tabi 0 Geschrieben 27. März 2014 Melden Teilen Geschrieben 27. März 2014 Guten Morgen Zusammen! Ich hab hier einen Fileserver (2003), und einen anderen Server (2003). Der Andere Server greift per UNC-Pfad auf den Fileserver. Das funktioniert nur, solange ich als Domain-Admin angemeldet bin. Hätte jetzt einen neuen User angelegt, welcher als lokaler Admin am Server definiert ist. Sobald der den UNC-Pfad aufbauen möchte, verlangt Windows die Anmeldedaten. Da kann ich eingeben was ich will, er erlaubt nichts. Bin drauf gekommen, dass wenn der neuer User unter den Domainadmins eingetragen ist, ist der Pfad auch kein Problem. Jedoch darf der User keine Domainadmin-Rechte haben. Meine Frage wäre jetzt, wie kann ich den neuen User berechtigen, damit er diesen Pfad aufbauen kann? Am Server auf die Shares berechtigen hat nichts gebracht. Thx. Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 27. März 2014 Melden Teilen Geschrieben 27. März 2014 Richte einen Benutzer in der Domäne ein und gib diesem (oder besser natürlich einer Gruppe - AGDLP beachten!) die Zugriffsberechtigungen auf die Freigabe und auf das Dateisystem. Ein lokaler Benutzer von Server A kann sich nicht auf Server B anmelden, wenn es ihn dort (und auch in der Domäne) nicht gibt. Zitieren Link zu diesem Kommentar
tabi 0 Geschrieben 27. März 2014 Autor Melden Teilen Geschrieben 27. März 2014 Sorry, hab vorhin einige Informationen vergessen zu erwähnen. Der lokale User ist natürlich ein Domain-User, welcher auch Zugriffsrechte auf den Fileserver hat. Wenn ich mich mit dem User am Server anmelde, werden ja die Laufwerke gemappt, und da kann ich problemlos zugreifen. Es geht nur um den UNC-Pfad. Zitieren Link zu diesem Kommentar
h-d.neuenfeldt 21 Geschrieben 27. März 2014 Melden Teilen Geschrieben 27. März 2014 Wie werden die Laufwerke denn gemappt ? Zitieren Link zu diesem Kommentar
tabi 0 Geschrieben 27. März 2014 Autor Melden Teilen Geschrieben 27. März 2014 Mit einer *.bat-Datei, welches im AD Register "Profil" hinterlegt ist. Zitieren Link zu diesem Kommentar
h-d.neuenfeldt 21 Geschrieben 27. März 2014 Melden Teilen Geschrieben 27. März 2014 in der *.bat verwendest du dann "net use .." ??? sind da Passwörter / Benutzer hinterlegt ? Zitieren Link zu diesem Kommentar
tabi 0 Geschrieben 27. März 2014 Autor Melden Teilen Geschrieben 27. März 2014 Genau ja! Aber Passwörter stehen keine drinnen... Zitieren Link zu diesem Kommentar
Daniel -MSFT- 129 Geschrieben 27. März 2014 Melden Teilen Geschrieben 27. März 2014 Geh mal etwas systematischer vor: Kann denn der User, manuell am Fileserver angemeldet, manuell über den UNC-Pfad auf den anderen Server zugreifen? Kann denn der User, manuell am Fileserver angemeldet, manuell die BAT-Datei erfolgreich ausführen? Kann denn der User, manuell am Fileserver angemeldet, manuell die BAT-Datei an ihrem Originalort erfolgreich ausführen? Wenn ich mich mit dem User am Server anmelde, werden ja die Laufwerke gemappt, und da kann ich problemlos zugreifen. Es geht nur um den UNC-Pfad. Kannst Du das mal näher erläutern? Du kannst auf das verbundene Laufwerk zugreifen aber nicht auf den UNC-Pfad? Gibst Du den Pfad vollständig ein oder klickst Du Dich über den Server durch? In Summe bräuchten wir eine detailliertere Beschreibung, was Du genau tust und was nicht funktioniert. So ist das zu wage und unspezifisch. Zitieren Link zu diesem Kommentar
