shuter 10 Geschrieben 21. Februar 2020 Melden Teilen Geschrieben 21. Februar 2020 Hallo zusammen Ich habe ein Problem mit dem Zugriff auf eine Freigabe. Konkret: Ich habe ein Share eingerichtet (Freigabe erstellt, Wahre-Berechtigung und NTFS Berechtigung erteilt) Share: Jeder Vollzugriff NTFS: Jeder Vollzugriff Der Server ist in einer Domäne und der Client von dem ich auf die Freigabe zugreifen will st auch in der Domäne. Der Zugriff soll vom Client aus unter dem lokalen Administrator erfolgen. Das Ganze via UNC Pfad. Auf dem Client wird beim Zugriff immer nach Benutzername und Passwort gefragt. Wie muss ich die Share-Berechtigung und die NTFS Berechtigung einstellen, dass ich von dem Client mit dem lokalen Admin auf das Share auf dem Server, welcher auch in der (gleichen) Domäne ist, zugreifen kann? Zugreifen kann heisst Zugriff ohne Anmeldungsabfrage (Benutzername / Passwort) Wenn ich einen User eingebe funktioniert der Zugriff ohne Probleme. Das sollte doch irgendwie gehen? Oder bin ich falsch? Danke für die Hilfe Gruss Sascha Zitieren Link zu diesem Kommentar
MurdocX 957 Geschrieben 22. Februar 2020 Melden Teilen Geschrieben 22. Februar 2020 vor 13 Stunden schrieb shuter: Auf dem Client wird beim Zugriff immer nach Benutzername und Passwort gefragt. Ja das ist auch richtig so. Der lokale Benutzer ist, wie die Bezeichnung richtig sagt „lokal“ und kein Domänen-Benutzer. Melde dich mit einem Domänen-Account an, dann erscheint die Meldung auch nicht. Kleiner Tipp: Lese Dich in die Best-Practise für Berechtigungen ein. Das was du konfiguriert hast ist äußerst fragwürdig bis (je nach wo der Server eingesetzt wird) fahrlässig. Zitieren Link zu diesem Kommentar
shuter 10 Geschrieben 22. Februar 2020 Autor Melden Teilen Geschrieben 22. Februar 2020 Hi Danke für Deine Antwort Dass das Ganze fahrlässig ist, ist mir klar. Wenn ich könnte würde ich das auch nicht so machen. Konkret geht es um das Tool Lenovo System Update. Die SW such sich in einem Repository Treiber, Updates, Firmwares etc für Lenovo Hardware. Der Dienst dazu läuft als local System. Es ist nicht möglich diesen Dienst unter einem anderen User zu starten. Darum diese Frage. Aber wenn das in dem Fall nicht geht ist es halt so, obwohl ich mich doch wundere was sich bei den Konten oder Gruppen "Jeder" und "Anonym" Microsoft überlegt hat. Wenn es ja nicht funktioniert, warum gibts diese Gruppen dann noch? Auch finde ich komisch, dass man einem Dienst keinen anderen Benutzer zuweisen kann. Danke Dir Gruss Zitieren Link zu diesem Kommentar
testperson 1.728 Geschrieben 22. Februar 2020 Melden Teilen Geschrieben 22. Februar 2020 Hi, der Account "Local System" sollte auf Shares mit Freigabe / NTFS Berechtigung "Jeder" zugreifen dürfen. Der lokale Administrator bzw. lokale User können nicht auf Freigaben auf fremden Systemen zugreifen. Anstelle von "Vollzugriff" auf NTFS Ebene, sollte auch "Ausführen" reichen. Ein anderer Ansatz könnte sein, das Repository per StartUp Script oder Aufgabe auf die lokalen PCs zu kopieren und von dort dann per "Local System" auszuführen. GRuß Jan Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.