theWeasel 10 Geschrieben 14. Mai 2010 Melden Teilen Geschrieben 14. Mai 2010 Moin! Wir arbeiten hier in der Firma viel mit UNC-Pfaden. Woran genau liegt es, dass man auf manche Rechner auf Standardfreigaben oder auch separat gesetzte Freigaben als User einfach draufkommt, und bei anderen erscheint die Anmeldemaske? NTFS-Berechtigungen und Shares sind mir ein Begriff, dieses besagte Verhalten mit den Anmeldefenstern aber nicht :confused: Es geht nämlich genau um diese Anmeldefunktion. Ziel ist es, dass ein Helpdesk-Mitarbeiter auf einen bestimmten Ordner auf dem Managementserver direkt zugreifen darf ... wenn ein User per UNC-Pfad darauf zugreifen will, soll jedoch die Anmeldemaske erscheinen. Das ganze aus folgendem Grund: Wenn ein Helpdesk-Mitarbeiter bei einem User am PC sitzt und etwas installieren will, soll er sich nicht extra abmelden müssen. Er soll sich per UNC verbinden können, und mit dem Helpdesk-Account identifizieren, und somit zugreifen können. Die Installation funktioniert ja ohnehin mit "ausführen als". Der User soll aber nicht ohne weiteres auf den Managementserver kommen (manche User wissen leider, wie man mit UNC-Pfaden umgehg, und wenn sie das dann auch noch sehen, werden sie neugierig) Zur Umgebung:Active Directory, Single Domain, alle Server Win2003, Clients mit XP (manche schon mit 7) Vielen Dank für eure Hilfe! Zitieren Link zu diesem Kommentar
Dunkelzahn 10 Geschrieben 14. Mai 2010 Melden Teilen Geschrieben 14. Mai 2010 Also ganz platt gesagt, wenn ein Benutzer auf etwas zugreifen darf wird es ihm angezeigt, wenn nicht, wird er aufgefordert sich mit anderen Zugangsdaten zu identifizieren, die diese Berechtigung haben. Mit (min.) einer Ausnahme. Hat der Benutzer bereits eine weiter Verbindung zu diesem Server offen (andere Freigabe), dann wird er den Zugriff einfach verweigern, da es nicht möglich ist sich au dem gleichen Server mit unterschiedlichen Identitäten vom gleichen Computer aus zu verbinden. Wenn Du also Benutzer hast, die auf eine bestimmte Freigabe zugreifen können, dann werden sie wohl entsprechende Rechte auf dieser Freigabe haben. Vermutlich sind sie Mitglied einer Gruppe deren Mitglieder Zugriff haben. Also Zeit mal Deine Rechtestrukture etwas unter die Lupe zu nehmen ;-) Zitieren Link zu diesem Kommentar
NilsK 2.936 Geschrieben 14. Mai 2010 Melden Teilen Geschrieben 14. Mai 2010 Moin, "Dunkelzahn"s Darstellung ist soweit korrekt, mit einer Ergänzung: Falls für den zugreifenden User das angefragte Recht (Lesen, Schreiben) ausdrücklich verweigert wurde, kommt keine Anmeldemaske, sondern der Zugriff wird verweigert. Gruß, Nils Zitieren Link zu diesem Kommentar
theWeasel 10 Geschrieben 17. Mai 2010 Autor Melden Teilen Geschrieben 17. Mai 2010 Das ist soweit klar. Ziel der Übung wäre aber folgendes: Wenn sich ein User per UNC-Pfad auf einen Server auf die Standardfreigabe verbindet (also zB \\SERVER\C$) dann erscheint schön das Fenste rmit Benutzer/Kennwort-Eingabe. Eben ganu diesen Effekt hätte ich gerne für einen beliebigen anderen Ordner. Und das einzige was funktioniert ist, dass der User entweder drauf kann, oder der Zugriff verweigert wird. Die Anmelde-Variante bekomm ich einfach nicht her. Zitieren Link zu diesem Kommentar
NilsK 2.936 Geschrieben 17. Mai 2010 Melden Teilen Geschrieben 17. Mai 2010 Moin, in dem Fall ist der User eben Mitglied einer Gruppe, die darf oder nicht darf (z.B. "Jeder" oder "Domänen-Benutzer"). Das Anmeldefenster kommt nur, wenn weder der User noch eine seiner Gruppen überhaupt in der Berechtigungsliste steht. Beispiel: Berechtigung nur für "Administratoren" und "Gruppe47". User ist weder Administrator noch Mitglied in Gruppe47. Gruß, Nils Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.