Der Unterschied zwischen Freigaben und NTFS-Berechtigungen

Bei der gemeinsamen Nutzung lokaler Ressourcen mit anderen über ein Netzwerk müssen Sie unbedingt den Unterschied zwischen Freigaben und NTFS-Berechtigungen kennen. Sie funktionieren vollständig getrennt voneinander, aber dienen demselben Zweck:...
Carl Groves
2 minute gelesen
Letzte aktualisierung 6. Oktober 2023

Bei der gemeinsamen Nutzung lokaler Ressourcen mit anderen über ein Netzwerk müssen Sie unbedingt den Unterschied zwischen Freigaben und NTFS-Berechtigungen kennen. Sie funktionieren vollständig getrennt voneinander, aber dienen demselben Zweck: unbefugte Zugriffe zu verhindern.

Entdecken Sie Ihre Schwachstellen und stärken Sie Ihre Resilienz: Führen Sie einen kostenlosen Ransomware-Bereitschaftstest durch

Freigeben

Wenn Sie einen Ordner freigeben und Berechtigungen für diesen Ordner festlegen wollen, ist das eine Freigabe. Grundsätzlich regeln Freigabe-Berechtigungen die Art, in der Andere über das Netzwerk auf den freigegeben Ordner zugreifen können.

Um zu sehen, welche Berechtigungen Sie vergeben, wenn Sie einen Ordner freigeben,

  • klicken Sie mit der rechten Maustaste auf den Ordner
  • öffnen „Eigenschaften“
  • klicken auf die Registerkarte „Freigabe“
  • klicken auf „Erweiterte Freigabe“
  • klicken auf „Berechtigungen“

und wechseln zu diesem Fenster:

ntfs permissions 1

Wie Sie sehen, gibt es drei Arten von Freigabe-Berechtigungen: Vollzugriff, Ändern und Lesen.

  1. Vollzugriff: Benutzer können „Lesen“, „Ändern“ und Berechtigungen bearbeiten sowie die Kontrolle über Dateien übernehmen.
  2. Ändern: bedeutet, dass Benutzer Ordner/Dateien innerhalb der Freigabe lesen/ausführen/schreiben/löschen können.
  3. Lesen: erlaubt den Benutzern, alle Inhalte des Ordners anzuzeigen.

Ein mahnendes Wort in Bezug auf Freigabe-Berechtigungen

Manchmal, wenn Sie mehrere ineinander verschachtelte Freigaben auf einem Server haben, können die Berechtigungen kompliziert und unübersichtlich werden.

Wenn Sie beispielsweise einen Ordner mit der Freigabe-Berechtigung „Lesen“ für den Unterordner haben, und später auf einer höher angeordneten Adresse eine Freigabe-Berechtigung „Ändern“ einrichten, erhalten möglicherweise Benutzer einen umfassenderen Zugriff auf den Ordner als Sie beabsichtigt haben. Weitere Nachteile der Beschränkung auf Freigabe-Berechtigungen finden Sie hier.

Es gibt einen Weg, dieses Problem zu umgehen, auf den wir später eingehen. Zunächst wollen wir uns aber mit NTFS-Berechtigungen beschäftigen.

NTFS

NTFS-Berechtigungen legen fest, wer auf Dateien und Ordner zugreifen kann. Um zu sehen, welche Berechtigungen Sie beim Freigeben einer Datei oder eines Ordners vergeben:

  • klicken Sie mit der rechten Maustaste auf die Datei/den Ordner
  • öffnen „Eigenschaften“
  • klicken auf die Registerkarte „Sicherheit“

und wechseln zu diesem Fenster:

ntfs permissions 2

Anders als die Freigabe-Berechtigungen gibt es bei NTFS mehr Berechtigungen als Vollzugriff, Ändern und Lesen, die für Gruppen oder Einzelpersonen festgelegt werden können.

  1. Vollzugriff: erlaubt Benutzer Dateien und Unterverzeichnisse zu lesen, schreiben, ändern und löschen. Außerdem können Benutzer die Berechtigungseinstellungen für alle Dateien und Unterverzeichnisse ändern.
  2. Ändern: erlaubt Benutzern, Dateien und Unterverzeichnisse zu lesen und zu schreiben; auch das Löschen des Ordners ist möglich.
  3. Lesen, Ausführen: erlaubt Benutzern, ausführbare Dateien inklusive Skripte anzuzeigen und auszuführen.
  4. Ordnerinhalt anzeigen: erlaubt das Anzeigen und Auflisten von Dateien und Unterverzeichnissen sowie das Ausführen von Dateien; wird nur auf Ordner vererbt.
  5. Lesen: erlaubt Benutzern, die Inhalte von Ordnern und Unterverzeichnissen anzuzeigen.
  6. Schreiben: erlaubt Benutzern, Dateien und Unterverzeichnisse hinzuzufügen, erlaubt Ihnen, in eine Datei zu schreiben.

