Am 06.11.23 um 16:55 schrieb HP Schulz:
> [... ich werd' noch wahnsinnig!!]
Und darum verwende ich seit einiger Zeit kein Aktuelles Windows mehr.
Allerdings noch aus anderen "Gründen".
> Selbst Microsoft unterscheidet offenkundig nicht ordentlich zwischen
> Berechtigungen und Freigaben! Da gibt es dann so schöne Sachen wie
> "Berechtigungsfreigaben" ...
Ohuch wo hast du denn so was gesehen? Lokalisierungs-Fehler vielleicht?
> Ich will das immer grundsätzlich dahingehend verstehen (und
> unterscheiden), dass Freigaben orte, also Dateien bzw. Computer,
Dateien, Ordner, Geräte und: nein, nicht zwangsläufig; ganze
Computer-Festplatten.
> betreffen, während Berechtigungen Benutzer, also Personen betreffen.
> Liege ich mit diesem Ansatz wenigstens einigermaßen richtig?
Es gibt noch die Sicherheits-Einstellungen. Für eine Freigabe auf einem
Computer. So wie ich das sehe sind das auch Berechtigungen - aber für
den Zugriff von Außen auf die Freigabe. Oder ich verwechsele das jetzt
mit den Berechtigungen für den lokalen Zugriff auf die da drin liegenden
Dateien und Ordner. Hab diese Dialogfelder schon länger nicht mehr unter
den Mausfingern gehabt.
> Wenn das so wäre, wären Freigaben irgendwelchen Berechtigungen stets
> VORgeordnet - richtig?
Nein. Weil eine FREIgabe nur regelt wer aus der Ferne auf die Dateien
zugreifen darf. Die Dateien und Ordner innerhalb der Freigabe haben aber
auch Attribute und Berechtigungen.
Beispiel: Eine Read-Only Datei kannst du auch mit Schreibrecht (m.W.)
nicht einfach löschen. Du brauchst die Berechtigung die
Dateiberechtigungen zu ändern und dann kannst du das RO entfernen. Wenn
dir dann aber das Schreibrecht zu dieser Datei fehlen würde kannst du
sie m.E. auch dann nicht löschen. Denn Löschen ist auch ein Schreibvorgang.
> Konkret:
> Neuer PC im Heimnetz, Windows 11
> Ich möchte erreichen, dass alles auf diesem PC von allen übrigen
> Geräten im Heimnetz sichtbar und veränderbar ist, - und umgekehrt:
> Dass dieser neue PC alles im Heimnetz "sieht" und Zugriff auf alles
> hat.
> Also alles maximal "offen".
Dann suche mal nach Versteckten Freigaben wie C$ für die Systemplatte
oder D$ für eine Zweite Platte. Ich weiß nicht ob das via SMB da noch
usus ist aber früher war es so das diese NICHT angezeigt wurden aber
dennoch definiert waren - und die gesamte Platte einschlossen. Das ist
aber brandgefährlich darum besser nicht nutzen weil:
ABER...
> (Ich kann Freigaben einrichten bis der Arzt kommt, ich stoße trotzdem
> immerzu auf die "Verbindung kann nicht hergestellt werden"-Mauer, und
> dass ich vielleicht die nötige Berechtigung nicht hätte usw.usf. ad
> nauseam.)
... das Windows System selbst kann man m.E. nicht mehr so einfach "frei"
geben. Einfach aus Sicherheits-gründen damit User X nicht User Y diverse
Dateien unter dem Arsch weg klauen kann und das ganze System auffe
Fresse fliegt - oder beim nächsten Booten auf der Nase landet.
Möglicherweise wolltest du Ordner frei geben die Windows nicht frei
geben will. Wenn deins in C:\Windows liegt und du was da drunter
versuchst würde mich das nicht wundern.
Nimm das einfach aus und gib nur frei was auch andere Nutzen sollen.
> Der Default scheint das genaue Gegenteil zu sein: Alles maximal
> restringiert.
> Schade, dass es kein Option in Windows gibt, die diesen Default exakt
> umkehrt.
Du wirst lachen. Den gibt/gab es. Du kannst bei einer Berechtigung AFAIR
auch angeben das sie den Zugriff verweigert. Und dazu muß man auch
wissen das die Berechtigungen oft vererbt werden vom Übergeordneten
Ordner. So kann man z.b. C:\ für alle frei gegeben lassen aber z.b.
C:\Windows nur für Benutzer lesbar und für Administratoren änderbar
machen. Schon kannst du da drunter keine Datei mehr anlegen. Und ein
Virus, Trojaner o.a. den du dir einfingst auch nicht!
> Sehr unglücklich ist übrigens (und erschwert und verunklärt alles
> sehr!), dass Microsoft das PC-lokale Benutzer-Konto (früher:
> "Benutzerprofil") und ggf. das globale Microsoft-Konto (also das
> User-Konto für ein MS-Produkt (hier: Microsoft 365 Family) vermengt,
> so dass zu jedem Zeitpunkt unklar ist, was gerade aktuell eingestellt
> wird.
Das Lokale Konto ist das Lokale das auch da bleibt. Das MS-Konto ist so
ein "Magisches Single-SignOn" von MS mit dem du dich an deren Ökosystem
anmelden kannst und ein Lokales ersetzen/überlagern soll - beim
Systemstart und bis zum Runterfahren oder darüber hinaus. In der Zeit
wird einiges von dem was du an einstellungen veränderst und Dateien die
du erstellst oder speicherst zu MS hin kopiert. Sie nennen es Cloud, ich
nenne es Fremder-Leute Computer.
Ich würde so was im Privaten LAN keinesfalls mit einem MS-Konto machen
wollen. Nur mit einem Lokalen Konto. Ich hoffe es gibt noch ein Lokales
Administrator-Konto. Das wird beim Start aber nicht angezeigt und hat
gern mal kein Kennwort weshalb man dort Defaultmäßig nicht herein kommt.
Denn, als Benutzer kannst du auch nur Freigeben was du selbst
nutzen/erreichen kannst/darfst. Um Systemweit oder über deinen Benutzer
hinaus reichende Freigaben überhaupt erstellen zu können muß man
eigentlich immer Administrator werden auf dem Computer.
Bye/
/Kay
--
"Kann ein Wurstbrot die Welt retten?" :-)