hamspirit
Goto Top

DFS - Domäne aus Vertrauensstellung benötigt Zugriff auf das DFS-Share

Hallo zusammen,

gegeben sind zwei WIndows-Domains:
Domäne dom1.alt (W2k3) und dom2.neu (W2k8).

In dom2.neu ist ein DFS-Namespace eingerichtet, in dem zukünftig Fileshares bereitgestellt werden sollen.
Die User aus dom2.neu haben schon Zugriff darauf und alles ist ok.
Einige Anwender arbeiten noch in der alten Domäne dom1.alt und melden sich entsprechend auch an dieser Domäne an.
Sie können bei Eingabe von \\dom2.neu\ im Windows-Explorer zwar die DFS-Freigaben sehen, aber nicht darauf zugreifen.
"Auf \\dom2.neu\Datenpool kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung...."

Ein direkter Zugriff auf die Freigabe des Fileservers, der in dom2.net steht, ist problemlos möglich, da Share- und auch die NTFS-Rechte passend eingerichtet sind.

Leider finde ich im DFS-Management keine Möglichkeit, die Share-Berechtigungen zu verändern.
Wenn ich auf einem DC der dom2.neu im Ordner DFSRoot die Freigaberechte des entsprechenden Ordners aufrufe, dann steht dort EVERYONE - Read drin.
Die NTFS-Rechte werden von vom Root geerbt. Dort findet sich dann aber auch kein Verweis auf User der dom1.alt oder EVERYONE.

Kann man, um das Problem zu beheben, die NTFS-Berechtigungsvererbung in c:\dfsroot\namespace1 beenden und dort everyone bzw. die Domänen-Benutzer aus dom1.alt mit Leserechten eintragen?

Oder gibt es eine bessere Lösung, damit alle User auf das DFS zugreifen können?


Vorab vielen Dank für jeden Hinweis.

Grüße
Hamspirit

Content-Key: 224433

Url: https://administrator.de/contentid/224433

Printed on: April 24, 2024 at 05:04 o'clock

Member: 0x32f1
0x32f1 Dec 13, 2013 at 09:35:37 (UTC)
Goto Top
Morgen,

die NTFS Berechtigungen müssen schon passen. Wenn du dir nicht sicher bist, erstelle an dom2.neu ein neues DFS-Share und teste das mit der ACL. Ohne eine eingetragene Gruppe aus dom1.alt wird das wohl nicht funktionieren.