Jump to content

Erstellen von Datein in Sysvol nicht möglich ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen

 

ich habe da ein komisches Peroblem. Ich habe einen SBS2011 und einen Win2008R2 SP2 als zusätzlichen DC und zur Replikation via DFS-R.

 

Alles läuft wie am Schnürchen es gibt keine Warnungen in den Logdateien. Replikation läuft auch sauber. Soweit alles in Butter.

 

Nun wollte ich in der Sysvolfreigabe eine Logindatei erstellen. Da hätte ich als (Original-Admin) aber keine Rechte wird mir mitgeteilt?! Erstelle ich die *.cmd Datei aber an einem anderen Ort un kopiere diese. So funktionirt dies anstandslos, wird auch ausgeführt und mit dem anderen DC repliziert. Ich könnte damit leben, frage mich aber einfach ob mich das nun beunruhigen sollte?! Kennt jamand das Problem?

 

Das Einzige was ich vielleicht "speziell" machte war das importieren einer Gruppenrichtlinie aus einer anderen Domäne (welche übrigens auch tadellos greift...). Wurden vielleicht dadurch irgendwelche Rechte am sysvol überschrieben? Zu sehen ist das nicht. Die Rechte sind indentisch (default) wie auf anderen Domänen.

 

Vielen Dank für Eure Hinweise

 

Gruss Thomas

Link zu diesem Kommentar

Das Einzige was ich vielleicht "speziell" machte war das importieren einer Gruppenrichtlinie aus einer anderen Domäne (welche übrigens auch tadellos greift...). Wurden vielleicht dadurch irgendwelche Rechte am sysvol überschrieben?

 

Das Importieren von GPO ist nichts Spezielles, sondern alltäglich in Umgebungen mit Test- und Produktivdomänen oder für Dienstleister, die GPO für Kunden entwerfen. Mit den üblichen Werkzeugen wie den GPMC Sample Scripts o.ä. werden beim Importieren die Berechtigungen auf dem Sysvol nie überschrieben.

Link zu diesem Kommentar
Nur insofern, dass du auf einem SBS einen eigenen Admin User anlegst, da ja der BuiltIn Administrator deaktiviert ist. Und auf auf diesen Admin User wirkt auch die UAC, beim BuiltIn Administrator dagegen nicht.

Is ja interessant. Das erklärt einiges. Danke für die Info :) . Kannst Du mir auch erklären, warum die UAC dabei unterschiede macht?

Link zu diesem Kommentar
Lies einmal hier nach - faq-o-matic.net » Kompromisse zwischen Sicherheit und Bequemlichkeit? Das Beispiel UAC

Hm, erst einmal danke für den Link. Allerdings finde ich dort nicht die Erklärung für Deine Aussage:

Und auf auf diesen Admin User wirkt auch die UAC, beim BuiltIn Administrator dagegen nicht.

 

Ich habe das Konzept bei der Benutzerkontensteuerung ab Windows 7 so verstanden, dass nur bei einem angemeldeten Administrator (also ein Benutzer mit Admin-Rechten gilt für mich auch als Administrator) die Auto-Elevation greift.

 

Also noch mal: Wo ist also der Unterschied zwischen dem Build-In-Admin und dem SBS-Admin?

 

EDIT:

Off-Topic:

Hey, das ist ja mein 1.000er Beitrag :) . Dann gebe ich mal allen ein virtuelles Bier aus. Prost :D

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...