tabi 0 Geschrieben 27. März 2014 Autor Melden Teilen Geschrieben 27. März 2014 Es geht darum, dass auf dem einen Server ein Script läuft. Bis jetzt war das so, dass der Script unter dem Domain-Admin gelaufen ist. Jetzt wird das umgestellt. Beim neuen User startet der Script, wo er eben gewisse Daten auf gewissen Server kopiert. (Unc-Pfad). Und beim Fileserver kann er eben nicht zugreifen. Wenn ich auf "Start" - "Ausführen" gehe, und den Unc-Pfad eintrage, popt gleich die Maske hoch, mit den Anmeldedaten! Bis jetzt hab ich es nur unter 2 Optionen zu stande gebracht: - Der neue User ist Mitglied der Gruppe "DomainAdmins" - Der neue User ist am Fileserver in der Gruppe der "lokalen Administratoren" Aber Beides dürfen nicht sein. Hoffe es ist verständlich beschrieben... Zitieren Link zu diesem Kommentar
h-d.neuenfeldt 21 Geschrieben 27. März 2014 Melden Teilen Geschrieben 27. März 2014 (bearbeitet) so richtig hab ich deinen Ablauf noch nicht kapiert .. da kommt also ein Startscript in Form einer *.bat Datei vor und verbindet mit "net use .." eine Freigabe deines Fileservers auf den Server ohne Angabe von Benutzer/Passwort, was funktioniert. dann geht der Benutzer hin und klick Start--> Ausführen und trägt dieselbe Freigabe händisch ein und dann erscheint eine Benutzer/Passwort-Abfrage ?? im Zweifel check das Script nochmal, man muss Benutzer und Passwort nicht unbedingt bei "net use LW: \\Share" mitgeben, man kann dies am Anfang des Script auch allgemein in der Form net use \\Filesserver Passwort /user:() machen. bearbeitet 27. März 2014 von h-d.neuenfeldt Zitieren Link zu diesem Kommentar
tabi 0 Geschrieben 27. März 2014 Autor Melden Teilen Geschrieben 27. März 2014 na, na! bitte bring jetzt nicht alles durcheinander! :-) also die laufwerke werden mit einer bat-datei "net use" verbunden. das hat mit dem letzten beitrag von mir nichts zu tun. wollte damit nur erklären, dass mit dem netlogon das laufwerk eh verbunden wird, und ich dann da zugreifen kann. jedoch hab ich auf den gleichen pfad kein zugriff, wenn ich es mit unc-pfad machen möchte! im letzten beitrag wollte ich erklären, was mit der umstellung bezweckt wird. also auf diesem server läuft ein skript, welcher dateien vom erp-system auf andere servern kopiert, und somit die daten bereitstellt. und in diesem skript ist es relevant, auf die server zu greifen, welche mit unc-pfade erreicht werden. und hier geht's eben nicht weiter... (nur beim fileserver!) Zitieren Link zu diesem Kommentar
xaxoxix 1 Geschrieben 27. März 2014 Melden Teilen Geschrieben 27. März 2014 du greifst aber nicht zufällig über die Administrative Freigabe zu , also mit \\Servername\Laufwerksbuchstabe$ ? Zitieren Link zu diesem Kommentar
h-d.neuenfeldt 21 Geschrieben 27. März 2014 Melden Teilen Geschrieben 27. März 2014 dass mit dem netlogon das laufwerk eh verbunden wird, und ich dann da zugreifen kann. jedoch hab ich auf den gleichen pfad kein zugriff, wenn ich es mit unc-pfad machen möchte! ok, und genau das ist unlogisch, daher meine Vermutung dass in dem Script irgendwo Benutzer/Passwort "versteckt" ist. Aber deinem Benutzer hilft das auch nicht weiter .... Dein Benutzer ist als ein Domänen-Mitglied Dein Freigabe hat 2 Ebenen der Berechtigung: 1. Wer darf auf die Freigabe zugreifen 2. Wer darf auf dem Verzeichnis was tun. An beiden Stellen muss dein Benutzer passende Rechte haben. Hat er das ? Zitieren Link zu diesem Kommentar
tabi 0 Geschrieben 27. März 2014 Autor Melden Teilen Geschrieben 27. März 2014 @xaxoxix: nein, schon über dem unc-pfad \\servername\ordner\ @h-d.neuenfeldt: 1. Jeder, mein User (beide mit vollen Rechten) - 2. System, DomainAdmin, Administrator etc... und mein User mit "Vollzugriff". schön langsam bin ich voll confused... Zitieren Link zu diesem Kommentar
h-d.neuenfeldt 21 Geschrieben 27. März 2014 Melden Teilen Geschrieben 27. März 2014 hmmm, an beiden Stellen siehst du den Benutzer auch in der Form Domäne\Benutzer bzw. Benutzer@domäne ? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.