Benutzerrechte im Home Verzeichnis

Bei mir ist das anders bei den kdbx Dateien.
Ich: Lesen und Schreiben
statt: Nur lesen
everyone: Nur lesen
dann hast du wahrscheinlich mal diese Datei selbst von einem anderen Medium kopiert, wie z.B. viele es nach einem "clean" install manuell machen.
 
Und weiter geht's. Ich habe mir Mühe gegeben, es verständlich zu dokumentieren.

Erstellt man, als "Standard-User" (nennen wir ihn User1) eingeloggt - also nicht(!) als Admin eingeloggt -, einen Ordner/ein Verzeichnis (z.B. names Test-User1) unterhalb des/seines eigenen Homeverzeichnis, also quasi "neben" oder "auf der gleichen Ebene wie" Desktop, oder Downloads, dann hat dieses Verzeichnis Test-User1 zunächst die folgenden üblichen Rechteeintragungen:

(Ich): Lesen & Schreiben
staff: Nur Lesen
everyone: Nur Lesen

(*):
Geht man dann her und modifiziert diese Eintragungen (wozu man erst das Schloß als "Admin" öffnen muß, sprich man muß im Besitz von Admin-Kennung und Admin-PW sein, wenn man auf das Schloß klickt, sonst geht es nicht) in exakt dieser Reihenfolge wie folgt ab:

1. staff : löschen
2. everyone : auf 'Keine Rechte' setzen

... dann hat das Verzeichnis Test-User1 die erwarteten Rechteeintragungen:

(Ich): Lesen & Schreiben
staff: existiert nicht
everyone: Keine Rechte

Soweit so erwartet.

Interessant wird es, wenn dann/danach innerhalb des so modifizierten Verzeichnis Test-User1 vom User1 eine Datei erstellt wird, z.B. eine *rtf-Datei. Diese hat dann die Rechteintragungen:

(Ich): Lesen & Schreiben
staff: existiert nicht
wheel: Nur Lesen
everyone: Nur Lesen

Interessant also, daß etwas neues auftaucht: wheel. Auch interessant, daß die Datei bei everyone (wieder) den Rechteeintrag 'Nur Lesen' hat, während das Verzeichnis Test-User1, in dem sie sich befindet, nach wie vor bei everyone 'Keine Rechte' hat.
 
Da Du beim Ordner die Gruppenzuordnung staff gelöscht hast fällt der Ordner an die Gruppe weel, welche anders als bei linux bei macOS keine besondere Bedeutung hat. Daher gehört auch die neu erzeugte Datei zu weel.
 
  • Gefällt mir
Reaktionen: lunchbreak
Auch interessant, daß die Datei bei everyone (wieder) den Rechteeintrag 'Nur Lesen' hat, während das Verzeichnis Test-User1, in dem sie sich befindet, nach wie vor bei everyone 'Keine Rechte' hat.

Das ist so vollkommen zu erwarten und daher auch korrekt. Standardmäßig vererben sich unter macOS die Rechte eines Ordners nicht an die darin befindlichen Dateien oder Ordner.

Willst du das anders, also dass sich die Rechte vererben, musst du mit den entsprechenden ACL arbeiten.

Ich habe das in meinem Blog mal beschrieben -> https://lisanet.de/zugriffsrechte-bei-geteilten-ordnern-vererben/
 
  • Gefällt mir
Reaktionen: dg2rbf und lunchbreak
Zurück
Oben Unten