DFS - Domäne aus Vertrauensstellung benötigt Zugriff auf das DFS-Share
Hallo zusammen,
gegeben sind zwei WIndows-Domains:
Domäne dom1.alt (W2k3) und dom2.neu (W2k8).
In dom2.neu ist ein DFS-Namespace eingerichtet, in dem zukünftig Fileshares bereitgestellt werden sollen.
Die User aus dom2.neu haben schon Zugriff darauf und alles ist ok.
Einige Anwender arbeiten noch in der alten Domäne dom1.alt und melden sich entsprechend auch an dieser Domäne an.
Sie können bei Eingabe von \\dom2.neu\ im Windows-Explorer zwar die DFS-Freigaben sehen, aber nicht darauf zugreifen.
"Auf \\dom2.neu\Datenpool kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung...."
Ein direkter Zugriff auf die Freigabe des Fileservers, der in dom2.net steht, ist problemlos möglich, da Share- und auch die NTFS-Rechte passend eingerichtet sind.
Leider finde ich im DFS-Management keine Möglichkeit, die Share-Berechtigungen zu verändern.
Wenn ich auf einem DC der dom2.neu im Ordner DFSRoot die Freigaberechte des entsprechenden Ordners aufrufe, dann steht dort EVERYONE - Read drin.
Die NTFS-Rechte werden von vom Root geerbt. Dort findet sich dann aber auch kein Verweis auf User der dom1.alt oder EVERYONE.
Kann man, um das Problem zu beheben, die NTFS-Berechtigungsvererbung in c:\dfsroot\namespace1 beenden und dort everyone bzw. die Domänen-Benutzer aus dom1.alt mit Leserechten eintragen?
Oder gibt es eine bessere Lösung, damit alle User auf das DFS zugreifen können?
Vorab vielen Dank für jeden Hinweis.
Grüße
Hamspirit
gegeben sind zwei WIndows-Domains:
Domäne dom1.alt (W2k3) und dom2.neu (W2k8).
In dom2.neu ist ein DFS-Namespace eingerichtet, in dem zukünftig Fileshares bereitgestellt werden sollen.
Die User aus dom2.neu haben schon Zugriff darauf und alles ist ok.
Einige Anwender arbeiten noch in der alten Domäne dom1.alt und melden sich entsprechend auch an dieser Domäne an.
Sie können bei Eingabe von \\dom2.neu\ im Windows-Explorer zwar die DFS-Freigaben sehen, aber nicht darauf zugreifen.
"Auf \\dom2.neu\Datenpool kann nicht zugegriffen werden. Sie haben eventuell keine Berechtigung...."
Ein direkter Zugriff auf die Freigabe des Fileservers, der in dom2.net steht, ist problemlos möglich, da Share- und auch die NTFS-Rechte passend eingerichtet sind.
Leider finde ich im DFS-Management keine Möglichkeit, die Share-Berechtigungen zu verändern.
Wenn ich auf einem DC der dom2.neu im Ordner DFSRoot die Freigaberechte des entsprechenden Ordners aufrufe, dann steht dort EVERYONE - Read drin.
Die NTFS-Rechte werden von vom Root geerbt. Dort findet sich dann aber auch kein Verweis auf User der dom1.alt oder EVERYONE.
Kann man, um das Problem zu beheben, die NTFS-Berechtigungsvererbung in c:\dfsroot\namespace1 beenden und dort everyone bzw. die Domänen-Benutzer aus dom1.alt mit Leserechten eintragen?
Oder gibt es eine bessere Lösung, damit alle User auf das DFS zugreifen können?
Vorab vielen Dank für jeden Hinweis.
Grüße
Hamspirit
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 224433
Url: https://administrator.de/contentid/224433
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
1 Kommentar