Frage zu NTFS-Rechten auf einen NetApp-Filer

noSub84

Lieutenant
Registriert
Aug. 2012
Beiträge
800
Hi,

ich weiß nicht genau ob ich hier halbwegs richtig bin, denke aber doch am ehesten hier ;)

Wir haben bei uns einen NetApp-Filer am laufen welchen wir über unser Rechenzentrum gehostet haben. Leider sagen die, die kennen sich nicht mit der Rechte-Vergabe auf NTFS aus und haben auch keine Rechte hier was zu machen, das müssten wir selbst in die Hand nehmen.

So, jetzt mein Problem. Wir haben auf dem NetApp zwei Shares. Einer ist unser Gruppenlaufwerk und das andere Share ist ein Benutzerspezifisches-Share. Das Letztere ist unwichtig, das läuft.

Beim Gruppenlaufwerk möchte ich allerdings auf dem Share direkt eine Gruppenberichtigung einfügen bzw. ändern. Wenn ich das per "Remote" mache, also als Admin mit Vollzugriff auf das Share bekomme ich die Meldung im Anhang.

"Windows Sicherheit
Wenn Sie die Berechtigung auf dem Ordner auf dem Stamm einer Freigabe remote festlegen, werden alle vererbten...."

So, jetzt bin ich mir nicht ganz sicher. Generell werden auf das Share vom NetApp keine Rechte vererbt. Sondern lediglich vom Share nach unten. Hier aber auch nur für die Admins. Generell hat das Share für unsere Benutzer die einfachste Lese-Freigabe (nur dieser Ordner) und für die Admins eben Vollzugriff. Der eigentliche Zugriff auf die Ordner wird dann erst eine Ebene später über Gruppen etc. gesteuert.

Jetzt meine Frage, auf einem NetApp habe ich das noch nie gemacht. Auf einen Windows-Server kann ich ohne Probleme drauf, da kenne ich mich aus. Beim NetApp bin ich mir nicht sicher. Wie soll ich die Berechtigungen denn alternativ bearbeiten? Remote oder so komme ich nicht drauf wie beim Windows-Server... Bin gerade noch etwas ratlos :D
 

Anhänge

  • Meldung-Windows.jpg
    Meldung-Windows.jpg
    157,9 KB · Aufrufe: 514
Das hat mit NetApp nix zu tun. Das Dateisystem ist NTFS und unterliegt dessen Spezifikationen.
 
@Frightener Das ist mir schon klar. Trotzdem bleibt für mich die Frage, wie ich die Rechte dann entsprechend bearbeiten kann das ich das eben nicht auf dem Share mache sondern eben auf dem Verzeichnis direkt.
 
Hat sich erledigt, kann geschlossen werden.

Habe mich über die Computerverwaltung mit dem Filer verbunden und dort im Übergeordneten Ordner (wo die Shares drinnen liegen) verbunden. Da kam die Meldung nicht. Im Anschluss musste ich nur feststellen das auf einmal JEDER mit drinnen war - war nicht sooo geil. Habe ich dann aber im zweiten Schritt wieder raus nehmen können. Alles gut, jetzt gehts.
 
Im Anschluss musste ich nur feststellen das auf einmal JEDER mit drinnen war
Auf der Freigabeebene? Das ist nicht notwendigerweise ein Problem, da die Rechte auf NTFS-Ebene ja eh noch angepasst werden müssen, und die strengsten Berechtigungen "gewinnen".

Wenn also "Jeder" Vollzugriff auf der Freigabe hat, aber in den ACLs runterreduziert wird auf Lesen, dann können die User eben nur lesen.
Wenn du jetzt noch extra anfängst in den Freigabe-Berechtigungen die entsprechenden User/Gruppen zu reduzieren obwohl du das schon auf NTFS gemacht hast, hast du dir zwei mal Arbeit gemacht und auch nichts gewonnen.

Usus ist derzeit tatsächlich:
1) NTFS ACLs der künftigen Freigabe korrekt setzen
2) Freigabe machen mit "Jeder" auf Vollzugriff
 
Zurück
Oben