Windows Bug oder Feature? DFS-Probleme mit vererbten Freigaben

Von Published On: Juni 3rd, 2026

Ein kurzer Überblick über die in diesem Artikel behandelten Themen.

DFS-Probleme mit vererbten Freigaben

Viele Firmen setzen DFS ein. Die Ordnerziele sind meistens Freigaben. Aber was passiert, wenn diese Freigaben NTFS-technisch vererbt, also alle Berechtigungen vom Elternverzeichnis erhalten sollen?

Im Rahmen unserer CARO-Suite Entwicklung sind wir wieder einmal an ein interessantes Phänomen gestoßen. Ich halte es für ein Problem und zeige wie man es umgehen bzw. wie es meiner Meinung nach auch gelöst werden kann.

Für Analysen von DFS-Strukturen haben wir zusätzlich ein Tool entwickelt. Bei Interesse kontaktieren Sie uns gerne über unsere Webseite.

Das Problem im Detail

Als kurze Einführung für das DFS nehmen wir das folgende Bild.

Windows Bug oder Feature? DFS-Probleme mit vererbten Freigaben

Wie könnte das Ordnerziel dann aussehen?

Wenn die Berechtigung wie folgt aussieht, dann raten wir dringend davon ab, die Berechtigung über den DFS-Pfad zu ändern, wenn die Vererbung des NTFS-Pfades eingeschaltet ist.

Es ist deutlich zu sehen, dass die NTFS-Zugriffe von T: vererbt sind.

Auf dem DFS sieht man das echte Laufwerk nicht. Microsoft kann nur Parent Object anzeigen. Durch die Beschriftung „Disable Inheritance“ ist ersichtlich, dass dieses Verzeichnis vererbt ist.

Wenn nun die beiden SIDs gelöscht werden sollen, entfernt man die beiden Einträge.

Nun muss Apply gedrückt werden und dann geschieht das Unerwartete.

Auf dem Originallaufwerk wird der falsche Ort gezeigt, von dem geerbt wird. Hinzu kommt, dass die Security nicht mehr angezeigt wird wegen der UAC.

Diese Einträge kommen nicht von T: sondern vom DFS-Root, der in diesem Beispiel auf C: liegt.

Es werden also auf T:  Berechtigungen von C: vererbt dargestellt.

Daher unser Rat: die NTFS – Vererbung auf jedem Ordnerziel muss aufgebrochen werden.

Brauchen Sie Hilfe oder Unterstützung

Wünschen Sie weiterführende Informationen, so senden Sie uns gerne ein E-Mail an info@cusatum.de oder gehen über unsere Kontaktseite.

→ Wünschen Sie einen Termin: cusatum.de/termine oder +49 30 94 05 7767

Artikel teilen

Ein kurzer Überblick über die in diesem Artikel behandelten Themen.

Buchen Sie einen Termin bei unseren Experten

Buchen Sie Beratung, Demo oder Training mit den CUSATUM-Experten. Über 25 Jahre Erfahrung im Berechtigungsmanagement.

Weitere Artikel

Buchen Sie einen Termin bei unseren Experten

Buchen Sie Beratung, Demo oder Training mit den CUSATUM-Experten. Über 25 Jahre Erfahrung im Berechtigungsmanagement.

Weitere Artikel