bota
Goto Top

geöffnete Dateien auf 2003 Server einsehen

wie vergebe ich für normale User diese Rechte ?

Hi,
in unserer Domäne müssen einige User einsehen dürfen, ob Dateien auf einem Memberserver in Zugriff sind und durch wen.
Ich kann zwar per MMC eine kastrierte Konsole zur Verfügung stellen, nur kann ich offensichtlich keine Rechte zum einsehen vergeben.

Wie kann ich dem Memberserver beibringen, dass eine Gruppe von Usern aus dem AD sich die geöffneten Dateien ansehen dürfen.

Boris

Content-Key: 4307

Url: https://administrator.de/contentid/4307

Printed on: April 16, 2024 at 20:04 o'clock

Member: GPO
GPO Nov 26, 2004 at 14:20:43 (UTC)
Goto Top
Hallo,

hast Du auf den Clients schon das adminpak installiert?

Vielleiicht hast Du dann noch weitere Einstellmöglichkeiten.

GPO
Member: BoTa
BoTa Nov 26, 2004 at 15:37:04 (UTC)
Goto Top
Hi,
nein, das kann es nicht sein.
Auf den Clients steht die Funktion ja auch zur Verfügung.
Wenn ich die mmc als Domadmin starte klappt es. Wenn ich die Konsole aber als User starte bekomme ich die Meldung Access denied.
Selbst, wenn der User als local Admin auf dem Memberserver ist.
Das muss also ein Rechteproblem sein
Member: GPO
GPO Nov 26, 2004 at 16:13:25 (UTC)
Goto Top
Hallo,

nein, das kann es nicht sein.
Auf den Clients steht die Funktion ja auch
zur Verfügung.
Wenn ich die mmc als Domadmin starte klappt
es.
Hiermit meinst Du, dass Du Dich auf einem Client als Domainadmin einlogst und dann mmc öffnest, in dem Du sehen kannst, welche Dateien geöffnet sind?

Wenn ich die Konsole aber als User
starte bekomme ich die Meldung Access
denied.
Ich habe einmal bestimmte Usern eines Netzwerks die Möglichkeit zugewiesen, anderen Benutzer im AD per mmc zu verwalten.
Leider komme ich zur Zeit nicht an meine Unterlagen ran und ad hoc fällt es mir auch nicht mehr ein, wie ich das umgesetzt habe, aber man kann es.
Schaue doch einmal in der Hilfe des 2003 Servers nach oder googel "intelligent".
Falls Du es nicht alleine schaffst, kann ich Dir ab mitte nächste Woche wohl wieder weiterhelfen.


Selbst, wenn der User als local Admin auf
dem Memberserver ist.
Verstehe ich nicht, ist wohl aber auch nicht weiter wichtig.

GPO
Member: BoTa
BoTa Nov 27, 2004 at 09:33:19 (UTC)
Goto Top
Hiermit meinst Du, dass Du Dich auf einem
Client als Domainadmin einlogst und dann mmc
öffnest, in dem Du sehen kannst,
welche Dateien geöffnet sind?

Si senior
und zwaz, welche Dateien auf dem Memberserver geöffnet sind.

Ich habe einmal bestimmte Usern eines
Netzwerks die Möglichkeit zugewiesen,
anderen Benutzer im AD per mmc zu
verwalten.
Leider komme ich zur Zeit nicht an meine
Unterlagen ran und ad hoc fällt es mir
auch nicht mehr ein, wie ich das umgesetzt
habe, aber man kann es.
Das ist ja nicht weiter schwer face-smile Stichwort "Objektverwaltung zuweisen"
Problem ist nur, das es diesen Punkt nicht bei geöffneten Dateien gibt.

> Selbst, wenn der User als local Admin
auf
> dem Memberserver ist.
Verstehe ich nicht, ist wohl aber auch nicht
weiter wichtig.

Ist schon wichtig :
Ich habe einen User / Gruppe aus dem AD zu den localen Administratoren auf dem Memberserver eingetragen. Somit müssten diese User eigentlich alle Rechte haben.
Aber selbst das klappt nicht.
Das sollte natürlich auch nur ein Test sein. Werde mich hüten User als Admins auf meine Server zu lassen face-smile
Member: GPO
GPO Nov 29, 2004 at 09:38:43 (UTC)
Goto Top
Hallo,

Das ist ja nicht weiter schwer face-smile Stichwort
"Objektverwaltung zuweisen"
Problem ist nur, das es diesen Punkt nicht
bei geöffneten Dateien gibt.
Ich habe mir die Sache auch einmal angeschaut, ein bisschen rumgespielt und es auch nicht hinbekommen. Kann sein, dass es auf diese Weise nicht funktioniert.

Es wäre schön, wenn Du das nächste Mal in Deinem Posting, von anfang an gleich etwas mehr Informationen stecken könntest.
Z. B. wäre es hilfreich gewesen, wenn Du geschrieben hättest, dass "Objektverwaltung zuweisen" innerhalb einer AD kein Problem ist.


> > Selbst, wenn der User als local
Admin
> auf
> > dem Memberserver ist.
> Verstehe ich nicht, ist wohl aber auch
nicht
> weiter wichtig.

Ist schon wichtig :
Ich habe einen User / Gruppe aus dem AD zu
den localen Administratoren auf dem
Memberserver eingetragen. Somit müssten
diese User eigentlich alle Rechte haben.
Aber selbst das klappt nicht.
Das sollte natürlich auch nur ein Test
sein. Werde mich hüten User als Admins
auf meine Server zu lassen face-smile
Das Passwort des lokalen Admins auf dem Memberserver, ist dann nicht identisch mit dem Passwort des Domainadmins ?

GPO
Member: BoTa
BoTa Nov 29, 2004 at 10:08:59 (UTC)
Goto Top
OK,
beim nächsten mal meh Infos face-smile

Das Passwort des lokalen Admins auf dem Memberserver, ist dann nicht identisch mit dem Passwort des Domainadmins ?

Richtig.

Aber selbst, wenn ich einen User aus dem AD in die Gruppe der lokalen Adminstratoren auf dem Memberserver reinhänge klappt es nicht.
Haut das nur hin, wenn man DOM-Admin ist ?