Superstruppi 13 Geschrieben 12. September 2006 Autor Melden Teilen Geschrieben 12. September 2006 Hast Du Meldungen in der Ereignisanzeige des TS ? Treten die Probleme ausschliesslich beim Benutzer Administrator der Domäne auf oder auch beim lokalen Administrator ? In welchen Gruppen befindet sich dieser Benutzer noch ? Das Berechtigungsproblem habe ich nicht, wenn ich mich am Terminalserver mit dem Administrator lokal anmelde. Also nur mit dem Domain-Administrator. Kann es mit dem Profil zusammenhängen? Leider kann ich es weder umbenennen noch löschen, da noch irgendwas im Zugriff zu sein scheint... Zitieren Link zu diesem Kommentar
Superstruppi 13 Geschrieben 12. September 2006 Autor Melden Teilen Geschrieben 12. September 2006 und wie greifst Du auf ein Netzlaufwerk zu, nicht über eine Freigabe ? Ach so. :wink2: Na klar gibt es Shares, wohin die Netzlaufwerke verbunden werden. Dort hat allerdings die Gruppe JEDER Vollzugriff auf die Freigaben. Zitieren Link zu diesem Kommentar
Superstruppi 13 Geschrieben 12. September 2006 Autor Melden Teilen Geschrieben 12. September 2006 Hallo,sehe ich das richtig das du am TS die Netzlaufwerke verbunden hast und dann da die Rechte per NTFS eingerichtet hast ?. ja Was ich meinte: Du hast die Möglichkeit bei Freigaben Berechtigungen zu erteilen. Wenn du hier nicht gerade jeder drinstehen hast ( was du auch nicht solltest ) kannst du hier mit einem Zugriffsverbot Benutzer aussperren. Selbiges gilt auch für die NTFS Berechtigungen auf den Verzeichnissen. Zugriff haben nur User /Gruppen welche auch definiert sind. Alle Gruppen sind richtig gesetzt. Der lokale Administrator des Terminalservers hat ja auch Rechte zu den Shares bzw. zur Serververwaltung des SBS. Der Domänen-Admin hat, ausgehend vom Terminalserver, weder das Recht zur Serververwaltung vom SBS noch zu den Shares, bei denen NICHT Domänen Benutzer eingetragen ist. Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 12. September 2006 Melden Teilen Geschrieben 12. September 2006 Hi. Poste doch einmal in welchen Sicherheitsgruppen der Domain Administrator Mitglied ist, bzw. hast du schon einmal versucht den Admin aus der Gruppe Büro herauszunehmen. LG Günther Zitieren Link zu diesem Kommentar
Superstruppi 13 Geschrieben 12. September 2006 Autor Melden Teilen Geschrieben 12. September 2006 Und ebenso gilt, dass die am meisten restriktive Berechtigung die effektive Berechtigung ist. Deswegen sollte man auf Freigaben keine restriktiven Berechtigungen vergeben, sondern nur auf NTFS-Ebene. Mit Jeder Vollzugriff auf Freigabe-Ebene (und nur da) musst Du also nur noch im NTFS-Bereich schauen, da diese Berechtigungen nur restriktiver sein können ... Tja, das hätte ich auch so gesehen. :( Ich vermute den Fehler mal im Profil des Domänen-Administrators am Terminalserver (mir gehen schon die Ideen aus). Nur das werde ich erst löschen können, wenn ich im abgesicherten Modus einsteige... AUF JEDEN FALL MAL DANKE FÜR EURE BEITRÄGE! Zitieren Link zu diesem Kommentar
Superstruppi 13 Geschrieben 12. September 2006 Autor Melden Teilen Geschrieben 12. September 2006 Hi.Poste doch einmal in welchen Sicherheitsgruppen der Domain Administrator Mitglied ist, bzw. hast du schon einmal versucht den Admin aus der Gruppe Büro herauszunehmen. LG Günther Hi Günther! Der Administrator ist in folgenden Gruppen: Administratoren DHCP-Administratoren Domänen-Admins Domänen-Benutzer Mobile Users Organisations-Admins Richtlinien-Ersteller-Besitzer Schema-Admins Service Usage Report Users Terminal Vertrieb Büro Produktion Administratoren Das Entfernen des Administrators aus der Gruppe "Büro" brachte keine leider Veränderung. Zitieren Link zu diesem Kommentar
Marcus 10 Geschrieben 12. September 2006 Melden Teilen Geschrieben 12. September 2006 Hallo dermario2, was passiert wenn Du einen neuen User anlegst mit den gleichen Berechtigungen wie dein Administrator, funktioniert es dann? Dann schrittweise mal die Gruppen entfernen vielleicht gibt es dort ein Berechtigungsproblem. Marcus Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 12. September 2006 Melden Teilen Geschrieben 12. September 2006 Hi. Als mit der Gruppenmitgliedschaft scheint alles in Ordung zu sein. Als nächstes würde ich dir auch den Tipp von Marcus empfehlen. LG Günther Zitieren Link zu diesem Kommentar
Superstruppi 13 Geschrieben 12. September 2006 Autor Melden Teilen Geschrieben 12. September 2006 Habe den Benutzer Administrator zu einem Testuser kopiert. Dieser kann sich, ohne dass man die Rechte ändert, zu allen Ressourcen verbinden. Es liegt also nicht an den Berechtigungsgruppen. Kann das Profil kaputt sein? Ist wohl auch eher unwahrscheinlich, oder? Zitieren Link zu diesem Kommentar
Superstruppi 13 Geschrieben 12. September 2006 Autor Melden Teilen Geschrieben 12. September 2006 Problem gelöst! Der Fehler lag kurioserweise daran, dass mein Admin-Kollege - während er als Aministrator angemeldet war - alternative Zugangsdaten (Benutzername u. Kennwort) beim Zugriff auf eine Web-basierte Datenbankanwendung mit Windows-Authentifizierung im Internetexplorer (!) angegeben hat. Offensichtlich merkte sich das Profil diese letzte Passworteinstellung und verwendete selbige für sämtliche Zugriffe. Ein Löschen des Profils hätte wohl auch geholfen. Aber so wissen wir wenigstens die Fehlerursache. Dummerweise wurde quasi nirgends erneut abgefragt (weder bei den Shares, Serververwaltung, usw.) - bis auf Outlook. Nach Eingabe von Benutzername=Administrator u. Passwort UND "Kennwort speichern" anhaken funktionierte wieder alles (Shares, etc.). Besten Dank für eure Mithilfe! Viele Grüße aus dem sonnigen Salzburg, Mario. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.