Jump to content

Netzwerk Berechtigungen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

nachdem beim w2k3 nun fehlerfrei läuft und die Clients eigentlich keine Probleme mehr machen, wollte ich mich an die Berechtigungsvergabe der einzelnen Ordner machen.

 

Bei uns in der Firma ist es so, dass ich auf jedem Client ihngehen kann und sage der Benutzer XY hat auf diesen Ordner vollzugriff, der Benutzer Z hat nur Lesezugriff usw. (Die Benutzer sind alle in der selben Domain angemeldet und auch aktiviert)

 

Daheim, habe ich das Problem, dass ich auf den Clients nur den lokalen Benutzern Berechtigungen auf die einzelnen Ordner geben kann. Sprich ein Benutzer XY DomainUser arbeitet an Workstation 1. Nun soll diese Benutzer über eine Freigabe Berechtigungen auf die Workstation 2 bekommen wo Benutzer Z arbeitet. Ich kann dort aber nur den lokalen Benutzern von Workstation 2 die Berechtigungen geben nicht mehr. Hierbei ist es egal, welche Berechtigungen der Benutzer hat. Das Problem gilt dür Domain Admins genauso wie für Gäste.

 

What can I do???????????????

Link zu diesem Kommentar

Hi,

 

hast Du denn zuhause auch eine Domain?

 

Wenn nämlich nicht, musst Du nach dem Arbeitsgruppen-Prinzip auf jedem Rechner jeden Benutzer mit denselben Kennwörtern anlegen, damit Du das Konzept ähnlich wie in der Firma umsetzen kannst.

 

Ab einer gewissen Größe lohnt sich dann erst ein Server als DomainController, der die Benutzerverwaltung vereinfacht.

 

Andre

Link zu diesem Kommentar

Hmm... dann vermute ich mal, daß sich dein Rechner zwar in der Domain befindet, Du dich aber dennoch lokal anmeldest.

Sobald Du im Anmeldedialog statt deines Rechner-Namens den Domain Namen auswählst, hast Du auch automatisch Zugriff auf den Verzeichnisdienst (sofern Berechtigung, z.b. Domain Admin).

 

Falls es das war kannst Du deine lokalen Profileinstellung mithilfe von Systemsteuerung / System in das Domain Profil kopieren.

Dann brauchst Du deine Einstellungen nicht komplett neu einrichten.

Als Administrator unter XP wechselst Du nach Erweitert und klickst dann auf Einstellungen unter Benutzerprofile. Dort kannst Du dein lokales Profil auswählen, als Ziel den Pfad des Domain Profils angeben und als Berechtigung deinen Domain Benutzer auswählen.

Ist zwar nur ne Kurzanleitung, aber vielleicht hilfts ja :)

Ansonsten einfach noch mal nachhaken.

 

Ergänzung: Die Berechtigungsgeschichte sollte aber auch mit einer lokalen Anmeldung funktionieren. Im Benutzer-Such-Dialog musst Du statt des lokalen Rechners eigentlich die Domäne auswählen können und dann alle Konten sehen.

 

Andre

Link zu diesem Kommentar

Hallo,

 

nein ich melde mich an der Domain an. Ich kann auch die Freigaben vom Server dem entsprechend einrichten, sprich mit den Usern usw.

 

Mein Problem ist, wenn ich sage ich möchte die Sicherheitseinstellungen ändern und gehe dann in diese in den entsprechenden Ordner, kann man immer einstellen in welchen Objekten der PC nach Usern suchen soll. Dies ist nicht möglich ich kann nicht sagen, dass er in der Domain suche soll. Deshalb sucht er nur lokal. Wie komme ich dahin, dass er auch die Domain durchsucht.

 

Ein Servergespeichertes Profil habe ich bereits . Das funktioniert auch alles nur oben beschriebenes nicht.

Link zu diesem Kommentar

Mein Ereignisprotokoll ist ganz *lieb*, das zeigt in diese richtung gar nichts an.

 

Auf meinem DC läuft eigentlich alles andere ist ein SBS, d.H. DNS / DHCP / WINS / Exchange / Virensoftware Verteilung / und kleine weitere Software, aber das doch damit gar nichts zu tun haben. Die IP Adressen usw. stimmen, sonst hätte ich ein Problem mit dem Zugriff auf die Serverfreigaben mit den Servergespeicherten Profilen und vor allem kein Internet siehe DNS. Also daran kann es nicht wirklich liegen

Link zu diesem Kommentar

hallo,

 

ich habe das gestern abend bei mir zu hause in meiner testumgebung mal durchgespielt. wenn die clients keine verbindung zum server haben, wird in den sicherheitseinstellungen - hinzufügen nur der lokale rechner angezeigt. ich habe keine möglichkeit etwas auszuwählen. verbinde ich dann den client mit dem netzwerk (netzwerkkabel einstecken), damit er eine ip -adresse vom dhcp server bekommt (nach ipconfig /renew) sonst behält er die apipa-adresse. habe ich dann die auswahl zw lokalem rechner und domäne.

 

bitte überprüfe die verbindung zw. client und rechner. es muss nichts heißen, wenn sich user anmelden können. mach einen ipconfig /all und ping den server an usw.

 

ansonsten weiß ich leider keinen rat mehr.

 

lass mich wissen wenn du noch was rausgefunden hast.

 

gruß krypto

Link zu diesem Kommentar

Hallo,

 

das mit der Domain hört sich gut an, werde ich heute abend mal testen.

 

Nein nan den Berechtigungen in AD habe ich nichts weiter vorgenommen als halt die Standardberechtigungen (Do Admin / Do Benutzer usw.) da dies aber egal welche Berechtigungen ich da habe kann es daran auch nicht liegen. An den GPOs habe ich auch nicht geändert.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...