Jump to content

Domänenbenutzergruppe verschwindet aus Berechtigungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

ich habe ein Problem, dass ich gerade nicht erklären kann.

Um vorzugreifen das sind meine ersten Gehversuche mit AD.

 

Ich habe hier in der Firma eine 2te Domäne parallel aufgezogen.

Also einen 2k8R2 Server installiert und einen DC und einen Fileserver erstellt.

Beide können sich im DNS sehen und auch kommunizieren.

 

Wenn ich auf dem Filserver nun ein Verzeichnis "Profiles" freigebe und dem die Berechtigung gebe auf "Domänen-Benutzer\Domäne" >> ändern, dann nimmt er es an, verschwindet aber nach einiger Zeit und wird ersetzt, durch "Servername\none"!

Gebe ich einzelne User frei, bleiben diese auch drinn!

 

Steh gerade auf dem schlauch und in der Hilfe finde ich auch nichts!

 

Viele Grüße aus München

Link zu diesem Kommentar

Ne leider nicht, im Eventlog steh nichts gescheites oder aufschlussreiches.

 

Er sagt nur das eine Anmeldung stattgefunden hat mit dem Namen "root" (der Domänenadmin)

 

Mit diesem gebe ich die Rechte das Domänenbenutzer auf ein Verzeichnis arbeiten können.

 

Wenn ich die Berechtigungen wieder anschaue habe ich gerade gesehen steht in der Liste kurz der User mit seiner UserID drinnen, die kann er wohl nicht aufschlüsseln/zuordnen und dann ersetzt er das mit Servername\none!

 

Bestimmt habe ich etwas verbockt, aber was?!

 

Gruss

Link zu diesem Kommentar

Hi Nils,

 

ups sry habs verplant auf die 2te Frage einzugehen.

Ja neustart habe ich versucht hat leider nichts gebracht.

 

Werde gleich deinen Vorschlag testen.

 

Aber nochmal zum Verständnis vlt mach ich das ja falsch.

 

Die Fileserver ist ja auch in der neuen Domäne, aber als lokaler Administrator angemeldet.

Meinem Verständnis nach ist das ja ok oder muss er als Domain-Admin irgendwie berechtigt sein?

 

Vg

Link zu diesem Kommentar

Moin,

 

eigentlich nicht, der lokale Admin sollte die Berechtigungen auch korrekt sehen. Wobei man auf einem Domänenmitglied nicht mit lokalen Konten arbeiten sollte.

 

Sollte es nach der Neuaufnahme immer noch nicht gehen, gib bitte mal die Ausgabe von "cacls C:\Pfad\*.*" für einen Ort an, an dem du Berechtigungen für Domänenuser oder -gruppen vergeben hast.

 

Gruß, Nils

Link zu diesem Kommentar

Guten Morgen,

 

also ich habe den Server mal aus der Domäne rausgenommen und das Gruppenkonto gelöscht und wieder in die Domäne aufgenommen leider ohne erfolg.

 

cacls gibt mir folgende ausgabe aus: lax109 ist der servername

 

Berächtigungen von Profiles

 

c:\Profiles LAX109\None:(OI)(CI)C

NT-AUTORIT?T\SYSTEM:(OI)(CI)(ID)F

VORDEFINIERT\Administratoren:(OI)(CI)(ID)F

VORDEFINIERT\Benutzer:(OI)(CI)(ID)R

VORDEFINIERT\Benutzer:(CI)(ID)(Beschr?nkter Zugriff:)

FILE_APPEND_DATA

 

VORDEFINIERT\Benutzer:(CI)(ID)(Beschr?nkter Zugriff:)

FILE_WRITE_DATA

 

ERSTELLER-BESITZER:(OI)(CI)(IO)(ID)F

bearbeitet von Apotheosi
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...