Freigabe führt nicht zur Schreib-Berechtigung
Hallo miteinander,
ich bin seit 2 Tagen an einer Berechtigungs Problematik zu Gange, bei welcher ich die Lösung nicht finden kann.
Es handelt sich dabei wahrscheinlich um eine Freigabe Problematik auf dem DC Server.
Helft mir bitte!
Es ist hier ein recht simples Konzept:
Ein Host Server an welchem per SAS Kontroller eine Erweiterung angeschlossen ist.
Auf dem Host, auf welchem Windows Server 2012-R2 inkl. Hyper-V installiert ist, befinden sich mehrer Server.
Einer davon ist der DC.
Der Host hat den Windows Server Dienst Datei-/Speicherdienste aktiv in Gebrauch und hat ein Eternus JX40 (Speicherpool) aktiv angebunden und reicht den erstellten Datenträger an den DC02 durch.
Dieses Laufwerk wird dann auch erfolreich auf dem DC02 erkannt und kann Online gestellt werden.
Das Laufwerk ist ohne aktive Laufwerksbuchstaben per Mapping eingebunden.
Hierdrunter befinden sich dann die Unterverzeichnisse auf welchen die Freigaben basieren.
So weit so gut...
Hier kann geschrieben, gelesen und interagiert werden.
Nun wird von mir ein Script erstellt und es wird ein Laufwerk für die Buchhaltung zugeordnet.
Beispiel:
Die Buchhaltung bekommt das Verzeichnis Buchhaltung auf Laufwerksbuchstabe W: zugewiesen.
Nun kann die Mitarbeiterin der Buchhaltung das Verzeichnis lesen, Sie hat aber nicht die Möglichkeit im Verzeichnis zu schreiben oder zu bearbeiten.
Als angemeldeter domänen Administrator ist die Situation identisch...
Das Verezichnis ist auch irrelevant. Sobald ich eine Freigabe auf das gemappt Laufwerk erzeuge, fehlt eine Berechtigung zum Schreiben.
Das Mapping Laufwerk selber und die sich darunter befindenden Verzeichnisse haben jeweils folgende Berechtigung:
Ich weiß an diesem Punkt einfach nicht mehr, woran es noch liegen kann.
Help me please :'(
ich bin seit 2 Tagen an einer Berechtigungs Problematik zu Gange, bei welcher ich die Lösung nicht finden kann.
Es handelt sich dabei wahrscheinlich um eine Freigabe Problematik auf dem DC Server.
Helft mir bitte!
Es ist hier ein recht simples Konzept:
Ein Host Server an welchem per SAS Kontroller eine Erweiterung angeschlossen ist.
Auf dem Host, auf welchem Windows Server 2012-R2 inkl. Hyper-V installiert ist, befinden sich mehrer Server.
Einer davon ist der DC.
Der Host hat den Windows Server Dienst Datei-/Speicherdienste aktiv in Gebrauch und hat ein Eternus JX40 (Speicherpool) aktiv angebunden und reicht den erstellten Datenträger an den DC02 durch.
Dieses Laufwerk wird dann auch erfolreich auf dem DC02 erkannt und kann Online gestellt werden.
Das Laufwerk ist ohne aktive Laufwerksbuchstaben per Mapping eingebunden.
Hierdrunter befinden sich dann die Unterverzeichnisse auf welchen die Freigaben basieren.
So weit so gut...
Hier kann geschrieben, gelesen und interagiert werden.
Nun wird von mir ein Script erstellt und es wird ein Laufwerk für die Buchhaltung zugeordnet.
Beispiel:
Die Buchhaltung bekommt das Verzeichnis Buchhaltung auf Laufwerksbuchstabe W: zugewiesen.
Nun kann die Mitarbeiterin der Buchhaltung das Verzeichnis lesen, Sie hat aber nicht die Möglichkeit im Verzeichnis zu schreiben oder zu bearbeiten.
Als angemeldeter domänen Administrator ist die Situation identisch...
Das Verezichnis ist auch irrelevant. Sobald ich eine Freigabe auf das gemappt Laufwerk erzeuge, fehlt eine Berechtigung zum Schreiben.
Das Mapping Laufwerk selber und die sich darunter befindenden Verzeichnisse haben jeweils folgende Berechtigung:
Ich weiß an diesem Punkt einfach nicht mehr, woran es noch liegen kann.
Help me please :'(
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 320285
Url: https://administrator.de/contentid/320285
Ausgedruckt am: 08.11.2024 um 05:11 Uhr
11 Kommentare
Neuester Kommentar
Hi,
Du solltest auf dem DC eine Gruppe Buchhalter erstellen und den betreffenden Benutzer darein packen.
Dann gehst Du beim Ordner Buchhaltung auf Sicherheit und fügst die Gruppe Domänenbenutzer hinzu mit der Berechtigung Ändern.
Dann nochmal auf Erweiterte Freigabe und schmeißt die Gruppe Jeder raus, fügst aber die Gruppe Buchhaltung hinzu.
So sollte es klappen.
Gruß
Du solltest auf dem DC eine Gruppe Buchhalter erstellen und den betreffenden Benutzer darein packen.
Dann gehst Du beim Ordner Buchhaltung auf Sicherheit und fügst die Gruppe Domänenbenutzer hinzu mit der Berechtigung Ändern.
Dann nochmal auf Erweiterte Freigabe und schmeißt die Gruppe Jeder raus, fügst aber die Gruppe Buchhaltung hinzu.
So sollte es klappen.
Gruß
KB 822053 beschreibt was ähnliches. Hast Du den DC aus einer Sicherung wieder hergestellt? Wurde er vorher unsauber aus der Domäne entfernt? Wenn nicht soviel am DC hängt (User, Gruppen und PC) dann würde ich Dein AD neu installieren
Leute, die "best practice" ist auf gar keinen Fall Freigaberechte:jeder Vollzugriff.
Setze ich Freigaberechte:jeder hat Vollzugriff, dann kommt der Effekt zum Tragen, das Nutzer selbst erstellte Dateien und Ordner nach Ihrem Gusto voll verwalten dürfen, denn Sie sind creator/Owner. Sie dürfen selbst dann, wenn die NTFS-Rechte es ihnen verbieten, dort zum Beispiel andere Nutzer berechtigen.
Die best practice ist: Freigaberechte: jeder bekommt Ändernrechte und den Rest über NTFS. Ganz einfach.
Wer das bezweifelt, probiere es gerne einmal aus.
Setze ich Freigaberechte:jeder hat Vollzugriff, dann kommt der Effekt zum Tragen, das Nutzer selbst erstellte Dateien und Ordner nach Ihrem Gusto voll verwalten dürfen, denn Sie sind creator/Owner. Sie dürfen selbst dann, wenn die NTFS-Rechte es ihnen verbieten, dort zum Beispiel andere Nutzer berechtigen.
Die best practice ist: Freigaberechte: jeder bekommt Ändernrechte und den Rest über NTFS. Ganz einfach.
Wer das bezweifelt, probiere es gerne einmal aus.