Jump to content

Userrechte OK - Gruppenrechte nicht!


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich beschäftige ich erst frisch mit Benutzerrechten unter W2K3 ADS, aber verzweifle schon.

 

Eigentlich will ich jetzt nur mal eine lokale Sicherheitsgruppe mit mir als User anlegen und in einem Verzeichnis die vollen Rechte der Gruppe, also auch mir gewähren.

 

Wenn ich jetzt eine Datei aus diesem Verzeichnis löschen möchte gelingt mir das nicht, obwohl ich bei den efektiven Rechte alle angezeigt bekomme.

Füge ich mich als einzelner Benutzer diesem Verzeichnis hinzu, klappt es sofort.

 

Wir haben aber auch Gruppen, die letzte wurde vor ca. 2 Jahren angelegt wo das funktioniert.

 

Kann mir jemand einen Tipp geben, was falsch sein könnte oder was ich falsch mache?

 

Danke.

Link zu diesem Kommentar

Ich fürchte, dass ich noch nicht ganz Sattelfest in dieser Hinsicht bin (Novell geschädigt).

 

Ich schreibe mal etwas konkreter wie das bei uns so aussieht:

 

Auf Freigabeebene:

 

Verzeichnis: D:\data

Freigabename: data

Berechtigung: Vollzugriff -> Jeder; Ändern -> Jeder; Löschen -> Jeder

 

Sicherheit:

Gruppe Administratoren -> Vollzugriff zugelassen

Gruppe datenRWXD -> Ordnerinhalt auflisten zugelassen

 

Auf Filesystemebene:

data\gruppen\edv\test

Berechtigung: Lokale Sicherheitsgruppe "Rechtetest" hat Vollzugriff

Ich als Benutzer bin dieser Gruppe zugefügt.

Ich kann ins Verz. rein, aber nichts machen.

Effektive Berechtigungen für mich als User wird alles angezeigt.

 

Was hat es denn mit dem An- Abmelden auf sich. Meine Änderungen haben imer sofort gezogen.

Link zu diesem Kommentar

An- und Abmelden wird dann relevant, wenn Du die Berechtigungen über Gruppen vergibst, wie es Best Practice ist. Dann fügst Du einen User einer Gruppe hinzu. Zugriff auf den Ordner bekommt der User erst dann, wenn er sich ab und wieder angemeldet hat, weil erst dann die SID der Gruppe seinem Security Token hinzugefügt wird.

 

Bei Deinem Posting ist mir noch etwas unklar (vielleicht liegts daran, dass ich keine Ahnung von Novell habe :D).

 

Was hat es mit dieser Gruppe datenRWXD auf sich?

 

Hat der Ordner "test" die Freigabe?

 

Wie ist die berechtigung auf den Ordnern über "test"? Spielt aber kein Rolle, wenn die Freigabe auf dem Ordner "Test" liegt.

 

/edit: ITHome war schneller :D

 

Christoph

Link zu diesem Kommentar

Alle User sind in der Gruppe datenRWXD und diese hat auf der Freigabeebene das Recht "Ordner auflisten", vererbt bis in das letzte Verz.

 

Test ist keine Freigabe, sondern nur ein Subdir.

 

An- Abmelden hat wunder vollbracht. Danke für die Aufklärung.

 

Ich versuche jetzt meine, mittlerweile Chaos-Test Umgebung mit div. Sicherheitsgruppen ins reine zu bringen. Mal schauen, ob dann noch alles funktioniert.

 

Bei Novell sieht man wer worauf welche Rechte hat, ohne Umwege. Dem ist m.E. nichts hinzuzufügen. Außer das es nicht so schön bunt ist und immer so funktioniert, wie es sollte. Aber wer will das heutzutage noch wissen? Deshalb Mühe ich mich jetzt mit Windows ab.

 

Aber bei so viel Hilfe von Euch, brauche ich wohl keine Angst mehr zu haben.

 

Vielen Dank.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...