Freigaben eines Servers für einen Client bzw. User gesperrt
Microsoft hat nie behauptet, Anwendern die Arbeit zu erleichtern, oder?
Hallo!
Wir betreiben Windows 7 Pro-Clients an mehreren (virtuellen) Windows 2008 Server R2.
Ohne erkennbare Ursache kann ein User mit seiner lokalen Anmeldung auf die Freigaben des File-/Domänenservers nicht mehr zugreifen. Ping geht und Server sind alle in der Netzwerkumgebung sichtbar, bei allen anderen Maschinen sind auch die Freigaben erreichbar.
Ergebnisse verschiedener Tests:
1. Meldet sich ein anderer User an diesem PC an, kann er auf die Fileserver-Freigaben zugreifen.
2. Gebe ich dem User Domänen-Admin-Rechte, sieht er die Fileserver-Freigaben trotzdem nicht.
3. Melde ich den User per RDP oder von einem anderen Client aus an dem Server an, funktioniert alles.
4. Deaktiviere ich den Internetschutz am Client, ändert sich nichts am Fehlerbild.
Wie kann ein einzelner User an einem einzelnen PC beim File-/Domänenserver plötzlich in Ungnade fallen?
Viele Grüße, Nairolf
Hallo!
Wir betreiben Windows 7 Pro-Clients an mehreren (virtuellen) Windows 2008 Server R2.
Ohne erkennbare Ursache kann ein User mit seiner lokalen Anmeldung auf die Freigaben des File-/Domänenservers nicht mehr zugreifen. Ping geht und Server sind alle in der Netzwerkumgebung sichtbar, bei allen anderen Maschinen sind auch die Freigaben erreichbar.
Ergebnisse verschiedener Tests:
1. Meldet sich ein anderer User an diesem PC an, kann er auf die Fileserver-Freigaben zugreifen.
2. Gebe ich dem User Domänen-Admin-Rechte, sieht er die Fileserver-Freigaben trotzdem nicht.
3. Melde ich den User per RDP oder von einem anderen Client aus an dem Server an, funktioniert alles.
4. Deaktiviere ich den Internetschutz am Client, ändert sich nichts am Fehlerbild.
Wie kann ein einzelner User an einem einzelnen PC beim File-/Domänenserver plötzlich in Ungnade fallen?
Viele Grüße, Nairolf
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 195893
Url: https://administrator.de/contentid/195893
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
7 Kommentare
Neuester Kommentar
Guten Morgen!
Da greift eine Gruppenrichtlinie. Schau Dir mal an, wo der User Mitglied ist. Es greit immer das restriktivere Recht.
Gruppenrichtlinien überschreiben die lokalen rechte. Eventuell hebelt eine RDP-Sitzung die Gruppenrichtlinien aus. Lokale Rechte haben niemals das Vorrecht vor einer Anmeldung über die ADS, diese werden überschrieben. Oder schaue dir mal die lokalen Rechte auf dem Fileserver an. Sind diese für den User restriktiver, dann hast DU das gleiche Problem.
Viel Glück!
Da greift eine Gruppenrichtlinie. Schau Dir mal an, wo der User Mitglied ist. Es greit immer das restriktivere Recht.
Gruppenrichtlinien überschreiben die lokalen rechte. Eventuell hebelt eine RDP-Sitzung die Gruppenrichtlinien aus. Lokale Rechte haben niemals das Vorrecht vor einer Anmeldung über die ADS, diese werden überschrieben. Oder schaue dir mal die lokalen Rechte auf dem Fileserver an. Sind diese für den User restriktiver, dann hast DU das gleiche Problem.
Viel Glück!
Also das ist schon ein Hammer! Was fällt mir noch ein? Um zu klären, ob es sich um ein Rechteporblem handelt, würde ich au dem Fileserver die Recht für "Jedermann" auf Vollzugriff setzen. Sowohl lokal auf dem Server als auch für die Domäne. Funzelt es dann, erst wieder die lokalen Rechte für "jerdermann" auf dem Fileserver entziehen. Dann für die Domänenanmeldung. Wenn Du einmal bei der Rechtevergabe bist, schau mal nach ob das Rechte für Benutzer mit ? erkennbar sind. Also nicht mehr aus der ADS-Datenbank oder der lokalen Rechtevergabe. War dies der Fall, und deise "dubisosen" Benutzer wurden gelöscht, könnte das Dein Problem sein.
Wenn sich dieser Benutzer denn an einen anderen Rechner anmeldet, was ist dann?
LG
Thomas
Wenn sich dieser Benutzer denn an einen anderen Rechner anmeldet, was ist dann?
LG
Thomas