WinFuture-Forum.de: Problem Mit Benutzerrechten/zugriff - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 2 Seiten +
  • 1
  • 2

Problem Mit Benutzerrechten/zugriff


#1 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 19. April 2005 - 12:58

Hallo zusammen!
Ich habe momentan ein zermürbendes Problem, wo ich nicht so recht weiterkomme.
Mein System ist WinXP Pro SP2, aktueller Patchstand.
Habe ausser LaufWerk C noch eine 2. Partition D, und die ist das Problem.
Ich habe insgesamt 3(drei) Benutzerkonten: Admin (eigenes), Tochter (eingeschränkt) sowie noch ein eingeschränktes Konto nur für Internet.
Folgendes Problem: Ich kann zwar auf Laufwerk D normal zugreifen (öffnen), aber
sobald ich in die Orderstruktur reingehe, um z.B. etwas zu löschen oder zu installieren (habe auf LW/: D auch ne kleine Free-u. Shareware Sammlung, Treiber, Bilddateien, CD-Images u.s.w.) kommt (meistens!) die Meldung, dass Datei xyz nicht gelöscht werden kann, datei ist entweder schreibgeschützt oder
sie verfügen nicht über die entsprechenden Rechte. Das gleiche dann wenn ich
von dort aus eine *.exe (Programm!) ausführen und installieren will, komischerweise klappts aber mit *.msi Paketen.
Pikantes Bsp.: dort befindet sich auch meine Hijackthis.exe, die kann ich ebenfalls
nicht ausführen: "Zugriff verweigert"! Komischerweise habe ich noch Evertstinger.exe (ihr wisst schon...) und die lässt sich ausführen... :)
Dieses Verhalten tritt also nicht komplett laufwerksübergreifend auf, jedoch sind die für mich wichtigen und relevanten Ordner und Dateien von diesem Benutzerrechten/Zugriffsverweigerungsphänomen betroffen. :D
Hoffe, das Jemand ne' zündende Idee dazu hat!
Danke & Gruss, Systemlord :D
0

Anzeige



#2 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. April 2005 - 13:25

Mir scheint, das ist ein funktionierendes Rechtemanament. Wie wär's, wenn du mal notieren würdest, welche ACLs denn überhaupt gesetzt sind?
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#3 _teratune_

  • Gruppe: Gäste

geschrieben 19. April 2005 - 13:40

für die, die es nicht wussten und wir alle was von haben

ACL *g* oder auch real ACL

Dieser Beitrag wurde von teratune bearbeitet: 19. April 2005 - 13:45

0

#4 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 19. April 2005 - 14:04

Naja, das mit dem "notieren" ist etwas schwierig, da ich gerade mit eingeschränktem Benutzerkonto "Internet" im Net bin...
Dann lass ich halt mal Bilder sprechen, ich hoffe, es ist ersichtlich genug... :D

Angehängtes Bild: Benutzer.jpg Angehängtes Bild: Benutzer_2.jpg

Dieser Beitrag wurde von Systemlord67 bearbeitet: 19. April 2005 - 14:12

0

#5 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. April 2005 - 14:22

Das sieht ja übel aus. Insbesondere weil das NT-AUTHORITY\SYSTEM keinen Zugriff zu haben scheint.
Schon mal mit den Standardberechtigungen probiert? Die sollten doch eigentlich genau das gleiche erzeugen, nur halt funktionierend.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#6 Mitglied ist offline   Murmel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.854
  • Beigetreten: 11. Februar 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 19. April 2005 - 14:30

Ich tue es mal kompletieren, falls Du das was Rika geschrieben hat nicht ganz begreifst. "System" mit "Vollzugriff" muss vorhanden sein, sonst kannst Du noch tagelang rumfummeln. Und mit System ist Dein Windows gemeint.
0

#7 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 19. April 2005 - 14:41

Zitat (Murmel: 19.04.2005, 15:30)

Ich tue es mal kompletieren, falls Du das was Rika geschrieben hat nicht ganz begreifst. "System" mit "Vollzugriff" muss vorhanden sein, sonst kannst Du noch tagelang rumfummeln. Und mit System ist Dein Windows gemeint.
<{POST_SNAPBACK}>


