Exxodos 10 Geschrieben 10. Mai 2011 Melden Teilen Geschrieben 10. Mai 2011 Guten Abend zusammen, ein kleines Problem für mich, wahrscheinlich eine Kleinigkeit für euch: Ich habe im AD des Servers mehrere Ordner, die für verschiedene Benutzergruppen freigegeben werden. Die Benutzergruppen haben für die jeweiligen Ordner die entsprechenden Rechte ("Ändern") - allerdings können sie zwar die Ordner aufrufen und auch Dateien öffnen, allerdings keine neuen Dateien anlegen oder Dateien löschen, obwohl sie das eigentlich können sollten. Ordner "X" ist für Gruppe "A" mit folgenden Berechtigungen versehen: Ändern, Lesen/Ausführen, Ordnerinhalt anzeigen, Lesen, Schreiben Unter "Erweiterte Sicherheitseinstellungen für 'X'" steht, dass das für den Ordner, Unterordner und Dateien übernommen werden soll, und dass Vererbbare Berechtigungen des übergeordneten Objektes eingeschlossen werden sollen. Das trifft für "Administratoren", "Ersteller-Besitzer" und "System" zu, die Vollzugriff auf das gesamte Laufwerk haben. Die speziellen Berechtigungen sind: Ordner durchsuchen/Datei ausführen, Ordner auflsten/Daten lesen, Attribute lesen, Erweiterte Attribute lesen, Dateien erstellen/Daten schreiben, Ordner erstellen/Daten anhängen, Attribute schreiben, Erweiterte Attribute schreiben, Unterordner und Dateien löschen, löschen, Berechtigungen lesen. Klappt auch alles, bis auf Dateien/Ordner erstellen, speichern oder löschen. Bei effektiven Berechtigungen steht auch, dass die Berechtigungen so stimmen - also keine Interferenzen mit Verboten... Hat jemand einen Plan? Das ist ehrlich gesagt ziemlich nervig und ich stehe etwas auf dem Schlauch ;) Grüße, Exxodos Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 10. Mai 2011 Melden Teilen Geschrieben 10. Mai 2011 Was ist mit den Freigabeberechtigungen? "Lesen" reicht da nicht aus Zitieren Link zu diesem Kommentar
Exxodos 10 Geschrieben 10. Mai 2011 Autor Melden Teilen Geschrieben 10. Mai 2011 Hallo iDiddi, bis eben war der Ordner nicht freiegeben, über Sicherheit kann man ja die Zugriffe auch so regeln, dachte ich? Habe ihn jetzt für die Benutzergruppe mit "Ändern" freigegeben, funktioniert aber dennoch nicht... Gruß, Exxodos Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 10. Mai 2011 Melden Teilen Geschrieben 10. Mai 2011 bis eben war der Ordner nicht freiegeben, über Sicherheit kann man ja die Zugriffe auch so regeln, dachte ich? Habe ihn jetzt für die Benutzergruppe mit "Ändern" freigegeben, funktioniert aber dennoch nicht... Ich kann Dir nicht ganz folgen. Wenn Du den Ordner nicht frei gegeben hattest, wie hast Du denn dann den Zugriff getestet? Beschreibe doch mal ganz genau, was Du machen willst. Ich habe Dich so verstanden, dass Deine Benutzer von einem Client über eine Netzwerk-Freigabe auf die Daten zugreifen. Ist das korrekt? Zitieren Link zu diesem Kommentar
Exxodos 10 Geschrieben 10. Mai 2011 Autor Melden Teilen Geschrieben 10. Mai 2011 Okay, nochmal von vorne ;-) Es ist ein Ordner "Datenpool" für alle Benutzer freigegeben, allerdings nur mit der Erlaubnis, die beinhalteten Ordner anzuzeigen. Im "Datenpool" liegen verschiedene andere Ordner, die für die jeweiligen Gruppen freigegeben sind. Diese Ordner sind nicht explizit als Ordner freigegeben, sondern über die Sicherheitseinstellungen (Eigenschaften -> Sicherheit). Die Grundeinstellung stimmt ja auch, die einzelnen Gruppen können nur die für sie freigeschalteten Ordner aufrufen, allerdings fehlt irgendwo eine Einstellung, dass sie Änderungszugriff haben. Den sollten sie aber lt. Sicherheitseinstellung und der Übersicht der "effektiven Berechtigung" haben. Gruß, Exxodos Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 10. Mai 2011 Melden Teilen Geschrieben 10. Mai 2011 Das geht so nicht, da diese ja über die Freigabe Datenpool gehen und über diese halt nur Leserechte und eben keine Schreibrechte haben. Entweder, jede Gruppe benutzt ihre eigene Freigabe, oder Du musst der bestehenden Freigabe Schreibrechte verpassen ;) Zitieren Link zu diesem Kommentar
Exxodos 10 Geschrieben 10. Mai 2011 Autor Melden Teilen Geschrieben 10. Mai 2011 Aber müsste es dann nicht reichen, die einzelnen Ordner nochmal mit Ändern-Zugriff freizugeben? Denn das geht ja nicht... Denn wenn ich den Datenpool-Ordner freigebe, speichern irgendwelche ***netten Menschen*** ihr Zeug direkt im Datenpool oder erstellen da neue Ordner. Doof das... Edit: Jap, das funktioniert. Sehr gut. Sogar ohne, dass die Leute im Root Ordner speichern können. Vielen Dank für die prompte Hilfe! Gruß, Exxodos Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 10. Mai 2011 Melden Teilen Geschrieben 10. Mai 2011 Die sollten dann nicht die Datenpool-Freigabe benutzen sondern erst über den Unterordner zugreifen. Also \\Server\Unterordner. Mit Rechten hast Du wohl nicht so viel am Hut, was? Arbeite Dich am besten etwas in die Materie ein ;) Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 11. Mai 2011 Melden Teilen Geschrieben 11. Mai 2011 Edit: Jap, das funktioniert. Sehr gut. Sogar ohne, dass die Leute im Root Ordner speichern können. Vielen Dank für die prompte Hilfe! Bitte sehr. Danke für Deine Rückmeldung :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.