Der_Fred 10 Geschrieben 26. Januar 2011 Melden Teilen Geschrieben 26. Januar 2011 Moin, habe hier eben einen Server 2008R2 installiert. Die Kiste befindet sich nicht in der Domäne. Ich habe eben die Datenplatte (F:\) freigegeben & konnte auch als Administrator ganz normal damit arbeiten. Daraufhin habe ich einen weiteren Benutzer angelegt (Fred), der Gruppe "Administratoren" hinzugefügt & wollte mit diesem auf die Freigabe zugreifen. Das klappte auch so weit, jedoch habe ich keine Berechtigung im Rootverzeichnis zu schreiben. Unterordner klappen. Bis dorthin wurde an den Standardberechtigungen nichts geändert. Laut NTFS Berechtigungen hätte alles passen müssen (Administratoren Vollzugriff auf diesen Ordner, Unterordner und Dateien). Freigabeberchtigungen: Administratoren Vollzugriff Danach habe ich versucht dies abzuwandeln. - Freigabeberechtigungen auf die einzelnen User (Administrator & Fred) - NTFS Berechtigungen nochmal neu gesetzt und durchvererbt - NTFS Berechtigungen mal zusammengestaucht: Jeder & Benutzer gelöscht. Nur noch System und Administratoren in der ACL gelassen und nochmal durchvererbt. - Nochmal geprüft, dass der Nutzer "Fred" in der Gruppe "Administratoren" hängt Ergebnis: Ich konnte weder per Freigabe noch lokal am Server mit dem Nutzer Fred auf die Platte zugreifen. Mit dem Administrator ging es nach wie vor. Als ich mir als Nutzer "Fred" die Berechtigungen anschaun wollte musste ich erst auf dieses Schild klicken, um mit administrativen Berechtigungen zu arbeiten. Dann konnte den Nutzer "Fred" mit Vollzugriff in die ACL aufnehmen und siehe da -> alles klappt wie gewohnt! Was soll das denn? NTFS Berechtigungen, die nur auf den Benutzer, nicht jedoch auf die Gruppe ziehen!?? Hatte bei den ganzen Schildchen, die ich anklicken musste die UAC im Verdacht. Aber auch nach dem Ausschalten klappte es nicht. Ich kann mit dem Nutzer "Fred" auch auf dem Systemlaufwerk keine Dateien ändern & neben "Löschen" & "Umbenennen" im Kontextmenü sind diese Schilder... Gruß Fred Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 26. Januar 2011 Melden Teilen Geschrieben 26. Januar 2011 Hast du den Nutzer mal neu angemeldet nachdem du ihn der Gruppe hinzugefügt hast? Bye Norbert Zitieren Link zu diesem Kommentar
Der_Fred 10 Geschrieben 26. Januar 2011 Autor Melden Teilen Geschrieben 26. Januar 2011 Während ich den Text geschrieben habe konnte ich das Problem lösen. Nach dem Deaktiveren der UAC hat nur noch der Neustart gefehlt... Trotzdem würde mich mal interessieren, warum ich bei aktiver UAC auf Unterordner schreiben kann, jedoch nicht auf das Rootverzeichnis der Platte. Außerdem ist es sehr verwirrend, dass die NTFS-Berechtigungen auf Gruppenebene nicht ziehen, auf Userebene aber schon... In meinen Augen ist das alles etwas seltsam umgesetzt mit dem UAC-Gedönse... Gruß Fred Zitieren Link zu diesem Kommentar
Der_Fred 10 Geschrieben 26. Januar 2011 Autor Melden Teilen Geschrieben 26. Januar 2011 Hast du den Nutzer mal neu angemeldet nachdem du ihn der Gruppe hinzugefügt hast? Bye Norbert Hatte es sogar mit einem Neustart probiert... Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 26. Januar 2011 Melden Teilen Geschrieben 26. Januar 2011 Nein, du hast es nur noch nicht verstanden. ;) Bye Norbert Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 26. Januar 2011 Melden Teilen Geschrieben 26. Januar 2011 Hatte es sogar mit einem Neustart probiert... Du solltest den Nutzer neu anmelden und nicht den Server rebooten. ;) Da ist für mich ein Unterschied. Bye Norbert Zitieren Link zu diesem Kommentar
Der_Fred 10 Geschrieben 26. Januar 2011 Autor Melden Teilen Geschrieben 26. Januar 2011 Du solltest den Nutzer neu anmelden und nicht den Server rebooten. ;) Da ist für mich ein Unterschied. Bye Norbert Jop hatte ich auch :) - Nutzer "Fred" angelegt - Berechtigungen der Datenplatte angepasst - Admin abgemeldet / Fred angemeldet - Keine Berechtigung aufs Laufwerk zuzugreifen - Neustart - Wieder als Nutzer "Fred" angemeldet: Immer noch gesperrtes Laufwerk - Als Nutzer "Fred" den Nutzer zur ACL hinzugefügt (nach dem Klick aufs Schloss) -> Alles wunderbar Daraufhin hab ich den Nutzer Fred wieder aus der ACL geworfen (wieder kein Zugriff), die UAC deaktivert (immer noch kein Zugriff), neu gestartet und wieder mit dem Nutzer Fred angemeldet => Ich kann aufs Laufwerk zugreifen... Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 26. Januar 2011 Melden Teilen Geschrieben 26. Januar 2011 Wir reden von lokalem Zugriff, oder? Dann ist es definitiv ein UAC "Problem". Übrigens ein Grund, warum nicht empfehle im Root irgendwas abzulegen. Bye Norbert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.