Active Directory - Ordnerzugriff nicht erlaubt
Hallo,
ich habe ein AD mit mehreren Sicherheitsgruppen.
Ich übertrage alles manuell von einem SBS auf einen Server 2022.
Jedoch gibt es ein Problem mit der Ordnerfreigabe.
Zur Erklärung:
Benutzer1 -> Mitglied in Sicherheitsgruppe 1 (Universal/Sicherheit)
Sicherheitsgruppe 2 -> Mitglied in Sicherheitsgruppe 1 (Universal/Sicherheit)
Jetzt habe ich einen Ordner freigegeben für Sicherheitsgruppe 2.
Auch die Berechtigungen unter Sicherheit habe ich gesetzt, nämlich Ordner lesen.
Leider kann Benutzer1 den Ordner aber nicht öffnen. Er hätte keine Berechtigungen.
Gebe ich Sicherheitsgruppe 1 in den Sicherheitseinstellungen an, funktioniert alles.
Kann man keine Gruppe in einer Gruppe haben?
Gibt es eine Einstellung die ich noch machen muss damit es funktioniert?
Vielen Dank
ich habe ein AD mit mehreren Sicherheitsgruppen.
Ich übertrage alles manuell von einem SBS auf einen Server 2022.
Jedoch gibt es ein Problem mit der Ordnerfreigabe.
Zur Erklärung:
Benutzer1 -> Mitglied in Sicherheitsgruppe 1 (Universal/Sicherheit)
Sicherheitsgruppe 2 -> Mitglied in Sicherheitsgruppe 1 (Universal/Sicherheit)
Jetzt habe ich einen Ordner freigegeben für Sicherheitsgruppe 2.
Auch die Berechtigungen unter Sicherheit habe ich gesetzt, nämlich Ordner lesen.
Leider kann Benutzer1 den Ordner aber nicht öffnen. Er hätte keine Berechtigungen.
Gebe ich Sicherheitsgruppe 1 in den Sicherheitseinstellungen an, funktioniert alles.
Kann man keine Gruppe in einer Gruppe haben?
Gibt es eine Einstellung die ich noch machen muss damit es funktioniert?
Vielen Dank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1711724134
Url: https://administrator.de/contentid/1711724134
Ausgedruckt am: 25.11.2024 um 00:11 Uhr
6 Kommentare
Neuester Kommentar
Zitat von @Nierewa:
Hallo beidermachtvongreyscull und danke für die Antwort.
Mir ist da ein Fehler unterlaufen. So muss es natürlich heißen:
Benutzer1 -> Mitglied in Sicherheitsgruppe 1 (Universal/Sicherheit)
Sicherheitsgruppe 1 -> Mitglied in Sicherheitsgruppe 2 (Universal/Sicherheit)
Der Ordner ist freigegeben für Sicherheitsgruppe 2.
Hallo beidermachtvongreyscull und danke für die Antwort.
Mir ist da ein Fehler unterlaufen. So muss es natürlich heißen:
Benutzer1 -> Mitglied in Sicherheitsgruppe 1 (Universal/Sicherheit)
Sicherheitsgruppe 1 -> Mitglied in Sicherheitsgruppe 2 (Universal/Sicherheit)
Der Ordner ist freigegeben für Sicherheitsgruppe 2.
Unter der Annahme, dass nicht nur in den Berechtigungen der Freigabe SG2 hinterlegt ist, sondern auch auf Dateisystemebene dies ebenfalls berücksichtigt ist, sollte das eigentlich funktionieren, wenn der Benutzer 1 sich nach der Berechtigungsänderung neu anmeldet.
Ich kenne es eigentlich so:
Auf Ordner-/Freigabeebene setzt man Domänen-lokale Gruppen.
Universelle bzw. Domänen-globale Gruppe macht man zu Mitgliedern der domänenlokalen.