robotto7831a Geschrieben 14. Dezember 2004 Geschrieben 14. Dezember 2004 Hallo zusammen, ich habe mal eine theoretische Frage. Man legt im AD eine Gruppe (ouuser) an. Auf diese Gruppe vergibt man dann NTFS Rechte und Freigaberechte. Wenn man jetzt den Gruppennamen in ouuser_test ändert, dann bleiben doch alle NTFS Rechte usw. erhalten oder nicht? Intern wird die Gruppe doch mit der ID aus dem AD identifiziert. Und der Gruppenname spielt doch dabei keine Rolle oder? Frank Zitieren
USB-Stick Geschrieben 14. Dezember 2004 Geschrieben 14. Dezember 2004 So korrekt. Alle Objekte im ADS werden über eine eindeutige ID referenziert. Zitieren
robotto7831a Geschrieben 15. Dezember 2004 Autor Geschrieben 15. Dezember 2004 Das heißt ich kann die Gruppen jederzeit umbenennen und die gesetzen Rechte auf den verschiedenen Servern bleiben alle erhalten. Frank Zitieren
blackswordowner Geschrieben 15. Dezember 2004 Geschrieben 15. Dezember 2004 Ja. Das ist richtig. Windows verwendet intern die sogenannte SID (z.B. S-1-5-21-789336058-1035525444-725345543-1000). Und diese ändert sich nicht. Deshalb kann man auch nicht mit dem neuen Benutzerkonto auf verschlüsselte Dateien des gelöschte Benutzerkontos zugreifen (wenn die Benutzernamen gleich sind). Der Name ist zwar gleich aber alle Einstellungen/Berechtigungen werden an dieser einmaligen Nummer festgemacht. Gruß BSO Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.