Liebe Kolleginnen und Kollegen,
auch wenn das Thema ABE auf Servern hinreichend durchgekaut ist, habe ich hier ein interessantes Problem:
Ich scheitere daran, ABE auf einem aktuellen DC, der gleichzeitig Fileserver sein soll, zu aktivieren.
Ich habe die typischen Fehler, die man dabei machen kann, bereits durch.
UND: wenn ich das gleiche auf einem Memberserver, der nicht DC ist, umsetze, funktioniert es!
Hat hierbei jemand vergleichbare Erfahrungen (und vielleicht eine Lösung) parat?
- Der ABE-Haken ist bei der Freigabekonfiguration gesetzt.
- Der Zugriff erfolgt tatsächlich über die Freigabe. (Nicht über das lokale Laufwerk)
- Geprüft wurde sowohl über UNC (\\Server\Freigabe) alsauch über ein gemapptes Laufwerk
- Die Freigabe zeigt nicht auf ein Laufwerk (da ging ABE noch nie), sondern auf ein Verzeichnis
- Die auszublendenden Verzeichnisse liegen in einem Unterverzeichnis der Freigabe
- Die Vererbung ist deaktiviert. Die Rechte auf die individuell auszublendenden Verzeichnisse sind ausschließlich und sauber gesetzt.
- Die Rechte in dem übergeordneten Verzeichnis beschränken sich auf Daten lesen/Berechtigungen lesen/Attribute lesen und "nur dieser Ordner"
- Rechte werden bei mir nur über die NTFS-Rechte eingestellt. Über die Freigabe darf Jeder alles.
- Die Rechtevergabe funktioniert auch. Zugriffsversuche auf die verbotenen (aber sichtbaren) Verzeichnisse werden erwartungsgemäß zurückgewiesen. Auch Rechte Lesen geht nicht.
Und das interessante:
- an meiner ehemaligen Arbeitsstelle hatte ich die gleiche Kombination (mit Server 2008) und das ging einwandfrei.
- setze ich einen Memberserver (nicht DC) als Testmaschine auf, funktioniert das auch.
- nur mein Server 2022 DC will nicht.
Recherchen im Internet helfen mir leider nicht mehr weiter. Was da drin steht, hab ich alles schon getestet.
Und wenn es Google nicht findet, haben Andere das Problem nicht. Was mach ich also falsch?
Vielen Dank für Eure Hilfe.
Gruß
Martin