Administrative Freigabe - Zugriff verweigert
Hallo zusammen,
wir haben folgends Problem.
Windows 2K3 Server. Dieser fungiert als Fileserver. Hier sind Ordner hinterlegt die nicht jeder Client bzw. User sehen darf. Hauptsächlich sind dies "Admin-Ordner" und auf den entsprechenden Clients über Netzlaufwerke verbunden. Soweit alles klar und ohne Probleme. Die entsprechenden Rechte auf diesen Ordner sind natürlich ebenfalls gesetzt.
Möchte ich nun von einem Client, dieser nicht die entsprechenden Rechte besitzt, auf einen dieser "Admin-Ordner" zugreifen bekomme ich promt ein
- Zugriff verweigert -
Problem ist nun, hier sollte eine Eingabeaufforderung erscheinen in diese ich meinen Benuzternamen und Passwort eintragen kann, und anschließend auf diesen Ordner zugriff erhalte.
Das ganze findet innerhalb einer Domäne statt.
Muss ich hier noch Einstellungen in der Sicherheitsrichtlinie setzen, oder was genau ist hier das Problem?
Wäre über jede Antwort und Lösungsansatz dankbar.
mfg
wir haben folgends Problem.
Windows 2K3 Server. Dieser fungiert als Fileserver. Hier sind Ordner hinterlegt die nicht jeder Client bzw. User sehen darf. Hauptsächlich sind dies "Admin-Ordner" und auf den entsprechenden Clients über Netzlaufwerke verbunden. Soweit alles klar und ohne Probleme. Die entsprechenden Rechte auf diesen Ordner sind natürlich ebenfalls gesetzt.
Möchte ich nun von einem Client, dieser nicht die entsprechenden Rechte besitzt, auf einen dieser "Admin-Ordner" zugreifen bekomme ich promt ein
- Zugriff verweigert -
Problem ist nun, hier sollte eine Eingabeaufforderung erscheinen in diese ich meinen Benuzternamen und Passwort eintragen kann, und anschließend auf diesen Ordner zugriff erhalte.
Das ganze findet innerhalb einer Domäne statt.
Muss ich hier noch Einstellungen in der Sicherheitsrichtlinie setzen, oder was genau ist hier das Problem?
Wäre über jede Antwort und Lösungsansatz dankbar.
mfg
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 72772
Url: https://administrator.de/contentid/72772
Ausgedruckt am: 19.11.2024 um 05:11 Uhr
7 Kommentare
Neuester Kommentar
hi ...
ms kurs 2145b
Zauberwort heißt "runas" -> batch stricken "mach mich admin" ...
runas /savecred /user:Administrator@domain "cmd"
/savecred steht für dauerhaftes halten des Passwortes, nur fürn Admin-PC geeignet ..
dann ein net use auf die Freigabe und alles wird gut ...
net use x: \\server\admin_freigabe\
kl edit ..
der net use befehl geht nur in der shell, die das runas ausgelöst hat. also ist die Freigabe nicht explorer sichtbar! warum, weil der explorer selber eine shell ist die unter dem normalen user läuft! wichtig zu wissen.
Aber ...
über "ausführen" kann man sich jetzt die Freigabe ziehen \\server\freigabe
getestet und geht ...
gruß
ms kurs 2145b
Zauberwort heißt "runas" -> batch stricken "mach mich admin" ...
runas /savecred /user:Administrator@domain "cmd"
/savecred steht für dauerhaftes halten des Passwortes, nur fürn Admin-PC geeignet ..
dann ein net use auf die Freigabe und alles wird gut ...
net use x: \\server\admin_freigabe\
kl edit ..
der net use befehl geht nur in der shell, die das runas ausgelöst hat. also ist die Freigabe nicht explorer sichtbar! warum, weil der explorer selber eine shell ist die unter dem normalen user läuft! wichtig zu wissen.
Aber ...
über "ausführen" kann man sich jetzt die Freigabe ziehen \\server\freigabe
getestet und geht ...
gruß
Guten Abend,
also du möchtest einfach den Dialog anzeigen lassen, in den du die Daten eintragen lassen kannst. Vor einigen Tagen, gab's dazu eine Auf Netzwerkfreigaben zugreifen ! wo nur rechner gast und dann pw steht ?.
Grüße
Dani
also du möchtest einfach den Dialog anzeigen lassen, in den du die Daten eintragen lassen kannst. Vor einigen Tagen, gab's dazu eine Auf Netzwerkfreigaben zugreifen ! wo nur rechner gast und dann pw steht ?.
Grüße
Dani
upps ... "erzwingt nicht die Passworteingabe .... "
setzen 6 ....
aber sicher!
Man sollte schon den User kennen, sonst wird es ein heiteres Ratespiel ...
Vorgehensweise erklärt sich mir noch nicht ...
setzen 6 ....
aber sicher!
Man sollte schon den User kennen, sonst wird es ein heiteres Ratespiel ...
Vorgehensweise erklärt sich mir noch nicht ...
Hi!
Ich kann mir folgendes vorstellen:
Du möchtest auf die Freigabe zugreifen. Also schaut Windows nach, ob du an der Domäne authentifiziert bist? Falls das zutreffen sollte, nimmt er den Benutzernamen und verleicht ihn mit den Freigabe- und Sicherheitsrechten der Freigabe. Benutzer steht nicht => Meldung!
Ich habe heute kurz einen Versucht gemacht. VMWare mit WindowsXP gestartet und nicht in die Domäne eingebunden. Möchte ich jetzt auf irgendeine Freigabe zugreifen, erscheint die Abfrage und ich muss Benutzername und Passwort eintragen.
WEnn ich den Client in eine Domäne aufnehme und alles 1:! mache erhalte ich "Zugriff verweigert"!
Da wirst du wohl oder übel die Batchvariante nehmen müssen oder ein kl. Windowstool (API) in C, C++, .NET oder auch Delphi schreiben müssen.
Grüße
Dani
Bei Windows 2003 Server ist diese Richtlinie meiner Meinung nach automatisch gesetzt.
Meinen tun viele, hast du es auch kontrolliert?!Ich kann mir folgendes vorstellen:
Du möchtest auf die Freigabe zugreifen. Also schaut Windows nach, ob du an der Domäne authentifiziert bist? Falls das zutreffen sollte, nimmt er den Benutzernamen und verleicht ihn mit den Freigabe- und Sicherheitsrechten der Freigabe. Benutzer steht nicht => Meldung!
Ich habe heute kurz einen Versucht gemacht. VMWare mit WindowsXP gestartet und nicht in die Domäne eingebunden. Möchte ich jetzt auf irgendeine Freigabe zugreifen, erscheint die Abfrage und ich muss Benutzername und Passwort eintragen.
WEnn ich den Client in eine Domäne aufnehme und alles 1:! mache erhalte ich "Zugriff verweigert"!
Da wirst du wohl oder übel die Batchvariante nehmen müssen oder ein kl. Windowstool (API) in C, C++, .NET oder auch Delphi schreiben müssen.
Grüße
Dani