flori007 10 Geschrieben 24. September 2007 Melden Teilen Geschrieben 24. September 2007 Hallo, und zwar möchte ich eine Gruppe erlauben, je nach Bedarf die Rechte einer Freigabe auf einem Windows2003 SP2 Server zu ändern. Ich habe jetzt ein Script mit psexec und cacls geschrieben. Wenn ich das als Admin ausführe funktioniert das auch einwandfrei jedoch nicht als Mitglied der Gruppe. Ich habe eine Gruppenrichtlinie erstellt wo ich Anmelden als Stapelverarbeitungsauftrag aktiviert habe und dort die Gruppe eingetragen habe. Was muss ich noch tun damit die Gruppe die Rechte bekommt? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 24. September 2007 Melden Teilen Geschrieben 24. September 2007 Die Gruppe muss die Berechtigung in dem freigebenen Ordner haben, die Berechtigungen zu verändern ... Was genau funktioniert denn nicht ? Zitieren Link zu diesem Kommentar
flori007 10 Geschrieben 25. September 2007 Autor Melden Teilen Geschrieben 25. September 2007 Danke erstmal für die Antwort. Er sagt immer, Couldn't access Server. Auf die Freigabe besitzt die Gruppe Vollzugriff. Es liegt denke ich daran, das psexec sich nicht als eingeschränkter Nutzer auf denn Server anmelden kann. Gruß Florian Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 25. September 2007 Melden Teilen Geschrieben 25. September 2007 Du musst einmal natürlich die Berechtigung haben, PSEXEC zu benutzen und zusätzlich die Berechtigung, die Berechtigungen in der Freigabe zu verändern (dazu zählt die Freigabeberechtigung wie auch die entsprechende NTFS-Berechtigung) ... edit: PSEXEC kann man auch als normaler Domänenbenutzer aufrufen, daran wird es also nicht liegen. Wie ist die vollständige Fehlermeldung ? Poste mal Dein Script, um den Vorgang nachvollziehen zu können ... Zitieren Link zu diesem Kommentar
flori007 10 Geschrieben 2. Oktober 2007 Autor Melden Teilen Geschrieben 2. Oktober 2007 Hallo, er sagt immer: PsExec v1.63 - Execute processe Copyright © 2001-2005 Mark Ru Sysinternals - http://www.sysinternals Couldn't access windowsserver: Zugriff verweigert Das Script sieht so aus: psexec \\Server cmd /c cacls F:\test /e /t /g Testgruppel:F Wie gesagt, als Admin funktioniert es. Muß ich den Freigabepfad angeben? Zitieren Link zu diesem Kommentar
ducke 11 Geschrieben 2. Oktober 2007 Melden Teilen Geschrieben 2. Oktober 2007 Schau mal hier nach Sysinternals Forums: *** FAQ: Common PSTools Issues *** IMHO brauchst du min. die Berechtigung \\<server>\Admin$ zu nutzen Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 2. Oktober 2007 Melden Teilen Geschrieben 2. Oktober 2007 Welche Sicherheitsberechtigungen hat die CMD.EXE auf dem Server ? Per Default stehen da keine normalen Benutzer drin ... Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 2. Oktober 2007 Melden Teilen Geschrieben 2. Oktober 2007 nimm doch z.B. rmtshare.exe , damit kannst freigaben auch remote verändern. cu blub Zitieren Link zu diesem Kommentar
flori007 10 Geschrieben 8. Oktober 2007 Autor Melden Teilen Geschrieben 8. Oktober 2007 Schau mal hier nachSysinternals Forums: *** FAQ: Common PSTools Issues *** IMHO brauchst du min. die Berechtigung \\<server>\Admin$ zu nutzen Woher bekomme ich die? Er sagt mir wenn ich darauf zugreifen will: Die Freigage ist für administrative Zwecke eingerichtet. Die Die Freigabeberechtigungen und die Datensicherheit können nicht festgelegt werden. Der der Gruppe habe ich testweise Vollzugriff auf die CMD.exe vom Server gegeben, es ändert sich aber nichts. Mir rmtshare.exe kann man doch nur die Freigabeberechtigung ändern nicht die NTFS Berechtigung oder? Zitieren Link zu diesem Kommentar
ducke 11 Geschrieben 8. Oktober 2007 Melden Teilen Geschrieben 8. Oktober 2007 Schau dir mal bitte den u.a. Thread an. Dort wird eigentlich alles erklärt. Sysinternals Forums: PsExec could not start Zitieren Link zu diesem Kommentar
flori007 10 Geschrieben 22. Oktober 2007 Autor Melden Teilen Geschrieben 22. Oktober 2007 Schau dir mal bitte den u.a. Thread an. Dort wird eigentlich alles erklärt. Sysinternals Forums: PsExec could not start Hallo Ich kann die drei Befehle: net use \\target\Admin$ /user:user dir \\target\Admin$ net use \\target\Admin$ /delete ohne Probleme ausführen. Bekomme aber immer noch die selbe Fehlermeldung wenn ich psexec ausführe. Die Gruppe hat keine Administrator-Rechte. Zitieren Link zu diesem Kommentar
flori007 10 Geschrieben 14. November 2007 Autor Melden Teilen Geschrieben 14. November 2007 Hallo ich mache das jetzt anders. Erst verbinde ich die Freigabe mit NET USE dann vergebe ich Berechtigungen mit CACLS und das trenne ich die Freigabe wieder mit NET USE. Hätte ich auch direkt drauf kommen können. Nochmals Danke! Gruß Florian Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.