weitere primäre sichtbar oder nicht/partition berechtigungen

mi2g

Lieutenant
Registriert
Apr. 2003
Beiträge
1.021
also ich habe heute meine externe hd partioniert. ich habe 3 primäre laufwerke und 6 logische. ich hab alles mit pm8 gemacht. 1 primäre hat es normal eingestetllt und die anderen 2 auf unsichtbar. als ich dann das auf sichtbar änderte, kam, dass bei problemen daten gelöscht werden können. wann würde das passieren? und sollte ich die beiden wieder auf unsichtbar einstellen? würde ich die dann nichtmal mehr beim arbeitsplatz sehen? was ist eigentlich der unterschied zwischen primären und logischen partionen. was hat eine primäre für vorteil?
und noch eine frage zu berechtigungen. ich möchte eine partition so einstellen, damit alle auf diese partition zugreiffen können, dass sie daten kopieren können und auch daten draufladen, jedoch keine löschen. wie muss ich das einstellen? also was alles auf allow und was auf deny? und reicht es, damit niemand zugriff auf die partition hat wenn ich unter einstellungen bei sharing auf "do not sharing this folder" gehe?
sorry für die anfänger fragen, jedoch hab ich davon voll keine ahnung.
 
zu den partitionen:

unsichtbare sind logischerweise auch im arbeitsplatz/explorer unsichtbar, wie der name schon sagt. :D

eine primäre patition wird nur einmal benötigt. ist für das bs. alles andere kann man in erweiterte partitionen packen.

gruss Nox
 
Zu den Rechten:

Da hast du dir ja viel vorgenommen. Zuerst packst du alle infrage kommenden Benutzer die da nix löschen dürfen in eine neue Gruppe -> "nichtloescher"

Dann erlaubst du der Gruppe "nichtloescher" den Vollzugriff auf die oberste Ebene, und verweigerst die Schreibrechte auf jede einzelne Datei.

Zu Partitionen:

Die Partitionstabelle im MBR bietet Platz für max 4 Partitionen, davon kann eine "Erweitert" sein. Die Partitionsdaten der Logischen Laufwerke sind dann am Anfang der Erweiterten Partition vermerkt. Zudem kann eine Primäre Partition Aktiviert werden, d.h. das der MBR Startcode den Bootsektor der Primären Partition ausführt, und dieser startet dann das eigentliche Betriebssystem. Das verstecken von Primären Partitionen (genaugenommen wird nur ein falscher Partitionstyp eingetragen, damit das Betriebssystem die Partition nicht erkennen kann) war zu Dos Zeiten eine gängige Praxis um mehrere Versionen auf dem Gleichen Rechner zu installieren. Zum wechseln des Betriebsystems versteckte man die aktuell aktive Partition und aktivierte eine andere. Spätestens mit Win2000 ist das verstecken von Partitionen aber gar nicht mehr notwendig - es reicht ja vollkommen aus, nicht gewünschten Partitionen in der Datenträgerverwaltung keinen Laufwerksbuchstaben zu geben.

Sinnvoll ist ein verstecken von Partitionen eigentlich nur, wenn mehrere DOS Versionen (+Win95 bis ME) auf dem gleichen Rechner installiert werden sollen. Da jedes seine Startdateien unbedingt auf C: ablegen will, benötigt man halt mehrere C: Laufwerke. Dummerweise ist C: immer die erste Primäre Partition die IO.SYS erkennt, je nach Version also FAT12 /16 /32.

J3x
 
danke schonmal. jedoch das mit den rechten zuteilen kapier ich nicht ganz :(
 
Auch gut, in deiner Sig steht irgendwas von XP ;)

(AdminRechte notwendig!)
Am einfachsten erledigst du die Gruppenerstellung auf der Kommandozeile, Start / Ausführen / cmd

Zuerst erstellst du eine Neue Gruppe:
net localgroup nichtloescher /add

Dann fügst du die gewünschten Benutzerkonten für die die Einschränkungen gelten sollen der Gruppe "nichtloescher" hinzu, per
net localgroup nichtloescher benutzername /add

Wenn du alle drin hast, kannst du mit
net localgroup nichtloescher
nochmal nachsehen, ob das so passt, wenn "Klaus" beispielweise nicht rein sollte, kannst du den mit

net localgroup nichtloescher klaus /delete
aus der Gruppe entfernen.

Wenn das erledigt ist, rechtsklickst du die Gewünschte Partition an und wählst Eigenschaften. Im Register "Sicherheit" klickst du auf "Hinzufügen" und tippst dann "nichtloescher" ein. Dann Ok. Im Vorigen Fenster markierst du nun die Nichtlöscher und gibst denen "Vollzugriff". OK. Anschließend markierst du im Explorer alle Dateien, Rechtsklick / Eigenschaften / Sicherheit / Hinzufügen / nichtloescher / ok / nichtloescher markieren und bei "schreiben" verweigern anhaken. Wichtig ist, das du hier KEINE Ordner markierst, das hätte zur Folge, das keine Neuen Objekte erstellt werden können. Die selbe Prozedur musst du dann in jedem Unterordner wiederholen.

Wichtig ist auch, das du nur die Rechte der Gruppe "nichtloescher" änderst, ein Benutzer der später dann mal temporär "Die Lizenz zum Loeschen" erhalten soll, kannst du mit net localgroup nichtloescher benutzername /delete kurzfristig aus der Gruppe entfernen, und bei Bedarf wieder mit net localgroup nichtloescher benutzername /add hinzufügen. Wenn das ganze Experiment dann beendet ist, kannst du mit net localgroup nichtloescher /delete die Gruppe wieder schmerzlos entfernen und alles funktioniert noch wie vorher.
Achso, das ganze funktioniert latürnich nur mit NTFS Volumes ;)

J3x
 
ok danke vielmal.
ja ich hatte xp hab jetzt aber wieder 2k.
gruss
 

Ähnliche Themen

Antworten
1
Aufrufe
1.344
desmond.
D
Antworten
2
Aufrufe
1.424
Zurück
Oben