Wenn sich Freigabe- und NTFS-Berechtigungen mischen

Wenn Sie die Sicherheit konfigurieren, treffen Sie häufig auf die Frage, was passiert, wenn Freigabe- und NTFS-Berechtigungen miteinander interagieren.

Wenn Sie Freigabe- und NTFS-Berechtigungen gemeinsam verwenden, wird die restriktivste Berechtigung angewendet.

Hier finden Sie einige Beispiele:

Bei der Freigabe-Berechtigungen „Lesen“ und der NTFS-Berechtigung „Vollzugriff“ erhält der Benutzer beim Zugriff auf die freigegebene Datei die Berechtigung „Lesen“.

share permissions 1

Bei der Freigabe-Berechtigung „Vollzugriff“ und der NTFS-Berechtigung „Lesen“ erhält der Benutzer beim Zugriff auf die freigegebene Datei immer noch die Berechtigung „Lesen“.

share permissions 2

Best Practice: Verwalten von Freigabe- und NTFS-Berechtigungen

Wenn Ihnen die Arbeit mit zwei separaten Berechtigungssätzen zu kompliziert oder zeitraubend ist, können Sie darauf umsteigen, ausschließlich NTFS-Berechtigungen zu verwenden.

Die Beispiele oben zeigen, dass die Berechtigungen für die Ordner-Freigabe mit nur drei Möglichkeiten für die Berechtigungseinstellung lediglich eingeschränkte Sicherheit für Ihre Ordner schaffen. Sie erhalten also die größte Flexibilität, wenn Sie beim Steuern des Zugriffs auf freigegebene Ordner mit den NTFS-Berechtigungen arbeiten.

Außerdem gelten die NTFS-Berechtigungen unabhängig davon, ob der Zugriff auf die Ressource lokal oder über das Netzwerk erfolgt.

Um dieses Verfahren umzusetzen, ändern Sie die Freigabe-Berechtigungen für den Ordner auf „Vollzugriff“.

Jetzt können Sie die gewünschten Änderungen in den NTFS-Berechtigungen vornehmen, ohne sich sorgen zu müssen, dass die Freigabe-Berechtigungen ihre Änderungen stören.

What should I do now?

Below are three ways you can continue your journey to reduce data risk at your company:

1

Schedule a demo with us to see Varonis in action. We'll personalize the session to your org's data security needs and answer any questions.

2

See a sample of our Data Risk Assessment and learn the risks that could be lingering in your environment. Varonis' DRA is completely free and offers a clear path to automated remediation.

3

Follow us on LinkedIn, YouTube, and X (Twitter) for bite-sized insights on all things data security, including DSPM, threat detection, AI security, and more.

Testen Sie Varonis gratis.

Detaillierte Zusammenfassung Ihrer Datensicherheitsrisiken
Umsetzbare Empfehlungen, die auf Ihre Bedürfnisse zugeschnitten sind
Ohne Bedingungen und Auflagen

Weiter lesen

Varonis bewältigt Hunderte von Anwendungsfällen und ist damit die ultimative Plattform, um Datenschutzverletzungen zu stoppen und Compliance sicherzustellen.

wie-finde-ich-heraus,-in-welchen-active-directory-gruppen-ich-mitglied-bin?
Wie finde ich heraus, in welchen Active Directory-Gruppen ich Mitglied bin?
Die Fähigkeit, aktuelle Benutzerlisten und -gruppen zu verwalten und zu pflegen, ist entscheidend für die Sicherheit eines Unternehmens. Es gibt eine Reihe verschiedener Möglichkeiten, um festzustellen, zu welchen Gruppen ...
wir-stellen-vor:-datadvantage-cloud-–-datenzentrierte-sicherheit-für-saas-und-iaas
Wir stellen vor: DatAdvantage Cloud – datenzentrierte Sicherheit für SaaS und IaaS
Heute freuen wir uns, den Early Access auf DatAdvantage Cloud ankündigen zu können. Unsere neue Cloud-gehostete Lösung überträgt den datenzentrierten Sicherheitsansatz von Varonis auf AWS, Box, GitHub, Google Drive, Jira,...
process-hacker:-übersicht-zum-erweiterten-task-manager
Process Hacker: Übersicht zum erweiterten Task Manager
Dieser Artikel bietet einen Überblick über das Tool Process Hacker. Dabei handelt es sich um ein beliebtes Tool für Sicherheitsexperten bei der Analyse von Malware, da es Echtzeitaktivitäten von Prozessen anzeigt und eine Fülle von technischen Informationen darüber bietet, wie sich ein bestimmter Prozess verhält.
datanywhere-verwandelt-dateifreigaben-in-sichere-filesharing-systeme-für-unternehmen
DatAnywhere verwandelt Dateifreigaben in sichere Filesharing-Systeme für Unternehmen
von Rob Sobers Für meine persönlichen Daten verwende ich gerne Dropbox. Denn die Datensynchronisierung zwischen Benutzern und Geräten ist damit bequem und kinderleicht. Ich lege Daten in einem Ordner ab...