Berechtigung über Gruppen funktioniert nicht (Freigaben, GPO, etc.)
Hallo zusammen,
ich stehe derzeit vor einem sehr merkwürdigem Problem, welches ich in einer Testumgebung (virtuell), in einer Produktivumgebung (physikalisch + virtuell) und in meiner Umgebung zu Hause (physikalisch) gleichermaßen beobachten kann.
Es handelt sich um Windows Server 2012R2, Domain Level 2012. Patchstände der Server sind aktuell.
Nun zum Problem:
1. Ich möchte einem Netzlaufwerk eine Gruppe zuweisen, in welcher sich die entsprechenden User befinden. Weder auf Freigabe-Ebene, noch auf NTFS-Ebene erhält der User zugriff, wenn die Gruppe berechtigt ist. Ist der User direkt berechtigt, funktioniert der Zugriff.
2. Füge ich eine Gruppe in die Sicherheitsfilterung eines GPO hinzu, in welcher sich ein Computerobjekt befindet, wird das GPO nicht angewendet. Ist das Computerobjekt direkt berechtigt, wird das GPO angewendet. Authentifizierte Benutzer haben das Leserecht, hier ist alles richtig.
3. Die Produktivumgebung (Domäne: Test1) hat einen One-Way-Trust in eine andere Domäne (Domäne: Test2). Hier die gleichen Probleme wie in Punkt 1 und 2, mit dem Zusatz, dass wenn ich in Domäne Test1 eine Gruppe aus Domäne Test2 berechtige, alles wie gewohnt funktioniert. Gruppen aus der Domäne Test1 jedoch nicht.
Kurz gesagt: Ich kann keine User/Computer über Gruppen mit GPO's versorgen, sondern muss die User/Computer manuell eintragen, was bei der Useranzahl absolut nicht vereinbar ist.
Es handelt sich um Globale Sicherheitsgruppen, alle anderen wurden aber auch in den entsprechenden Umgebungen getestet.
Vielleicht habe ihr noch Ideen. Mir gehen diese langsam aus.
Vielen Dank vorab. Ich hoffe die Informationen reichen.
ich stehe derzeit vor einem sehr merkwürdigem Problem, welches ich in einer Testumgebung (virtuell), in einer Produktivumgebung (physikalisch + virtuell) und in meiner Umgebung zu Hause (physikalisch) gleichermaßen beobachten kann.
Es handelt sich um Windows Server 2012R2, Domain Level 2012. Patchstände der Server sind aktuell.
Nun zum Problem:
1. Ich möchte einem Netzlaufwerk eine Gruppe zuweisen, in welcher sich die entsprechenden User befinden. Weder auf Freigabe-Ebene, noch auf NTFS-Ebene erhält der User zugriff, wenn die Gruppe berechtigt ist. Ist der User direkt berechtigt, funktioniert der Zugriff.
2. Füge ich eine Gruppe in die Sicherheitsfilterung eines GPO hinzu, in welcher sich ein Computerobjekt befindet, wird das GPO nicht angewendet. Ist das Computerobjekt direkt berechtigt, wird das GPO angewendet. Authentifizierte Benutzer haben das Leserecht, hier ist alles richtig.
3. Die Produktivumgebung (Domäne: Test1) hat einen One-Way-Trust in eine andere Domäne (Domäne: Test2). Hier die gleichen Probleme wie in Punkt 1 und 2, mit dem Zusatz, dass wenn ich in Domäne Test1 eine Gruppe aus Domäne Test2 berechtige, alles wie gewohnt funktioniert. Gruppen aus der Domäne Test1 jedoch nicht.
Kurz gesagt: Ich kann keine User/Computer über Gruppen mit GPO's versorgen, sondern muss die User/Computer manuell eintragen, was bei der Useranzahl absolut nicht vereinbar ist.
Es handelt sich um Globale Sicherheitsgruppen, alle anderen wurden aber auch in den entsprechenden Umgebungen getestet.
Vielleicht habe ihr noch Ideen. Mir gehen diese langsam aus.
Vielen Dank vorab. Ich hoffe die Informationen reichen.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 340059
Url: https://administrator.de/forum/berechtigung-ueber-gruppen-funktioniert-nicht-freigaben-gpo-etc-340059.html
Ausgedruckt am: 22.12.2024 um 12:12 Uhr
3 Kommentare
Neuester Kommentar
Moin,
lies dir folgendes mal durch und gleiche das mit deinen Überlegungen mal ab: https://www.windowspro.de/andreas-kroschel/globale-domaenenlokale-und-un ...
Gruß
lies dir folgendes mal durch und gleiche das mit deinen Überlegungen mal ab: https://www.windowspro.de/andreas-kroschel/globale-domaenenlokale-und-un ...
Gruß