Rechtevergabe per Batch

  • Hallihallo,


    ich habe ein Problem mit der Freigabe von Daten an meinem HTPC. Ich möchte verschlüsselte Laufwerke per Batch mounten. Das klappt auch recht gut in folgendem Format:


    "C:\Program Files\TrueCrypt\TrueCrypt.exe" /q /a /c n /l S /v "\Device\Harddisk0\Partition1" /p "Mein Passwort"


    S: gebe ich dann mit


    net share Serien=S:\


    im Netzwerk frei


    Jetzt möchte die ich die Standardmäßig vergebenen Leserechte für Nutzer, die über das LAN zugreifen, in Vollzugriff umwandeln, habe aber keine Ahnung wie ich das umsetzen soll.


    Habe mir schon cacls angesehen, aber irgendwie funktioniert es nicht.
    Benutze übrigens auf beiden Rechnern Win7 Ultimate 64bit.


    Ich bin für jede Hilfe dankbar.

  • Zitat von pde1k;355739

    "C:\Program Files\TrueCrypt\TrueCrypt.exe" /q /a /c n /l S /v "\Device\Harddisk0\Partition1" /p "Mein Passwort"


    S: gebe ich dann mit


    net share Serien=S:\


    Sehr einfach, ich hab das gleiche Problem damals gehabt.
    Aber zuerst solltest du dir überlegen, ob du wirklich das Laufwerk mittels des Parameters /p starten willst, da das Passwort in der Batch unverschlüsselt steht und somit jeder an deine verschlüsselten Daten kommt. Dann könntest du die Platten auch direkt unverschlüsselt lassen.
    Wenn du den Batch ohne /p laufen lässt, bekommst du halt eine Paßwortabfrage.


    Mit net share /? bekommst im Command-Fenster eine Übersicht der möglichen Befehle. Eine Änderung der Zugriffsberechtigung läuft über den Parameter /GRANT mit den Zusatzparametern der Benutzergruppe sowie welcher Rechte (Read, Change, Full)


    Deine Befehlszeile müßte z.B. so aussehen
    net share Serien=S:\ /GRANT:JEDER,CHANGE
    --> Änderungen möglich, aber z.B. kein Löschen übers LAN


    net share Serien=S:\ /GRANT:ADMIN,FULL
    --> Vollzugriff für die Benutzergruppe ADMIN (wenn sie denn versorgt ist für das Laufwerk)



    Gruß
    Geraldo

  • Vielen, vielen Dank. Ich bin fast explodiert vor Wut, weil es nicht geklappt hat ^^


    Und das mit dem gespeicherten Passwort in der Batch ist nicht schlimm, da ich meine SystemHDD auch verschlüssel habe. Somit würde ja keiner an das Passwort kommen, sofern der PC mal aus ist.
    Natürlich könnte ich Pech haben und der PC ist an und ungesichert und jemand kopiert das PW. Das wäre andererseits aber auch unwahrscheinlich, da ich die Batch ja nicht so ersichtlich rumliegen habe.


    Oder sieht jemand einen konkreten Grund der gegen das Speichern des Passworts spricht?