jens.drott
Goto Top

Gelöschte Dateien im Papierkorb können von anderen Benutzern gesehen werden

Hallo Zusammen,

ich habe bei einem Kunden von uns, beim Terminalserver, das Phänomen, dass wenn irgendein Benutzer eine Datei löscht alle anderen die Datei im Papierkorb sehen und wiederherstellen können. Man könnte meinen es wäre ein zentraler Papierkorb für alle.
Es handelt sich hier um servergespeicherte Profile mit Ordnerumleitungen. Ansonsten grob zur IT-Infrastruktur (DC + TS1/TS2)

Ich habe bereits die Berechtigungen kontrolliert und dort passt alles soweit. Ich habe die GPO jetzt so eingestellt, dass die Dateien erstmal direkt gelöscht werden. Dennoch sollen langfristig erst im Papierkorb abgelegt werden.

Jemand vielleicht eine Idee?

Content-ID: 589179

Url: https://administrator.de/contentid/589179

Ausgedruckt am: 27.11.2024 um 23:11 Uhr

144705
144705 20.07.2020 aktualisiert um 15:20:14 Uhr
Goto Top
  • Haben die User zufällig Admin-Rechte, oder sind in anderen administrativen Gruppen?
  • Nutzen die User alle den gleichen Nutzernamen zum Login?
  • Von wo werden die Files gelöscht? Lokal oder Netzlaufwerk?
jens.drott
jens.drott 20.07.2020 aktualisiert um 15:46:41 Uhr
Goto Top
Haben die User zufällig Admin-Rechte, oder sind in anderen administrativen Gruppen?
Nein, ganz normale Domänen User

Nutzen die User alle den gleichen Nutzernamen zum Login?
Alle haben ihren eigen Benutzer

Von wo werden die Files gelöscht? Lokal oder Netzlaufwerk?
Lokale Ordern -> Desktop, Dokumente (Ordnerumleidung)
VGem-e
VGem-e 20.07.2020 um 15:51:39 Uhr
Goto Top
Servus,

@to: Was war denn jetzt die Lösung?

Gruß
144705
144705 20.07.2020 aktualisiert um 16:20:24 Uhr
Goto Top
Zitat von @jens.drott:
Von wo werden die Files gelöscht? Lokal oder Netzlaufwerk?
Lokale Ordern -> Desktop, Dokumente (Ordnerumleidung)
Also nicht lokal sondern Netzlaufwerk? Oder doch lokale Ordnerumleitung auf den TS?

Zeig doch mal die ACLs der Papierkörbe und der Ziele der Ordnerumleitungen.
tomolpi
tomolpi 21.07.2020 um 01:13:51 Uhr
Goto Top
Zitat von @VGem-e:

Servus,

@to: Was war denn jetzt die Lösung?

Gruß
Habe den Status mal entfernt, offensichtlich ist das nicht gelöst...
Oder der TO ist uns noch eine Antwort schuldig face-wink

Gute Nacht

tomolpi
Moderator
jens.drott
jens.drott 21.07.2020 um 09:28:36 Uhr
Goto Top
Guten Morgen,

ich hatte mich verklickt, sry. Das Problem is still aliveface-smile

Zeig doch mal die ACLs ...
NT-AUTORITÄT\SYSTEM Allow 268435456
NT-AUTORITÄT\SYSTEM Allow FullControl
VORDEFINIERT\Administratoren Allow 268435456
VORDEFINIERT\Administratoren Allow FullControl
VORDEFINIERT\Benutzer Allow AppendData, WriteAttributes, ReadAndExecute, Synchronize

rec

...und der Ziele der Ordnerumleitungen.
es sind doch Netzlaufwerke:
Pfad: \\fs01\home\%USERNAME%\Desktop
Pfad: \\fs01\home\%USERNAME%\Documents
Pfad: \\fs01\home\%USERNAME%\Pictures


Was mich allerdings etwas wundert ist dieses:
rec2

...wo kommen diese Papierkorbpfads her!?
jens.drott
jens.drott 21.07.2020 um 12:32:17 Uhr
Goto Top
Ich glaube der Fehler ist gefunden. Ich habe mir soeben mal die Berechtigungen der Ordner angeschaut und dort ist bei den Profilen/Odernerumleitungen überall Dömanen-Benutzer mit "Vollzugriff" in den Berechtigungen hinterlegt.
144705
144705 21.07.2020 um 12:35:43 Uhr
Goto Top
Zitat von @jens.drott:

Ich glaube der Fehler ist gefunden. Ich habe mir soeben mal die Berechtigungen der Ordner angeschaut und dort ist bei den Profilen/Odernerumleitungen überall Dömanen-Benutzer mit "Vollzugriff" in den Berechtigungen hinterlegt.
Dann brauchen wir ja nicht weiter kommentieren ...