westberliner
Goto Top

Administrative Berechtigungen werden immer verlangt und Vererbung fliegt raus

Hallo,

ich habe hier einen 2008r2 Fileserver. Hier habe ich seit längerer Zeit das Problem, das beim Auflisten von Ordnerberechtigungen jedesmal administrative Rechte abgefragt werden, obwohl ich schon als Domain-Admin eingetragen bin.
Zudem fliegt auch ständig die Vererbung von Unterordnern raus, sodass ich genau diese Meldung immer wieder bestätigen muss bzw. wenn ich auf einen Unterordner als Admin zugreifen will, sagt er mir vorher, dass die Admin-Berechtigungen gesetzt werden müssen. Man klickt auf ok, dann läuft die Eintragung und Vererbung bis zum nächsten Tag.

Kennt einer dieses verhalten?

Gesichert wird mit Veeam BR, Virenschutz ist Sophos. Sonst läuft da keine besondere Software oder Rollen drauf.

Content-Key: 292428

Url: https://administrator.de/contentid/292428

Ausgedruckt am: 28.03.2024 um 20:03 Uhr

Mitglied: Winary
Winary 07.01.2016 um 08:59:44 Uhr
Goto Top
Hallo,

hat die Gruppe Domänen-Admins auch die NTFS-Berechtigung "Berechtigungen ändern" und ist die Gruppe überhaupt eingetragen? Oder steht dein Benutzerkonto drin; wenn ja, hast du dann die Berechtigung?
Änderst du die Berechtigungen lokal auf dem Fileserver oder remote?
Hast du das mal direkt als angemeldeter Domänenadministrator gemacht?

Ich glaube das ist nur ein Berechtigungsproblem. Da fehlt nur irgendwo was. face-smile

Grüße Winary
Mitglied: jsysde
jsysde 07.01.2016 um 09:13:12 Uhr
Goto Top
Moin.

Du hast nicht zufällig die UAC auf dem Server aktiv?
Falls doch, würd' ich die mal als erstes abschalten.

Cheers,
jsysde
Mitglied: westberliner
westberliner 07.01.2016 um 09:26:20 Uhr
Goto Top
Wo finde ich den Eintrag für "Berechtigungen ändern"?

An sich ist die Berechtigung ja vorhanden und darf diese ändern. Muss nur jedes Mal das Feld bestätigen. Die Vererbung läuft dann sauber durch. Nur am nächsten Tag oder nach paar Tagen habe ich wieder kein Zugriff und muss ihn mir einfach erneut geben. Das erteilen an sich klappt wunderbar.

UAC ist auf dem Standard-Level an, wie auch bei den restlichen 20 Maschinen, da läuft es sauber.
Mitglied: Winary
Winary 07.01.2016 aktualisiert um 09:48:43 Uhr
Goto Top
Wenn man im Eigenschaften-Fenster des Ordners auf "Erweitert" unter dem Reiter "Sicherheit" geht kann man spezielle Berechtigungen für einzelne Benutzer/Gruppen setzen. Ich habe leider keinen Server 2008 mehr, daher kann ich den Weg dahin nicht genauer beschreiben. aber ich glaube man muss dann da die Gruppe auswählen und dann auf "Bearbeiten" gehen. Schau auch mal unter Effektive Berechtigungen für dein Benutzerkonto, ob da auch alles notwendige dabei ist.
Mitglied: westberliner
westberliner 07.01.2016 aktualisiert um 09:58:08 Uhr
Goto Top
Da sind alle Berechtigungen als Vollzugriff für Domain-Admins gesetzt....
Mein Admin-User ist in der Gruppe der Domain-Admins. Beim Berechtigung setzen, setzt er meinen Admin-User explizit nochmals als Berechtigter User in die Gruppe....

Mir scheint so, als ob der Server nicht peilt, das mein Admin bereits einer Admin-Gruppe gehört.
Mitglied: BucheID
BucheID 07.01.2016 um 10:05:29 Uhr
Goto Top
Hi,

was passiert denn wenn du dich vorübergehend als Besitzer des besagten Ordners ausgibst.

Und dann die Berechtigungen setzt...

Und danach den Besitz wieder änderst.
Mitglied: Winary
Winary 07.01.2016 um 10:20:38 Uhr
Goto Top
Sehr ungewöhnlich. Irgendwas muss nachträglich und offenbar regelmäßig die NTFS-berechtigungen zurücksetzen. Irgendein Skript, GPO, Software die Berechtigungen anzeigen/analysieren/verwalten/etc. kann.

Gibt es einen anderen Administrator, der nicht will, dass die Berechtigungen vererbt werden und deine Änderungen immer wieder rückgängig macht und gleich hier eine Frage erstellen wird: "Warum ändern sich meine Ordnerberechtigungen jeden Tag von alleine?" face-big-smile

Probier es mal als Domänenadministrator oder lokaler Administrator. Wenn du den Zugang nicht hast, dann wende dich an denjenigen und der soll das rausfinden.
Mitglied: 114757
114757 07.01.2016 um 10:46:26 Uhr
Goto Top