Freigaberechte Server 2008
Kein Zugriff trotz Freigabe
Hallo liebe community,
Hatte gestern bereits schon das Problem gepostet. Dachte es wäre gelöst und habe den Thread geschlossen
Problem scheint jedoch immer noch zu existieren.
Folgendes Problem:
Habe einen HyperV Server zum Mitglied einer Server 2008 Domäne gemacht, kein Domänencontroller!
Habe Freigaben für ein CRM-Produkt erstellt.
In den erweiterten Freigaben habe ich nun folgendes Zugriffsproblem:
Wenn ich in den Freigabeberechtigungen nur den einzelnen User aus der Domäne angebe, und in den Sicherheitseinstellungen auch den betreffenden
User, bekomme ich keinen Zugriff auf die Freigaben.
Füge ich jedoch in den Freigabeberechtigungen die Gruppe DomänenAdmins bzw. Domänenbenutzer hinzu, klappt es!
Gleiches gilt für die Gruppe "JEDER"-packe ich die mit in die Freigabeberechtigungen mit rein komm ich auch drauf.
Auf dem DC selbst funktioniert es hingegen einwandfrei!
Zur Info: Der betreffende User ist Mitglied in der Gruppe der Administratoren und Domänenadministratoren.
Vielen Dank im Vorraus und freundliche Grüße
Sven
Hallo liebe community,
Hatte gestern bereits schon das Problem gepostet. Dachte es wäre gelöst und habe den Thread geschlossen
Problem scheint jedoch immer noch zu existieren.
Folgendes Problem:
Habe einen HyperV Server zum Mitglied einer Server 2008 Domäne gemacht, kein Domänencontroller!
Habe Freigaben für ein CRM-Produkt erstellt.
In den erweiterten Freigaben habe ich nun folgendes Zugriffsproblem:
Wenn ich in den Freigabeberechtigungen nur den einzelnen User aus der Domäne angebe, und in den Sicherheitseinstellungen auch den betreffenden
User, bekomme ich keinen Zugriff auf die Freigaben.
Füge ich jedoch in den Freigabeberechtigungen die Gruppe DomänenAdmins bzw. Domänenbenutzer hinzu, klappt es!
Gleiches gilt für die Gruppe "JEDER"-packe ich die mit in die Freigabeberechtigungen mit rein komm ich auch drauf.
Auf dem DC selbst funktioniert es hingegen einwandfrei!
Zur Info: Der betreffende User ist Mitglied in der Gruppe der Administratoren und Domänenadministratoren.
Vielen Dank im Vorraus und freundliche Grüße
Sven
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 150212
Url: https://administrator.de/forum/freigaberechte-server-2008-150212.html
Ausgedruckt am: 09.01.2025 um 03:01 Uhr
24 Kommentare
Neuester Kommentar
Hi,
in den Freigabeeinstellungen Sicherheit sollte die lokale ADMINISTRATORS-Gruppe immer Full haben. Rechte (Share oder NTFS ) auf einzelne User ist murks. Immer Gruppen verrechten und in diese die User packen. Die Gruppen kommen dann auch aufs NTFS Rechte. Du kannst auch Authenticated Users im Share Recht Modify geben. Den Rest macht die NTFS Verrechtung.
Karo
in den Freigabeeinstellungen Sicherheit sollte die lokale ADMINISTRATORS-Gruppe immer Full haben. Rechte (Share oder NTFS ) auf einzelne User ist murks. Immer Gruppen verrechten und in diese die User packen. Die Gruppen kommen dann auch aufs NTFS Rechte. Du kannst auch Authenticated Users im Share Recht Modify geben. Den Rest macht die NTFS Verrechtung.
Karo
Reiter Freigabe -> Button Berechtigungen
was haben die Gruppen dort für Freigabeberechtigungen bzw. Verrechte hier Gruppen und keine User.
Reiter Sicherheit
Erstelle/Besitzer raus, wird nicht benötigt
Hier die lokale Administratoren-Gruppe rein (SERVERNAME\ADMINISTRATOREN), wenn noch andere Zugriff haben sollen ausser den Admins, dann hier auch die Gruppe rein UND auch unter Reiter Sicherheit -> Button Berechtigungen.
DomänenAdmin sollten eigentlich in der lokalen Gruppe Administratoren drin sein, kann also raus
DomänenBenutzer, was haben die denn für Rechte, oder generell die angegebenen Gruppen. Andersrum, wenn nur die Administratoren Rechte herauf haben, warum dann Domänenbenutzer?
Karo
was haben die Gruppen dort für Freigabeberechtigungen bzw. Verrechte hier Gruppen und keine User.
Reiter Sicherheit
Erstelle/Besitzer raus, wird nicht benötigt
Hier die lokale Administratoren-Gruppe rein (SERVERNAME\ADMINISTRATOREN), wenn noch andere Zugriff haben sollen ausser den Admins, dann hier auch die Gruppe rein UND auch unter Reiter Sicherheit -> Button Berechtigungen.
