Windows Server Administration

Registry und NTFS: Zustand, Typen und Zugriffsrechte

Windows hält seinen Zustand an zwei Orten: in der Registry und im Dateisystem. Beide sehen einfacher aus, als sie sind. Ein Pfad mit dem richtigen Inhalt kann am falschen Datentyp scheitern, derselbe Schlüssel je nach lesendem Programm auf zwei verschiedene Orte zeigen, und der Satz „Verweigern gewinnt immer“ ist bei NTFS-Rechten schlicht falsch. Dieses Modul ist die Werkzeugkunde für alles, was danach kommt — Dienste, Start, Patchstand und Freigaben liegen alle in einem dieser beiden Bäume.

Einstieg · ~30 Min · 12 Abschnitte Einführung · 10 Übungen (davon 4 Missionen)

Modul starten →

Fortschritt wird gespeichert — du kannst das Modul später jederzeit fortsetzen.

Nur den Lehrtext lesen →

Das kannst du danach

  • Einen Registry-Wert mit dem richtigen Typ in der richtigen Sicht setzen und die Wirkung nachweisen
  • Aus einer Berechtigungsliste vorhersagen, welcher Eintrag greift und warum
  • Verknüpfungen, Datenströme und Pfadlängen als Ursache erkennen statt als Zufall

Übungen

  • 1. EntscheidungWas ist die wahrscheinlichste Ursache?
  • 2. EntscheidungWas erklärt den Unterschied?
  • 3. EntscheidungWie ist das zu bewerten?
  • 4. MissionWelcher Verweis trägt welche Anforderung
  • 5. ReihenfolgeEinen Registry-Wert nachweisbar ändern
  • 6. EntscheidungWie machst du das Skript belastbar?
  • 7. EntscheidungWas hältst du dagegen?
  • 8. MissionDas Rechte-Skript, das jeden Monat läuft
  • 9. EntscheidungWas ist der belastbare nächste Schritt?
  • 10. DiagnoseDas Skript, das auf einem Server läuft und auf dem anderen nicht

Arbeitsartefakte

Quellen & Aktualität12 Primärquellen · zuletzt geprüft:
  1. 01Registry Hives
  2. 02Registry Value Types
  3. 03Registry Redirector
  4. 04Order of ACEs in a DACL
  5. 05How DACLs Control Access to an Object
  6. 06icacls
  7. 07mklink
  8. 08Hard links and junctions
  9. 09Create symbolic links (security policy setting)
  10. 10Maximum Path Length Limitation
  11. 11Unblock-File (Microsoft.PowerShell.Utility)
  12. 12Get-Item (Microsoft.PowerShell.Management)

Verfasst von Julian Zentgraf