overlord 10 Geschrieben 8. Mai 2008 Melden Teilen Geschrieben 8. Mai 2008 hi all, stehe irgendwie grad mal aufm Schlauch. Folgende Problematik: Auf einem für alle freien Ordner, wird ein subdir erstellt, auf das nur Mitglieder einer best. Gruppe (group1) Zugriff haben sollen. Struktur: -OU1: group1 -OU2: group2 -OU3 - OU3.a: group3,user3 (user3=Mitglied in group1,2,3) Share: -\directory1\subdir NTFS \directory1: auth.users = alle für subdir keine Vererbung, da nicht alle (anderen) zugreifen sollen. Setze ich nun die Rechte für subdir testweise für folgende Gruppen/User: \directory1\subdir = group2 --> Zugriff ok \directory1\subdir = group3 --> Zugriff ok \directory1\subdir = user3 --> Zugriff ok \directory1\subdir = group1 --> kein Zugriff ! Alle Gruppen sind globale Sicherheitsgruppen. Werden die Rechte nach unten weitervererbt klappt der Zugriff, ohne Vererbung nicht. ABER WIESO funktioniert denn ohne Vererbung der Zugriff als Mitglied aller anderen Gruppen, nur der Gruppe 1 nicht? Jemand ne Idee? Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 8. Mai 2008 Melden Teilen Geschrieben 8. Mai 2008 Sind verweigerte Berechtigungen im Spiel? Wie sind die Share-Berechtigungen? Was sagt die Anzeige der effektiven Rechte auf dem Ordner 'subdir' für group1? Zitieren Link zu diesem Kommentar
overlord 10 Geschrieben 8. Mai 2008 Autor Melden Teilen Geschrieben 8. Mai 2008 -keine Verweigerungen! -Freigaberecht für directory1 = authent.users (Vollzugriff) -effekt. Rechte für subdir für group1 und für user3 = iO Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 8. Mai 2008 Melden Teilen Geschrieben 8. Mai 2008 -Freigaberecht für directory1 = authent.users (Vollzugriff) ... und für '\directory1\subdir' (Zitat aus Post #1)? Oder gibt es diese Freigabe in der Form nicht? Zitieren Link zu diesem Kommentar
overlord 10 Geschrieben 8. Mai 2008 Autor Melden Teilen Geschrieben 8. Mai 2008 nein, 'subdir' existiert nicht als sep. Freigabe! Einzig 'directory1' ist freigeben. (ok stimmt, etwas undeutlich geschrieben) – also.... die effekt. Rechte sind bei allen Möglichkeiten gleich, heißt alle Gruppen bzw. alle Mitglieder haben lt. Anzeige die entsprechenden Rechte! Aber eben nur lt. Anzeige, setze ich die Rechte für group1, dann kann kein Mitglied mehr zugreifen! Kurioserweise habe ich mal von einer VM probiert und da funktionierte der Zugriff! Hö!?....Liegts an meinem Client?...Nein!...auch bei allen anderen Clients keine Chance! Was ist hier los? Was ist an dieser group1 so besonderes?...eigentlich NIX!? Zitieren Link zu diesem Kommentar
nobex 10 Geschrieben 8. Mai 2008 Melden Teilen Geschrieben 8. Mai 2008 Das ist in der Tat sehr merkwürdig :suspect: und schon bin ich mit meinem Latein am Ende :( Zitieren Link zu diesem Kommentar
overlord 10 Geschrieben 8. Mai 2008 Autor Melden Teilen Geschrieben 8. Mai 2008 dank dir trotzdem! .....verstehs grad net, hab nochmal spasseshalber andere user aus group1 per VM probiert.....GEHT!...(ist lt. effektiven Rechten ja auch ok) ...aber von "normalen" Clients aus,egal welchem,bekomm ich KEIN Zugriff! Aber auch nur mit dieser Gruppe! Habe nebenbei die Gruppe auch schon mehrmals neu angelegt,auch andere Namen....NIX! Zitieren Link zu diesem Kommentar
overlord 10 Geschrieben 13. Mai 2008 Autor Melden Teilen Geschrieben 13. Mai 2008 Ok...Problem hat sich nach ca. 1 - 1.5 Tagen "von selbst" gelöst...obwohl die DCs repliziert waren bzw. auch wenn der Logon auf dem ändernden DC stattfand, griff das Gruppenrecht nicht. Mittlerweile ist alles wie gewünscht.....strange! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.