Grundlegendes zu NTFS-Berechtigungen und deren Funktionen

(http://www.zdnet.de/magazin/39152927/grundlegendes-zu-ntfs-berechtigungen-und-deren-funktionen.htm)

von Michael Mullins, 21. März 2007

NTFS-Zugriffsberechtigungen bieten eine gute Kontrolle, wenn es um die Ressourcen von Systemen geht. Vergleicht man das alte NTFS von Windows NT mit dem neuen NTFS von Windows 2000, Windows Server 2003 und Windows XP, ergeben sich viele Ähnlichkeiten aber auch einige Unterschiede.

Die meisten erfahrenen Administratoren sind mit der Tatsache vertraut, dass Berechtigungen im New Technology File System (NTFS) auf jede Datei, jeden Ordner, Registrierungsschlüssel, Drucker und jedes Objekt im Active Directory anwendbar sind. Das NTFS wurde zuerst mit Windows NT eingeführt und ersetzte das Dateisystem File Allocation Table (FAT). Im Laufe der Jahre hat NTFS einige Veränderungen erlebt. Windows 2000, Windows Server 2003 und Windows XP nutzen die gegenwärtige Version NTFS v5.

Vergleicht man das alte NTFS (von Windows NT) mit dem aktuellen NTFS, ergeben sich viele Ähnlichkeiten und einige Unterschiede. Das wird im Folgenden näher ausgeführt.

Vergleich: Standard-Berechtigungen und erweiterte Berechtigungen

Man kann die NTFS-Berechtigung auf Zulassen oder Verweigern einstellen. Hier ein Überblick über die Standard-Berechtigungen im alten NTFS:

Die Standard-Berechtigungen hat Microsoft später um folgende Berechtigungen erweitert:

Der große Unterschied zwischen dem alten NTFS und dem neuen NTFS ist die Festsetzung des Vorrangs geerbter und expliziter Berechtigungen. Anders als man annehmen mag, ist ein Vorrang der "Verweigern"-Berechtigung über alle anderen Berechtigungen nicht immer der Fall.

Hier die Hierarchie der Berechtigungen:

Wenn ein Benutzer auf eine Datei, einen Ordner, Registrierungsschlüssel, Drucker oder ein Objekt des Active Directory zugreift, überprüft das System die Berechtigungen von oben nach unten. Sieht es eine der vier Bedingungen als erfüllt an, erlaubt oder verweigert es den Zugriff. So lassen sich für ein Objekt eine Berechtigungsvererbung festlegen und Ausnahmeregelungen zur allgemeinen Berechtigungsrichtlinie exakt kontrollieren.

Fazit

Die NTFS-Berechtigungen bieten eine gute Kontrolle, wenn es um die Ressourcen von Systemen geht. Wenn man Probleme mit Benutzern hat, die in der jeweiligen Active-Directory-Struktur nicht auf erforderliche Daten oder Objekte zugreifen können, genügt ein Blick auf die Hierarchie für die Berechtigungen, um das Problem aufzuspüren.