- Mitglied seit
- 22. Dez 2010
- Beiträge
- 30
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo Leute,
ich habe in mehreren Tests (DS716+) herausgefunden, dass der Ersteller von Ordnern (=Owner, Besitzer), welche sich unterhalb einer Freigabe befinden, die Möglichkeit hat die ACL via Windows zu verändern. Bspw. kann man dann die Domänen-Admins rauskicken.
Wie kann das möglich sein?
Wenn man den Owner nachträglich auf Person B ändert, dann darf diese Person B die Rechte anpassen. Die Genehmigungsprüfung innerhalb DSM bestätigt dies leider.
Das Ganze wurde mehrfach unter DSM 5.2 und 6.0 getestet, auch unter Verwendung von SMB2 und 3.
Das verbittet eigentlich den Einsatz im Unternehmen.
Hat jemand eine Info dazu? Ist das so by Design oder kann man das ändern?
VG,
thorschten
ich habe in mehreren Tests (DS716+) herausgefunden, dass der Ersteller von Ordnern (=Owner, Besitzer), welche sich unterhalb einer Freigabe befinden, die Möglichkeit hat die ACL via Windows zu verändern. Bspw. kann man dann die Domänen-Admins rauskicken.
Wie kann das möglich sein?
Wenn man den Owner nachträglich auf Person B ändert, dann darf diese Person B die Rechte anpassen. Die Genehmigungsprüfung innerhalb DSM bestätigt dies leider.
Das Ganze wurde mehrfach unter DSM 5.2 und 6.0 getestet, auch unter Verwendung von SMB2 und 3.
Das verbittet eigentlich den Einsatz im Unternehmen.
Hat jemand eine Info dazu? Ist das so by Design oder kann man das ändern?
VG,
thorschten