Thomas Säuberli 11 Geschrieben 21. August 2011 Melden Teilen Geschrieben 21. August 2011 Hallo zusammen ich habe da ein komisches Peroblem. Ich habe einen SBS2011 und einen Win2008R2 SP2 als zusätzlichen DC und zur Replikation via DFS-R. Alles läuft wie am Schnürchen es gibt keine Warnungen in den Logdateien. Replikation läuft auch sauber. Soweit alles in Butter. Nun wollte ich in der Sysvolfreigabe eine Logindatei erstellen. Da hätte ich als (Original-Admin) aber keine Rechte wird mir mitgeteilt?! Erstelle ich die *.cmd Datei aber an einem anderen Ort un kopiere diese. So funktionirt dies anstandslos, wird auch ausgeführt und mit dem anderen DC repliziert. Ich könnte damit leben, frage mich aber einfach ob mich das nun beunruhigen sollte?! Kennt jamand das Problem? Das Einzige was ich vielleicht "speziell" machte war das importieren einer Gruppenrichtlinie aus einer anderen Domäne (welche übrigens auch tadellos greift...). Wurden vielleicht dadurch irgendwelche Rechte am sysvol überschrieben? Zu sehen ist das nicht. Die Rechte sind indentisch (default) wie auf anderen Domänen. Vielen Dank für Eure Hinweise Gruss Thomas Zitieren Link zu diesem Kommentar
jarazul 10 Geschrieben 21. August 2011 Melden Teilen Geschrieben 21. August 2011 UAC ausschalten bzw. Explorer als Admin ausführen schon probiert? Zitieren Link zu diesem Kommentar
Thomas Säuberli 11 Geschrieben 21. August 2011 Autor Melden Teilen Geschrieben 21. August 2011 Hallo jarazul Nee, ging bis jetzt immer ohne. Werde das morgen aber gene ausprobieren. Gruss aus der sonnigen Schweiz (wobei ich in einem kühlen Serverraum bin :-) ) Thomas Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 21. August 2011 Melden Teilen Geschrieben 21. August 2011 Das Einzige was ich vielleicht "speziell" machte war das importieren einer Gruppenrichtlinie aus einer anderen Domäne (welche übrigens auch tadellos greift...). Wurden vielleicht dadurch irgendwelche Rechte am sysvol überschrieben? Das Importieren von GPO ist nichts Spezielles, sondern alltäglich in Umgebungen mit Test- und Produktivdomänen oder für Dienstleister, die GPO für Kunden entwerfen. Mit den üblichen Werkzeugen wie den GPMC Sample Scripts o.ä. werden beim Importieren die Berechtigungen auf dem Sysvol nie überschrieben. Zitieren Link zu diesem Kommentar
Thomas Säuberli 11 Geschrieben 22. August 2011 Autor Melden Teilen Geschrieben 22. August 2011 Hallo zusammen Vielen Dank für Eure Antworten. Das das Importieren von GPOs eigentlich kein Problem darstellen sollte nahm ich an... aber man weiss ja nie :-) Das Problem war tatsächlich die UAC!!!! Ausschalten und weg ist das Problem! Gruss und danke! Thomas Zitieren Link zu diesem Kommentar
NilsK 2.922 Geschrieben 22. August 2011 Melden Teilen Geschrieben 22. August 2011 Moin, sinnvoller als die UAC abzuschalten: Einen Dateimanager nehmen, den man per UAC auch mit erhöhten Rechten starten kann. Beim Explorer geht das nicht bzw. nur mit erheblichen Umwegen. Gruß, Nils Zitieren Link zu diesem Kommentar
micha42 29 Geschrieben 22. August 2011 Melden Teilen Geschrieben 22. August 2011 (bearbeitet) Ich habe dieses Phänomen auch (Win2008 und Win2008R2) und denke, das liegt an den NTFS-Berechtigungen. Löschen ist hier nicht angemarkert. Ich arbeite immer genauso, wie Du es in #1 beschrieben hast. Alles normal Michael bearbeitet 22. August 2011 von micha42 Zitieren Link zu diesem Kommentar
Thomas Säuberli 11 Geschrieben 22. August 2011 Autor Melden Teilen Geschrieben 22. August 2011 Ist nur komisch, weil ich schon x-Domänen aufgebaut habe. Dieses Problem nun aber zum ersten Mal aufgetaucht ist... vielleicht liegt es am SBS2011 oder an einem ganz neuen Patch. Wie auch immer UAC aus und gut is ;-) Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 22. August 2011 Melden Teilen Geschrieben 22. August 2011 vielleicht liegt es am SBS2011 Nur insofern, dass du auf einem SBS einen eigenen Admin User anlegst, da ja der BuiltIn Administrator deaktiviert ist. Und auf auf diesen Admin User wirkt auch die UAC, beim BuiltIn Administrator dagegen nicht. LG Günther Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 22. August 2011 Melden Teilen Geschrieben 22. August 2011 Nur insofern, dass du auf einem SBS einen eigenen Admin User anlegst, da ja der BuiltIn Administrator deaktiviert ist. Und auf auf diesen Admin User wirkt auch die UAC, beim BuiltIn Administrator dagegen nicht. Is ja interessant. Das erklärt einiges. Danke für die Info :) . Kannst Du mir auch erklären, warum die UAC dabei unterschiede macht? Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 22. August 2011 Melden Teilen Geschrieben 22. August 2011 Hi. Lies einmal hier nach - faq-o-matic.net » Kompromisse zwischen Sicherheit und Bequemlichkeit? Das Beispiel UAC LG Günther Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 25. August 2011 Melden Teilen Geschrieben 25. August 2011 Lies einmal hier nach - faq-o-matic.net » Kompromisse zwischen Sicherheit und Bequemlichkeit? Das Beispiel UAC Hm, erst einmal danke für den Link. Allerdings finde ich dort nicht die Erklärung für Deine Aussage: Und auf auf diesen Admin User wirkt auch die UAC, beim BuiltIn Administrator dagegen nicht. Ich habe das Konzept bei der Benutzerkontensteuerung ab Windows 7 so verstanden, dass nur bei einem angemeldeten Administrator (also ein Benutzer mit Admin-Rechten gilt für mich auch als Administrator) die Auto-Elevation greift. Also noch mal: Wo ist also der Unterschied zwischen dem Build-In-Admin und dem SBS-Admin? EDIT: Off-Topic:Hey, das ist ja mein 1.000er Beitrag :) . Dann gebe ich mal allen ein virtuelles Bier aus. Prost :D Zitieren Link zu diesem Kommentar
Dunkelmann 96 Geschrieben 26. August 2011 Melden Teilen Geschrieben 26. August 2011 Also noch mal: Wo ist also der Unterschied zwischen dem Build-In-Admin und dem SBS-Admin? Den Unterschied macht eine Einstellung in der angewendeten Gruppenrichtline. Unter "Windows Einstellungen - Sicherheitseinstellungen - Lokale Richtline - Sicherheitsoptionen" kann das Verhalten der UAC angepasst werden. Zitieren Link zu diesem Kommentar
micha42 29 Geschrieben 26. August 2011 Melden Teilen Geschrieben 26. August 2011 [quote name='iDiddi;1108804 EDIT: Off-Topic:Hey' date=' das ist ja mein 1.000er Beitrag :) . Dann gebe ich mal allen ein virtuelles Bier aus. Prost :D [/ot'] [ot] na dann mal Prost - danke Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.