Bis jetzt musste man als Windows-Admin damit leben, dass Benutzer, die auf einem Fileserver arbeiten, stellenweise Ordner in Freigaben gesehen haben, auf die sie eigentlich keinen Zugriff hatten. Dies ließ sich bis jetzt nur gekonnt umschiffen, wenn man die Ordner nur nach den Sicherheitseinstellungen gruppiert hat. Seit dem Service Pack 1 für Windows Server 2003 ist es nun möglich, die ABE (Acces-based Enumeration) zu nutzen, um Objekte, auf die keine Zugriffsberechtigung besteht, für die Nutzer auszublenden.
ACHTUNG: Die Freigabe selbst wird nicht ausgeblendet, auch wenn der Benutzer keine Zugriffsrechte hat. Lediglich der Inhalt einer Freigabe wird ausgeblendet, auf den keine Zugriffsrechte bestehen.
Was benötigt man dafür:
- Windows 2003 Server SP1
- Download ABE
Der Download für ABE ist ca. 800 KB groß. Nachdem man es heruntergeladen und installiert hat, ist man sofort einsatzbereit. In den Eigenschaften des freigegebenen Ordners findet man jetzt eine neue Registerkarte "Access Based Enumeration", mit der man das Feature aktivieren kann. Microsoft sagt, das sich dieses Feature nicht negativ auf die Performance des Fileservers auswirkt.
Weitere Informationen findet ihr auch bei Microsoft in TechNet.
Einige hochwertige Drittanbieter-Systeme haben ABE übrigens ebenfalls integriert. Das trifft beispielsweise auf die Storage-Systeme (Filer) von Network Appliance zu, die seit der Betriebssystemversion Data ONTAP 7.2 (Herbst 2006) das ABE-Feature unterstützen.
Verwandte Beiträge:
- Server Performance Advisor (SPA) auf einem deutschen System
Wer den Server Performance Advisor installieren will, trifft auf ein ähnliches Problem, wie es der Artikel Dienste und Sprachversionen beschreibt:... - Wie halte ich die ACLs auf meinem Fileserver sauber?
Wenn man einen oder mehrere Fileserver in Betrieb hat, dann fallen nach einiger Zeit in den ACLs verwaiste Einträge von... - Gut gedacht, schlecht gemacht, hin & her: Scalable Networking Pack
Das Service Pack 2 für Windows Server 2003 (veröffentlicht im Sommer 2007) hat ein sehr interessantes, aber leider auch sehr... - TS Web Access 2008 über ISA Server veröffentlichen
Windows Server 2008 hat die Terminaldienste deutlich erweitert. Unter anderem lassen sich RDP-Verbindungen nun über https durchs Web tunneln. Dieses... - Office 2003: Verlauf-Aufzeichnungen verhindern
Unter Office 2003 finden wir immer wieder unter den Menüs Öffnen und Speichern unsere zuletzt verwendeten Dateien und Ordner –...


31. Oktober 2006, 19:14 Uhr
http://faq-o-matic.net/?p=539


