lupo45 10 Geschrieben 10. Juni 2005 Melden Teilen Geschrieben 10. Juni 2005 Morgen zusammen! Ich hatte gerade einen wirklich merkwürdigen Effekt mit einem Notebook-User, der auf sein Gruppenlaufwerk zugreifen wollte und würde gerne mal wissen, was ihr so davon haltet. Wenn der User auf die Gruppenshare vom Fileserver zugreift sollte er eigentlich alle enthaltenden Gruppenverzeichnisse sehen können, kommt dann natürlich nur da rein, wofür er berechtigt ist und kann dann mit den Inhalten normal arbeiten. Jetzt war das bei dieser einen Person folgendermassen: Er macht den Explorer auf, navigiert zur Gruppenshare (auf F: gemountet) und sieht nur ein einziges Gruppenverzeichnis, nämlich das auf welches er Zugriff hat. Wenn man dann da einen Blick reinwirft sieht man allerdings nur Ordner, aber nicht die enthaltenen Dateien. Habe dann mit Ausführen-Als einen Inet-Explorer mit meinem Domain-Admin aufgemacht, und in der Adressleiste mal die Fileserver-Share eingegeben. Normalerweise sollte dann mit meinen Rechten in diesem neuen Explorer alles angezeigt werden, auch mit Inhalt. Ich bekomme aber nur das zu sehen, was er auch sehen kann! Das ist schonmal nicht normal. Habe seinen Benutzer abgemeldet und mich vollständig angemeldet, siehe da jetzt ist alles sichtbar. Meinen User wieder abgemeldet, wieder mit seinem angemeldet, Explorer aufgemacht. Jetzt sieht er alles, bei Doppelklick auf den Ordner, für den er entspr. Rechte hat: "Zugriff verweigert", 2 sek. später allerdings konnte man problemlos reinnavigieren und siehe da: jetzt ist wieder alles sichtbar. Wie kann sowas sein?!? Die Domain-Gruppenzugehörigkeiten und NTFS- und Share-Rechte sind alle 100%. Bei den Kollegen die in den gleichen Gruppen Mitglieder sind funktioniert auch alles, nur bei ihm kommt es sporadisch zu diesem Effekt. :( Wie kann man sowas erklären?? Einen Ansatz habe ich: ZoneAlarm IntegrityAgent, den habe ich mal testweise beendet. Wenn der User heute kein Problem mehr hat, aber am Montag wieder (wird beim Systemstart automatisch gestartet) dann ist es relativ eindeutig... Trotzdem, was meint ihr? Kennt ihr sowas merkwürdiges?? Zitieren Link zu diesem Kommentar
firesl 10 Geschrieben 10. Juni 2005 Melden Teilen Geschrieben 10. Juni 2005 hallo Lupo45, vielleicht hat ja auch dein Benutzer den Laptop hochgefahren und ihn erst dann mit dem Netzwerkverbunden.... dann hat er sich die Sicherheitseinstellungen deiner Domain nicht gezogen und genau dann kommt es zu diesem Effekt. Das zeigt auch die Tatsache, das wenn du dich abmeldest und dann neuanmeldest. Da werden ja die Sicherheitsrichtlinien erneut geladen!!! Zitieren Link zu diesem Kommentar
lupo45 10 Geschrieben 10. Juni 2005 Autor Melden Teilen Geschrieben 10. Juni 2005 Wäre ein Ansatz, aber das kann man aufgrunddessen ausschliessen, daß zum einen keine Änderungen an Gruppenmitgliedschaften oder Richtlinien durchgeführt wurden und zum anderen er dann gar keine Netzlaufwerke gemounted bekommen würde, weil das Loginscript nicht ausgeführt werden kann. Dazu noch die Merkwürdigkeit bei der 2. Anmeldung, daß beim ersten Zugriff auf den Ordner der Zugriffsfehler aufgetreten ist und nach 2sek. es auf einmal funktionierte. Wenn der User angemeldet ist und der Desktop zum Arbeiten zu Verfügung steht wurde bereits ein Kerberos-Ticket ausgestellt, welches für eine gewisse Mindestzeit (paar Stunden mein ich) gültig ist, und dann funktioniert es entweder oder halt nicht, aber so'n Mischmasch find ich absolut nicht nachvollziehbar... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.