jens.drott
Goto Top

Gelöschte Dateien im Papierkorb können von anderen Benutzern gesehen werden

Hallo Zusammen,

ich habe bei einem Kunden von uns, beim Terminalserver, das Phänomen, dass wenn irgendein Benutzer eine Datei löscht alle anderen die Datei im Papierkorb sehen und wiederherstellen können. Man könnte meinen es wäre ein zentraler Papierkorb für alle.
Es handelt sich hier um servergespeicherte Profile mit Ordnerumleitungen. Ansonsten grob zur IT-Infrastruktur (DC + TS1/TS2)

Ich habe bereits die Berechtigungen kontrolliert und dort passt alles soweit. Ich habe die GPO jetzt so eingestellt, dass die Dateien erstmal direkt gelöscht werden. Dennoch sollen langfristig erst im Papierkorb abgelegt werden.

Jemand vielleicht eine Idee?

Content-Key: 589179

Url: https://administrator.de/contentid/589179

Printed on: April 27, 2024 at 12:04 o'clock

Mitglied: 144705
144705 Jul 20, 2020 updated at 13:20:14 (UTC)
Goto Top
  • Haben die User zufällig Admin-Rechte, oder sind in anderen administrativen Gruppen?
  • Nutzen die User alle den gleichen Nutzernamen zum Login?
  • Von wo werden die Files gelöscht? Lokal oder Netzlaufwerk?
Member: jens.drott
jens.drott Jul 20, 2020 updated at 13:46:41 (UTC)
Goto Top
Haben die User zufällig Admin-Rechte, oder sind in anderen administrativen Gruppen?
Nein, ganz normale Domänen User

Nutzen die User alle den gleichen Nutzernamen zum Login?
Alle haben ihren eigen Benutzer

Von wo werden die Files gelöscht? Lokal oder Netzlaufwerk?
Lokale Ordern -> Desktop, Dokumente (Ordnerumleidung)
Member: VGem-e
VGem-e Jul 20, 2020 at 13:51:39 (UTC)
Goto Top
Servus,

@to: Was war denn jetzt die Lösung?

Gruß
Mitglied: 144705
144705 Jul 20, 2020 updated at 14:20:24 (UTC)
Goto Top
Zitat von @jens.drott:
Von wo werden die Files gelöscht? Lokal oder Netzlaufwerk?
Lokale Ordern -> Desktop, Dokumente (Ordnerumleidung)
Also nicht lokal sondern Netzlaufwerk? Oder doch lokale Ordnerumleitung auf den TS?

Zeig doch mal die ACLs der Papierkörbe und der Ziele der Ordnerumleitungen.
Member: tomolpi
tomolpi Jul 20, 2020 at 23:13:51 (UTC)
Goto Top
Zitat von @VGem-e:

Servus,

@to: Was war denn jetzt die Lösung?

Gruß
Habe den Status mal entfernt, offensichtlich ist das nicht gelöst...
Oder der TO ist uns noch eine Antwort schuldig face-wink

Gute Nacht

tomolpi
Moderator
Member: jens.drott
jens.drott Jul 21, 2020 at 07:28:36 (UTC)
Goto Top
Guten Morgen,

ich hatte mich verklickt, sry. Das Problem is still aliveface-smile

Zeig doch mal die ACLs ...
NT-AUTORITÄT\SYSTEM Allow 268435456
NT-AUTORITÄT\SYSTEM Allow FullControl
VORDEFINIERT\Administratoren Allow 268435456
VORDEFINIERT\Administratoren Allow FullControl
VORDEFINIERT\Benutzer Allow AppendData, WriteAttributes, ReadAndExecute, Synchronize

rec

...und der Ziele der Ordnerumleitungen.
es sind doch Netzlaufwerke:
Pfad: \\fs01\home\%USERNAME%\Desktop
Pfad: \\fs01\home\%USERNAME%\Documents
Pfad: \\fs01\home\%USERNAME%\Pictures


Was mich allerdings etwas wundert ist dieses:
rec2

...wo kommen diese Papierkorbpfads her!?
Member: jens.drott
jens.drott Jul 21, 2020 at 10:32:17 (UTC)
Goto Top
Ich glaube der Fehler ist gefunden. Ich habe mir soeben mal die Berechtigungen der Ordner angeschaut und dort ist bei den Profilen/Odernerumleitungen überall Dömanen-Benutzer mit "Vollzugriff" in den Berechtigungen hinterlegt.
Mitglied: 144705
144705 Jul 21, 2020 at 10:35:43 (UTC)
Goto Top
Zitat von @jens.drott:

Ich glaube der Fehler ist gefunden. Ich habe mir soeben mal die Berechtigungen der Ordner angeschaut und dort ist bei den Profilen/Odernerumleitungen überall Dömanen-Benutzer mit "Vollzugriff" in den Berechtigungen hinterlegt.
Dann brauchen wir ja nicht weiter kommentieren ...