Ja, soweit ist es schon klar. Das funktioniert aber nur über mein Admin-Konto, gell.
Also meld' mich mal ab...und versuche es wieder hinzubiegen.
Mal ne' Frage zwischendurch: Wäre das Problem beseitigt, wenn ich eine zusätzliche Partition anlegen würde, dann die wichtigsten Dinge dorthin verschiebe
und meineProblempartition "D" anschlieschend lösche/formatiere?
Ja gut, das ist nätürlich die Vorschlaghammermethode, aber würde das funktionieren?
0

#8 Mitglied ist offline   Murmel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.854
  • Beigetreten: 11. Februar 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 19. April 2005 - 14:43

Genauso, löschen, neu erstellen, formatieren und schon sind die Standartrechte gesetzt.
0

#9 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 19. April 2005 - 15:34

Zitat (Murmel: 19.04.2005, 15:43)

Genauso, löschen, neu erstellen, formatieren und schon sind die Standartrechte gesetzt.
<{POST_SNAPBACK}>


Ja super... :D genau so werd' ich es wohl machen müssen.
Die Sache wird langsam "etwas lästig" :)
Wie gesagt: es geht um meine 2. Partition D, so ein Dreck... :D
So siehts im Moment aus und nix, garnix hat sich an dem Prob geändert!

Angehängtes Bild: Berechtigungen.jpg Angehängtes Bild: Berechtigungen_2.jpg
0

#10 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. April 2005 - 15:47

Warum setzt du nicht einfach selber die Standardberechtigungen? Oder importierst sie im Security Editor aus dem rootsec-Template? Letzteres wird bei der Formatierung letztendlich doch auch gemacht.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#11 Mitglied ist offline   Murmel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.854
  • Beigetreten: 11. Februar 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 19. April 2005 - 15:57

Zitat (Rika: 19.04.2005, 16:47)

Oder importierst sie im Security Editor aus dem rootsec-Template? <{POST_SNAPBACK}>
Erklärst Du mal bitte die Vorgehensweise, denn das interessiert mich jetzt auch mal. Grund; Hab ich auch noch nicht so gemacht, sondern nur übers formatieren.
0

#12 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. April 2005 - 16:27

Du nimmst das Snap-In "Sicherheitsvorlagen" in der MMC und importierst damit die rootsec.inf aus %SYSTEMROOT%\SECURITY\TEMPLATES. Dann passt der Sicherheitsrichtlinieneditor automatisch alle RootDir-Berechtigungen auf allen lokalen Volumes an.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#13 Mitglied ist offline   Murmel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.854
  • Beigetreten: 11. Februar 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 19. April 2005 - 16:29

@ Rika
Oh danke für den Tipp.
0

#14 Mitglied ist offline   Systemlord67 

  • Gruppe: aktive Mitglieder
  • Beiträge: 208
  • Beigetreten: 22. Februar 05
  • Reputation: 0
  • Wohnort:127.0.0.1

geschrieben 19. April 2005 - 19:28

So, da wär ich wieder. Habe die "Holzhammermethode" gewählt.
Neue Partition erstellt, sämtliche Daten auf die neue Partition geschoben ;)
dann alte "D" gelöscht & formatiert dann noch die "neue" D auf die korrekte Größe
gebracht und das wars dann gewesen. ;)
Allerdings kann ich mir echt nicht erklären, wie das ganze eigentlich passieren konnte. Niemand hat in den betreffenden Einstellungen herumgespielt, geschweige etwas geändert... ;)
Könnte da eine "Manipulation" von "außen" möglich sein?
Wie gesagt gehe ich meistens mit einem eingeschränktem Konto ins Netz...
Im Moment siehts in den Benutzerberechtigungen so aus:

Angehängtes Bild: Benutzer1.jpg Angehängtes Bild: Benutzer2.jpg

Was könnte ich hier noch konfigurieren, um solchen Scherereien in Zukunft vorzubeugen? Ich bin in der "Materie" nicht so richtig "firm", werde mich mal eingehender damit befassen.
Danke übrigens für die hilfreichen Tiips!
0

#15 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 19. April 2005 - 19:45

Kann es sein, daß diese Einstellung noch viel beschissener ist?
Rieche ich da Windows 2000 SP3?

Nochmal:
Ersteller-Besitzer -> Vollzugriff
NT-AUTHORITÄT\SYSTEM -> Vollzugriff
Administratoren -> Vollzugriff
Benutzer -> Lesen, Ausführen, Berechtigungen anzeigen, Attribute anzeigen
Hauptbenutzer -> weg
Jeder -> weg oder durch Gruppe "Authentifizierte Benutzer" ersetzen
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0