marin 10 Geschrieben 6. Juli 2006 Melden Teilen Geschrieben 6. Juli 2006 Hallo NG Folgendes Problem: Habe rund 30GB Daten von einem DC auf den andern zu transverieren, mit NTFS Rechten und Freigaben (Robocopy und Reg-Keymove). Nun haben diveres User es geschafft, Verzeichnisse anzulegen, auf welche man als Admin keine Zugriffsrechte hat. Ich kann allerdings jetzt nicht bei jedem Ordner von Hand Besitz übernehmen (die liebe Zeit). Gibt es eine Variante dem Admin volle Rechte zu geben ohne die bestehende NTFS Rechte zu verändern? Martin Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 6. Juli 2006 Melden Teilen Geschrieben 6. Juli 2006 Die Berechtigungen stehen in Access Control Entries des betreffenden Objektes, daher musst Du an das NTFS-System heran. Eventuell verkürzt Dir SUBINACL die aufzuwendende Zeit ... Zitieren Link zu diesem Kommentar
Squire 272 Geschrieben 6. Juli 2006 Melden Teilen Geschrieben 6. Juli 2006 Hi, warum nicht mit NTBackup die Daten wegsichern (z.B. auf eine USB Platte) und dann eine Rücksicherung auf den anderen DC. Die Freigaben müssen halt händisch angelegt werden. Backup User sollte aber in der Gruppe Sicherungsoperatoren sein! Zitieren Link zu diesem Kommentar
Das Urmel 10 Geschrieben 6. Juli 2006 Melden Teilen Geschrieben 6. Juli 2006 Die Freigaben müssen halt händisch angelegt werden. Nö - schrieb der OP doch Reg-Move ( Lanman\Shares) denke ich und anpassen. Ansonsten wie ITHome schon meinte, oder xcacls nehmen ;) Zitieren Link zu diesem Kommentar
zahni 559 Geschrieben 6. Juli 2006 Melden Teilen Geschrieben 6. Juli 2006 Kleiner Tip für die Zukunft: Gib den Usern auf den Freigaben nur das Recht "Ändern" und nicht "Vollzugriff". Dann passiert sowas nicht. Ich habe das auch "gelernt" ;) -Zahni Zitieren Link zu diesem Kommentar
Squire 272 Geschrieben 6. Juli 2006 Melden Teilen Geschrieben 6. Juli 2006 Wohl wahr! Es geht nix über ne vorher saubere Rechtestruktur die dann mittels Vererbung durchgedrückt wird ... Dom-Admin und System hat bei mir immer Vollzugriff ... der Rest maximal Ändern Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 7. Juli 2006 Melden Teilen Geschrieben 7. Juli 2006 Noch ein anderer Tipp für die Zukunft: Mit Secure Copy kann man Dateien, Berechtigungen, Freigaben, Benutzer, Gruppen usw migrieren. http://www.scriptlogic.com/products/securecopy/ Zitieren Link zu diesem Kommentar
Gadget 37 Geschrieben 7. Juli 2006 Melden Teilen Geschrieben 7. Juli 2006 @Carlito: Mit dem Fileservermigration-Toolkit geht das auch kostenlos. :rolleyes: http://www.mcseboard.de/showthread.php?t=64154 @marin: Versteh dein Problem nicht wie so verwendest du nicht den robocopy Backupmode (läuft im Systemkontext) u. wen das auch nicht geht, hättest du es ja schon längst in deinem Backup-Protokoll sehen müssen. :wink2: LG Gadget Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 7. Juli 2006 Melden Teilen Geschrieben 7. Juli 2006 @ Kohn Das kannte ich noch nicht. Danke! Zitieren Link zu diesem Kommentar
marin 10 Geschrieben 7. Juli 2006 Autor Melden Teilen Geschrieben 7. Juli 2006 Also Veritas meldert keine Probleme beim Backup der Files (Rätsel: Wie sichert Veritas Files, auf die keine Admin Zugriff hat?), demnach werde ich mal die Option /B verwenden und schaun. Danke für den Typ! Gruss Martin Zitieren Link zu diesem Kommentar
Gadget 37 Geschrieben 7. Juli 2006 Melden Teilen Geschrieben 7. Juli 2006 Hallo Martin, imho weil der Remote Agent im "Local System" Kontext läuft. http://symantec.atgnow.com/availability/resultDisplay.do?gotoLink=398&docType=1000&contextId=28144%3A398.524&clusterName=AvailabilityCluster&contentId=884fa807-e224-45db-92b2-2309ea14f814&responseId=a1cb3b72356a5754%3A1b1fbf4%3A10c475933cb%3A26f7&groupId=6&answerGroup=3&score=733&page=http%3A%2F%2Fseer.support.veritas.com%2Fdocs%2F265086.htm&result=2&excerpt=This+occurs+when+the+Backup+Exec+Remote+Agent+service+is+being+started+under+an+account+other+than+the+%26quot%3BLocal+System+Account.%26quot%3B&resultType=5000# The LocalSystem Account http://msdn.microsoft.com/library/default.asp?url=/library/en-us/ad/ad/the_localsystem_account.asp One advantage of running under the LocalSystem account is that the service has complete unrestricted access to local resources. LG Gadget Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 7. Juli 2006 Melden Teilen Geschrieben 7. Juli 2006 Ich denke eher, dass der Backupexec-Account in der Gruppe der Sicherungsoperatoren oder Administratoren ist und daher auch Dateien sichern kann, obwohl er keinerlei Berechtigungen dazu hat (aber nur, wenn er sichert. Wenn man sich mit diesem Account anmelden würde, könnte man via Explorer nicht auf die Dateien zugreifen) Zitieren Link zu diesem Kommentar
Gadget 37 Geschrieben 7. Juli 2006 Melden Teilen Geschrieben 7. Juli 2006 @ITHome: Ah... ok denke auch du hast recht hab gerade den entsprechenden Artikel dazu gefunden: Permissions and user rights http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/ntbackup_user_rights.mspx?pf=true Permissions and User Rights Required to Back Up http://technet2.microsoft.com/WindowsServer/en/Library/9143ba85-587e-409d-b612-617e6617fece1033.mspx?pf=true#w2k3tr_back_how_zaok LG Gadget Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.