Zugriff hat.
 
Also ich weiß ja nicht wie das bei dem einen oder anderen in den Unternehmen so gehandhabt wird, aber wenn hie einer der Kollegen oder Mitarbeiter sagt "ich will ein Verzeichnis haben, wo der Admin nicht drauf gucken kann", würden 1.) die Chefs schmunzeln und 2.) würde ich denen als Admin der Firma, sagen das sie sich dann einen USB Stick besorgen sollen.

Bitte wo sind wir denn hier? :freak:
Anschließend kommt der nächste Kollege an und will statt Outlook ein anderes Programm verwenden. Der nächste will eine ganz andere Mail Adresse und so weiter... nein danke. Als Admin hat man nun mal gewisse Möglichkeiten und ganz besonders die Verpflichtungen und wenn einem Mitarbeiter das nicht passt, sollte man das mal in der Chefetage abklären.
 
Es gibt bei uns keinen Chef.

Wir sind beide Selbständig und haben eine Bürogemeinschaft.

Da mein Büropartner auch Minijobber und Sekretärin hat, die einen gemeinsamen Ordner brauchen, ist es die einfachste Lösung den bei mir auf den Server mit drauf zu packen. Mehr brauchen die nicht.
 
Dann soll er seine Daten mittels EFS verschlüsseln und das Zertifikat gut wegsichern.
 
Zurück
Oben