Shemeneto 11 Geschrieben 28. Januar 2011 Melden Geschrieben 28. Januar 2011 Hallo, ich habe die Software HDGuard (Version 8.1.0.1) getestet und festgestellt, dass obwohl ich als Domänen-Admin an dem Rechner angemeldet war und die Gruppe "Administratoren" als Besitzer des Ordners "Programme\HDGuard\" eingetragen war, ich bei dem Versuch eine Datei zu erstellen "Zugriff verweigert" bekam. Wie ist das möglich? Wie tief im System muss das Programm Änderungen durchgeführt haben, dass nichtmal der Besitzer der Dateien etwas mehr ändern kann? Alle Versche meinerseits die Rechte wiederzuerlangen, schlugen fehl... Gruß, Markus Zitieren
Esta 114 Geschrieben 28. Januar 2011 Melden Geschrieben 28. Januar 2011 Hallo Shemeneto, die Rechte der Domänen-Admins sind nicht gleich der des lokalen Admins. Ich denke mal, daß dir hier die lokalen Rechte fehlen. Zitieren
NilsK 2.981 Geschrieben 28. Januar 2011 Melden Geschrieben 28. Januar 2011 Moin, Esta schrieb: die Rechte der Domänen-Admins sind nicht gleich der des lokalen Admins. Ich denke mal, daß dir hier die lokalen Rechte fehlen. standardmäßig sind die Domänen-Admins Mitglied der lokalen Administratoren auf jedem Rechner. Das kann also nicht sein. Markus: Vermutlich ein UAC-Problem; ich nehme mal an, dass es ein 2008- oder 2008-R2-Server ist. faq-o-matic.net Benutzerkontensteuerung (UAC) richtig einsetzen Gruß, Nils Zitieren
Esta 114 Geschrieben 28. Januar 2011 Melden Geschrieben 28. Januar 2011 @NilsK NilsK schrieb: standardmäßig sind die Domänen-Admins Mitglied der lokalen Administratoren auf jedem Rechner. Das kann also nicht sein. hm, bei uns ist es so, vielleicht liegt es an der noch existierenden NT4.0 Domäne. Habe lange nichts mehr mit AD 2k aufwärts gemacht. :( Zitieren
Shemeneto 11 Geschrieben 28. Januar 2011 Autor Melden Geschrieben 28. Januar 2011 auch mit dem lokalen Admin bekomme ich ein Zugriff verweigert. Bei Adobe ist mir auch schon aufgefallen, dass sie Dateien im Windowsverzeichnis ablegen die man weder löschen oder ändern kann. Ich frage mich ganz ehrlich wie die das machen? Die müssen hier doch etwas auf NTFS Ebene ändern!? Ich werde nächste Woche mal den Entwickler vom HD-Guard kontaktieren und diesen ein wenig löchern. Zitieren
Sunny61 816 Geschrieben 28. Januar 2011 Melden Geschrieben 28. Januar 2011 Shemeneto schrieb: auch mit dem lokalen Admin bekomme ich ein Zugriff verweigert. UAC ist das Stichwort. Zitieren
Shemeneto 11 Geschrieben 1. Februar 2011 Autor Melden Geschrieben 1. Februar 2011 Sunny61 schrieb: UAC ist das Stichwort. Dann würde es bei XP funktionieren, tut es aber nicht. Außerdem kann man die UAC ja abschalten und die Rechte (TrustedInstaller) übernehmen. In diesem Fall steht der Admin ja als Bestitzer in den Berechtigungen drin und hat dementsprechend auch Vollzugriff. ...oder meinst du was anderes? edit: anscheinend arbeite ich noch zu viel mit XP... Zitieren
Sunny61 816 Geschrieben 1. Februar 2011 Melden Geschrieben 1. Februar 2011 Shemeneto schrieb: Dann würde es bei XP funktionieren, tut es aber nicht. Und wo hast Du das in diesem Thread geschrieben? Shemeneto schrieb: Außerdem kann man die UAC ja abschalten und die Rechte (TrustedInstaller) übernehmen. Ja, kann man. Aber wer macht das? Shemeneto schrieb: In diesem Fall steht der Admin ja als Bestitzer in den Berechtigungen drin und hat dementsprechend auch Vollzugriff. Und weshalb kommt dann ein Zugriff verweigert? Shemeneto schrieb: anscheinend arbeite ich noch zu viel mit XP... Nein, Du mußt einfach nur exakte Angaben zum verwendeten OS machen. EDIT: Kommt evtl. eine GPO an? RSOP.MSC am Client zeigt an welche GPOs mit welchen Einstellungen ankommen. Zitieren
iDiddi 27 Geschrieben 1. Februar 2011 Melden Geschrieben 1. Februar 2011 Hallo Shemeneto, wie sind denn dort die genauen Berechtigungen? Poste die doch mal. Gibt es evtl. ein "Deny" auf eine andere Gruppe? Was wird vererbt, was nicht. Dann hau mal in die Tasten ;) Zitieren
Shemeneto 11 Geschrieben 1. Februar 2011 Autor Melden Geschrieben 1. Februar 2011 Sunny61 schrieb: Und weshalb kommt dann ein Zugriff verweigert? ...genau das ist die Frage warum ich hier den Beitrag eröffnet habe. Ich kann es mir nicht erklären. Und wegen den fehlenden Infos... Sorry! Dieses Programm wurde bisher auf Windows XP SP3 und Windows 7 installiert. Es waren in beiden Fällen frisch installierte BS ohne Domäne, also wurden auch keine GPO´s angewendet. Es ist auch der einzige Programmordner wo das so vorkommt. Ich kann in diesem weder Dateien anlegen, ändern oder löschen und das obwohl ich als Admin angemeldet bin und dieser wiegesagt Vollzugriff hat und auch Besitzer dieses Ordners ist. Zitieren
iDiddi 27 Geschrieben 1. Februar 2011 Melden Geschrieben 1. Februar 2011 Ja, schön soweit. Was is jetzt mit den Berechtigungen? Da steht doch sicherlich nicht nur der Admin drin, oder? Genauer bitte, sonst kann man Dir nicht helfen. Bitte die Berechtigungen der Ordner HDGuard, Programme + "C:" (falls Vererbung aktiv) + Berechtigung einer Datei in HDGuard\. Zitieren
Sunny61 816 Geschrieben 1. Februar 2011 Melden Geschrieben 1. Februar 2011 Shemeneto schrieb: Dieses Programm wurde bisher auf Windows XP SP3 und Windows 7 installiert. Es waren in beiden Fällen frisch installierte BS ohne Domäne, also wurden auch keine GPO´s angewendet. Es ist auch der einzige Programmordner wo das so vorkommt. D.h. in allen Programmordnern hast Du das Problem nicht? Hmm, was sagt der Hersteller des Programmes dazu? Shemeneto schrieb: Ich kann in diesem weder Dateien anlegen, ändern oder löschen und das obwohl ich als Admin angemeldet bin und dieser wiegesagt Vollzugriff hat und auch Besitzer dieses Ordners ist. Welche NTFS-Berechtigungen haben die einzelnen Dateien? Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.