nierewa
Goto Top

Active Directory - Ordnerzugriff nicht erlaubt

Hallo,

ich habe ein AD mit mehreren Sicherheitsgruppen.
Ich übertrage alles manuell von einem SBS auf einen Server 2022.

Jedoch gibt es ein Problem mit der Ordnerfreigabe.
Zur Erklärung:

Benutzer1 -> Mitglied in Sicherheitsgruppe 1 (Universal/Sicherheit)
Sicherheitsgruppe 2 -> Mitglied in Sicherheitsgruppe 1 (Universal/Sicherheit)

Jetzt habe ich einen Ordner freigegeben für Sicherheitsgruppe 2.
Auch die Berechtigungen unter Sicherheit habe ich gesetzt, nämlich Ordner lesen.

Leider kann Benutzer1 den Ordner aber nicht öffnen. Er hätte keine Berechtigungen.
Gebe ich Sicherheitsgruppe 1 in den Sicherheitseinstellungen an, funktioniert alles.

Kann man keine Gruppe in einer Gruppe haben?
Gibt es eine Einstellung die ich noch machen muss damit es funktioniert?

Vielen Dank face-smile

Content-Key: 1711724134

Url: https://administrator.de/contentid/1711724134

Printed on: May 10, 2024 at 09:05 o'clock

Member: beidermachtvongreyscull
beidermachtvongreyscull Jan 11, 2022 updated at 11:16:22 (UTC)
Goto Top
Male es Dir mal als Baum auf!

Aus Deiner Beschreibung heraus sind Benutzer 1 und Sicherheitsgruppe 2 Mitglieder in Sicherheitsgruppe 1.
Du autorisierst aber SG2 für einen Ordner.

Deswegen kommt der Benutzer nicht drauf.

Würdest Du die SG1 autorisieren kämen der Benutzer und SG2 auf den Ordner.
Member: Nierewa
Nierewa Jan 11, 2022 at 11:19:44 (UTC)
Goto Top
Hallo beidermachtvongreyscull und danke für die Antwort.
Mir ist da ein Fehler unterlaufen. So muss es natürlich heißen:

Benutzer1 -> Mitglied in Sicherheitsgruppe 1 (Universal/Sicherheit)
Sicherheitsgruppe 1 -> Mitglied in Sicherheitsgruppe 2 (Universal/Sicherheit)

Der Ordner ist freigegeben für Sicherheitsgruppe 2.
Member: beidermachtvongreyscull
beidermachtvongreyscull Jan 11, 2022 at 12:16:48 (UTC)
Goto Top
Zitat von @Nierewa:

Hallo beidermachtvongreyscull und danke für die Antwort.
Mir ist da ein Fehler unterlaufen. So muss es natürlich heißen:

Benutzer1 -> Mitglied in Sicherheitsgruppe 1 (Universal/Sicherheit)
Sicherheitsgruppe 1 -> Mitglied in Sicherheitsgruppe 2 (Universal/Sicherheit)

Der Ordner ist freigegeben für Sicherheitsgruppe 2.

Unter der Annahme, dass nicht nur in den Berechtigungen der Freigabe SG2 hinterlegt ist, sondern auch auf Dateisystemebene dies ebenfalls berücksichtigt ist, sollte das eigentlich funktionieren, wenn der Benutzer 1 sich nach der Berechtigungsänderung neu anmeldet.

Ich kenne es eigentlich so:
Auf Ordner-/Freigabeebene setzt man Domänen-lokale Gruppen.
Universelle bzw. Domänen-globale Gruppe macht man zu Mitgliedern der domänenlokalen.
Member: Nierewa
Solution Nierewa Jan 11, 2022 at 13:09:33 (UTC)
Goto Top
Nach Ab- und wieder Anmelden funktioniert es jetzt.
Danke für die Hilfe face-smile

Auf Ordner-/Freigabeebene setzt man Domänen-lokale Gruppen.
Universelle bzw. Domänen-globale Gruppe macht man zu Mitgliedern der domänenlokalen.

Ich kenne es eigentlich so:
Auf Ordner-/Freigabeebene setzt man Domänen-lokale Gruppen.
Universelle bzw. Domänen-globale Gruppe macht man zu Mitgliedern der domänenlokalen.

Wie gesagt, ich übernehme nur, da der Kunde das so will.
Member: beidermachtvongreyscull
beidermachtvongreyscull Jan 11, 2022 at 13:58:26 (UTC)
Goto Top
Setz den Trööt bidde noch auf gelöst.
Member: Nierewa
Nierewa Jan 14, 2022 at 11:02:05 (UTC)
Goto Top
Erledigt face-smile