BaSe 10 Geschrieben 17. August 2009 Melden Geschrieben 17. August 2009 Ich hab da mal eine Frage. Ich bin an einem Windows 2008 Server angemeldet und möchte auf einen Ordner zugreifen. In der ACL des Ordners steht die lokale Gruppe "Administratoren", in dieser Gruppe hab ich meinen Domänen Benutzer hinzugefügt. Wenn ich auf den Ordner zugreifen möchte bekomme ich die Meldung "Sie verfügen momentan nicht über die Berechtigung auf diesen Ordner. Klicken Sie Fortsetzen um Zugrffi auf diesen Ordner zu erhalten". Wenn ich fortsetze trägt er meinen Benutzer in der ACL ein, das ist aber nicht erwünscht. Wieso bringt er mit diese Meldung obwohl ich der Gruppe der lokalen Admins enthalten bin? Zitieren
LukasB 10 Geschrieben 17. August 2009 Melden Geschrieben 17. August 2009 Starte den Explorer mit Adminrechten, indem du ein cmd Fenster mit Adminrechten öffnest, im Taskmanager den Explorer abschiesst, und in dem cmd Fenster den Explorer erneut startest. Oder deaktiviere UAC. Zitieren
TheDonMiguel 11 Geschrieben 17. August 2009 Melden Geschrieben 17. August 2009 Die Meldung kommt daher, da der User in diesem Moment nicht priviligiert ist. Durch Bestätigung der Meldung wird die ACL mit dem User erweitert. Damit kann zukünftig einfach auf den Content zugegriffen werden. Weitere Infos hier Understanding and Configuring User Account Control in Windows Vista und hier NTFS Rights Issue with UAC, logged on with Domain Admin Account drewhill.net Oder deaktiviere UAC. Sicherheit würde ich nun höher Bewerten und daher UAC aktiviert lassen... Zitieren
NilsK 2.982 Geschrieben 17. August 2009 Melden Geschrieben 17. August 2009 Moin, Wenn ich fortsetze trägt er meinen Benutzer in der ACL ein, das ist aber nicht erwünscht. das lese ich immer wieder, es stimmt aber nicht. faq-o-matic.net Benutzerkontensteuerung (UAC) richtig einsetzen Gruß, Nils Zitieren
BaSe 10 Geschrieben 18. August 2009 Autor Melden Geschrieben 18. August 2009 Dann bilde ich mir wohl ein das der Benutzer in der Ordner ACL meinen Benutzer sieht? Natürlich trägt er meinen Benutzer in die ACL(mit Leserechten) des Ordners ein wenn ich die UAC Meldung bestätige. Zitieren
NilsK 2.982 Geschrieben 18. August 2009 Melden Geschrieben 18. August 2009 Moin, ich verwechselte da was. Vergesst meinen vorherigen Beitrag. Gruß, Nils Zitieren
BaSe 10 Geschrieben 18. August 2009 Autor Melden Geschrieben 18. August 2009 Moin, ich verwechselte da was. Vergesst meinen vorherigen Beitrag. Gruß, Nils Naja, danke für eure antworten. Das günstigste ist wirklich den Prozess zu töten und den Explorer mit Adminrechten zu starten. Allerdings ist das UAC in Verbindung mit dem Ordnerzugriff wirklich extrem nervig, an anderen Stellen für Systemprogramme sinnvoll. Zitieren
NilsK 2.982 Geschrieben 18. August 2009 Melden Geschrieben 18. August 2009 Moin, das Problem ist eigentlich hauptsächlich, dass der Explorer eben auch die Shell ist und Windows daher keinen separaten Prozess mit anderen Credentials dafür zulässt. Mit einbem alternativen Dateimanager, den du als Admin startest, solltest du in dem Fall klarkommen. Gruß, Nils Zitieren
olc 18 Geschrieben 18. August 2009 Melden Geschrieben 18. August 2009 Hi, Du kannst auch einen Explorer-Prozess als Benutzer oder "nicht-previligierter Admin" angemeldet mit Admin-Rechten / Token starten. Dazu setzt Du in den Folder Options die Einstellung, daß jedes Explorer Fenster in einem eigenen Prozess gestartet wird ("Launch folder windows in a separate process"). Danach solltest Du per Rechtsklick "Run as Administrator" auch den Explorer.exe mit verschiedenen Tokens nutzen können. Der Eintrag in die ACL entfällt somit, wenn Du im Explorer mit Admin-Token den Ordner öffnest. Viele Grüße olc Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.