agowa338
Goto Top

Berechtigung für VSS

Hallo,

ich habe jetzt mal eine kleine Frage, ist es möglich dem Account meiner Backupsoftware (Veeam) die Berechtigung zum ausführen eines VSS (Application-aware processing) auf dem Domänen-Controller zu erteilen, ohne Domänen-Administrator Rechte zu vergeben?

Mit freundlichen Grüßen,
agowa338

Content-Key: 313099

Url: https://administrator.de/contentid/313099

Printed on: April 25, 2024 at 05:04 o'clock

Member: Dani
Dani Aug 19, 2016 at 23:09:10 (UTC)
Goto Top
Moin @ agowa338,
soweit ich weiß muss der Benutzer Mitglied in der Gruppe Organisations-Admins oder Domänen-Admins sein. Den Unterschied der beiden Gruppen kannst du hier nachlesen.
Member: agowa338
agowa338 Aug 19, 2016 at 23:50:08 (UTC)
Goto Top
Und genau das möchte ich wenn möglich vermeiden. Deshalb ja die Frage ob ich das Recht für VSS delegieren kann.
Member: emeriks
emeriks Aug 20, 2016 at 19:10:44 (UTC)
Goto Top
Hi,
ich weiß es nicht. Aber Microsoft würde seiner eigenen Logik widersprechen, wenn die Backup-Operatoren nicht das Recht hätten, einen VSS Snapshot auszulösen. Versuche es mal.

E.
Member: Cloudy
Cloudy Aug 21, 2016 at 12:20:03 (UTC)
Goto Top
Einfach mal bei msdn nachsehen:
- Security Considerations for Requesters
- Security Considerations for Writers

typically needs to run under a user who is a member of either the Administrators group or the Backup Operators group, or it needs to run as the Local System account
Member: emeriks
emeriks Aug 23, 2016 at 19:46:54 (UTC)
Goto Top
sag ich doch
Member: agowa338
agowa338 Aug 23, 2016 at 22:18:38 (UTC)
Goto Top
Naja, kann sein dass ein VSS von einem Backup Operator ausgelöst werden kann, aber Veeam kommt damit nicht zurecht...
Member: Dani
Dani Aug 23, 2016 at 22:25:15 (UTC)
Goto Top
Naja, kann sein dass ein VSS von einem Backup Operator ausgelöst werden kann, aber Veeam kommt damit nicht zurecht...
Wie hast du es getestet?

Es kann natürlich sein, dass die Veeam Entwickler die Gruppenmitgliedschaft des angegebenen Benutzers prüfen und falls es nicht passt, einen Fehler zurückgibt.


Gruß,
Dani
Member: agowa338
agowa338 Aug 24, 2016 updated at 15:56:10 (UTC)
Goto Top
Naja, ich habe meinen Benutzer "veeam" einfach in diese Gruppe geworfen und ein Backup gestartet...
Anschließend scheitert Veeam beim Versuch einen Guest Agend aufs admin$ zu kopieren und zu starten. Als nächstes würde es ein Backup mittels VIX versuchen und das scheitert ebenfalls.
Member: emeriks
emeriks Sep 04, 2016 at 15:21:47 (UTC)
Goto Top
Anschließend scheitert Veeam beim Versuch einen Guest Agend aufs admin$ zu kopieren und zu starten. Als nächstes würde es ein Backup mittels VIX versuchen und das scheitert ebenfalls.
Wenn VEEAM auf die administrativen Freigaben zugreifen will/muss, dann muss der Benutzer auch Mitglied der lokalen Administratoren sein.