DomänenAdmin sollten eigentlich in der lokalen Gruppe Administratoren drin sein, kann also raus
DomänenBenutzer, was haben die denn für Rechte, oder generell die angegebenen Gruppen. Andersrum, wenn nur die Administratoren Rechte herauf haben, warum dann Domänenbenutzer?
Karo
weil es ganz einfach kein schöner Stil ist und für weitere administrative Aufgaben später unübersichtlich wird.
Warum? Weil der User nicht in den Berechtigungen des NTFS ist, bzw. seine primäre Gruppe nicht Admin und damit über Domain Users kommt, die wahrscheinlich weniger/keine Rechte hat .....
Karo
Warum? Weil der User nicht in den Berechtigungen des NTFS ist, bzw. seine primäre Gruppe nicht Admin und damit über Domain Users kommt, die wahrscheinlich weniger/keine Rechte hat .....
Karo
Natürlich sollte es so gehen, wie Du es beschreibst (es geht schließlich auch auf dem anderen Server, wie Du beschreibst ist der gleich eingestellt).. Nutze am Server bitte die effektive Berechtigungen um Dich zu vergewissern, dass kein Fehler vorliegt (Reiter Sicherheit - erweitert - effektive Ber.). Liegt keiner vor und es geht dennoch nicht, muss ein Bug oder Defekt vorliegen.
Du musst weiter probieren, ob es auch auf anderen Freigaben so geht. Wenn dort auch dieser Fehler vorliegt und wirklich Freigabe- und NTFS-Berechtigungen für diesen Nutzer über seinen Namen (und nicht eine Gruppenmitgliedschaft) gesetzt sind, dann pfuscht evtl. etwas auf Netzwerkebene rum. Ist Sicherheitssoftware bzw. eine Firewall (neben der Windowsfirewall) installiert? Deinstalliere diese und starte neu. Ist da nichts, lass Dir per Kommandozeile zur Sicherheit erneut die Freigabeberechtigungen und NTFS-Ber. anzeigen.
NTFS über icacls.exe Ordnername
Freigabe net share Freigabename (wobei die Kommandozeile explizit als Administrator ausgeführt sein muss, sonst "access denied")
Dann melde Dich wieder.
NTFS über icacls.exe Ordnername
Freigabe net share Freigabename (wobei die Kommandozeile explizit als Administrator ausgeführt sein muss, sonst "access denied")
Dann melde Dich wieder.
Also ändern kannst Du nur, wenn der Nutzer, mit dem Du es betrachtest auch die Berechtigung zum Ändern besitzt - schien hier nicht gegeben zu sein.
Warum der Nutzer, der schon drinsteht jedoch zugreifen kann, nachdem Du die Admins hinzufügst, ist nicht zu erklären.
Wie sieht's mit der Sicherheitssoftware aus?
Warum der Nutzer, der schon drinsteht jedoch zugreifen kann, nachdem Du die Admins hinzufügst, ist nicht zu erklären.
Wie sieht's mit der Sicherheitssoftware aus?
Hoi,
der User ist LOKAL auf der Maschine NUR in Administratoren drin oder auch in anderen lokalen Gruppen? Dann dementsprechend bereinigen.
Hast Du irgendwo in den Rechten ein DENY gesetzt (vielleicht verklickt)
'nicht der lokale Administrator ' ... braucht es auch nicht, wenn die loakle GRUPPE der Administratoren verechtet ist; da ist er schließlich drin (oder sollte.... )
Die Fehlermeldung interessiert mich auch.
Karo
der User ist LOKAL auf der Maschine NUR in Administratoren drin oder auch in anderen lokalen Gruppen? Dann dementsprechend bereinigen.
Hast Du irgendwo in den Rechten ein DENY gesetzt (vielleicht verklickt)
'nicht der lokale Administrator ' ... braucht es auch nicht, wenn die loakle GRUPPE der Administratoren verechtet ist; da ist er schließlich drin (oder sollte.... )
Die Fehlermeldung interessiert mich auch.
Karo
Moin,
dies Meldung kommt dann, wenn der zugreifende User nicht in verrechteten Gruppen ist (Share und/oder NTFS).
Wenn Du mit dem User auf den Share gehst, dann mittels DOMAIN\USERNAME oder nur USERNAME? Wenn zweites, dann versuche es mal mit dem 'Anmelden als anderer Benutzer und nehme da DOMAIN\USERNAME . Was kommt dann?
Karo
dies Meldung kommt dann, wenn der zugreifende User nicht in verrechteten Gruppen ist (Share und/oder NTFS).
Wenn Du mit dem User auf den Share gehst, dann mittels DOMAIN\USERNAME oder nur USERNAME? Wenn zweites, dann versuche es mal mit dem 'Anmelden als anderer Benutzer und nehme da DOMAIN\USERNAME . Was kommt dann?
Karo