lima-city: Webhosting, Domains und Cloud
0 Pluspunkte 0 Minuspunkte

Was genau kann die Berechtigung "Synchronize" wenn ich die Berechtigungen mit dem Cmdlet

Get-NTFSEffectiveAccess

auslese? Kann ein Benutzer der das Recht "Synchronize" hat Dateien und Ordner lesen?

von (6 Punkte)  

1 Antwort

0 Pluspunkte 0 Minuspunkte

SYNCHRONIZE ist eine Standardberechtigung wie DELETE, READ_CONTROL, WRITE_DAC and WRITE_OWNER die bei jeder Berechtigung automatisch vergeben wird. In Windows-Dateisystemen können Prozesse Dateien mit bestimmten Flags öffnen, z. B. FILE_FLAG_OVERLAPPED für asynchrone Zugriffe. Das Recht "Synchronize" erlaubt es dem Prozess, das Objekt so zu öffnen, dass er synchron darauf warten kann - z.B mit WaitForSingleObject.

von (1.1k Punkte)  
Ok aber mir geht es dabei um Userberechtigungen, kann ein Benutzer Dateien in sdiesem Verzeichnis lesen oder nicht wenn er nur das Synchronize Recht hat?
Nein. Ein Benutzer kann nicht Dateien lesen, schreiben, löschen oder öffnen, wenn er nur das Recht "Synchronize" hat. Damit ein Benutzer eine Datei lesen kann, braucht er z. B. eines dieser Rechte:

ReadData (für Dateien)
ListDirectory (für Ordner)
ReadAttributes
ReadExtendedAttributes

Und typischerweise gehören diese zu:

Read
Read & Execute