Outsider01 10 Geschrieben 11. Januar 2006 Melden Teilen Geschrieben 11. Januar 2006 Hallo zusammen! Hoffe ich bin hier richtig! Ich habe folgendes Problem. Das Serversystem ist win2003 server und auf den Clients befindet sich win2000. Alle User sind in der AD mit eigenem Konto eingetragen und unter Domain-Users (Gruppe) ebenfalls zu finden. Das Problem sind die Zugriffsrechte, denn alle User können auf alle Folder zugreifen!!!!! Habe als Admin zum Test, einen Testfolder angelegt. Habe bei diesem unter den Sicherheitseinstellungen alle Benutzer rausgeworfen, ausser dem Administrator selbst und dem Domain-Admin! Anschliessend habe ich mich nicht als Admin, sondern als einer der User eingeloggt. Ich konnte den Folder öffnen und sogar die Rechte für diesen Folder ändern!!! Über diesem Folder existiert kein höherer Folder (wegen Rechtevererbung!). Kann mir einer einen Tipp geben, weshalb die User diesen Folder öffnen können!? Danke im voraus! Zitieren Link zu diesem Kommentar
djmaker 95 Geschrieben 11. Januar 2006 Melden Teilen Geschrieben 11. Januar 2006 Hallo, kann es das alle User in der Gruppe Domänenadministratoren sind? Was passiert wenn Du jedem 8auch den Admins) alle rechte auf NTFS sowie auf Freigabeebene entziehst= Können die user auch auf die Administrativen Freigabe (C$ etc.)? hast Duschon einmal probiert ob sich ein User am Dc direkt anmelden kann? Zitieren Link zu diesem Kommentar
Outsider01 10 Geschrieben 11. Januar 2006 Autor Melden Teilen Geschrieben 11. Januar 2006 Unter Domainadmins liegen die User nicht, da habe ich schon nachgesehen. Werde einen neuen User anlegen "TEST" und mit diesem mal probieren, ob ich auf den Folder zugreifen kann.... wenn dies auch klappt stimmt etwas nicht mit der Verrechtung der Domain-user!!! Kann der neue User nicht drauf zugreifen werde ich die Rechte der vorhandenen User überprüfen (wo Sie Mitglied sind) und mich dann nach oben arbeiten. Ich denke es wird irgendwo ein Verrechtungsproblem sein. Allerdings habe ich noch erfahren, dass es auch etwas mit den Policys zu tun haben kann (dort habe ich allerdings noch nicht sehr viel Erfahrung!)! Habe allerdings noch nicht probiert, ob sich ein User direkt am Dc anmelden kann!!! Bin da z.Zt. ein bissl am schwimmen *seufz*! Danke aber für Deine schnelle Hilfe! Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 11. Januar 2006 Melden Teilen Geschrieben 11. Januar 2006 Du kannst auch ohne Anmeldung die effektiven Berechtigungen eines Users überprüfen. Dazu gehst Du dort, wo Du die Berechtigungen einstellst, auf Erweitert - Effektive Berechtigungen. Bedenke aber, dass das Ergebnis nur eine Annäherung ist, da die Special-Groups nicht berücksichtigt werden (klicke unten auf das Feld zur Erklärung) Weiss nicht, wie fit Du bist. Schau mal hier ... http://www.mcseboard.de/showthread.php?t=71668&highlight=berechtigungen Wenn Du das schon kennst, nichts für ungut ... ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.