# Identität und Berechtigungen

> Share- und Dateisystemrechte mit Gruppen, Eigentümerschaft und prüfbarem Zugriff modellieren.

Track: [Storage & File Services](https://physar.tech/learn/storage-file-services)  
Kanonische Fassung: https://physar.tech/learn/storage-file-services/file-services-identity  
Stand: 2026-07-28  
Interaktiver Teil: 3 Checks (nur im Browser)

## Rechte müssen erklärbar bleiben

### Die Betriebsfrage

Ein funktionierender Zugriff ist nicht automatisch ein korrekter Zugriff. Share, NTFS, Gruppenzugehörigkeit und explizite Ausnahmen müssen in einer erklärbaren Entscheidung zusammenkommen.

> **Lernziel:** Du kannst eine Berechtigungsänderung mit Zielgruppe, effektiver Wirkung und Verifikation planen.

### Änderungsroute

Datenowner und Zielgruppe bestätigen → Gruppe statt Einzelkonto wählen → Share- und NTFS-Wirkung gemeinsam prüfen → Mit Testidentität verifizieren und Änderung dokumentieren

### Sicherheitsgeländer

Ein explizites Deny ist kein Reparaturwerkzeug für unübersichtliche Berechtigungen. Es erschwert die effektive Rechteanalyse und braucht eine enge, dokumentierte Ausnahme.

## Quellen

- learn.microsoft.com/en-us/windows-server/stora…r/smb-secure-traffic — https://learn.microsoft.com/en-us/windows-server/storage/file-server/smb-secure-traffic
- learn.microsoft.com/en-us/windows-server/stora…-server-smb-overview — https://learn.microsoft.com/en-us/windows-server/storage/file-server/file-server-smb-overview
