Genau ein Windowsnutzer kann nicht auf Netzwerkfreigabe zugreifen
Hallo zusammen,
ich habe eine Windows Server 2012 R2 Umgebung. 1 DC, 1 File Server, mehrere Clients von Server 2003 bis Windows 10. Nutzer haben Server gespeicherte Profile und Homeverzeichnis.
Der Kollege hat einen neuen Benutzer (Nutzer A) wie immer angelegt. Alle Einstellungen sind identisch mit den anderen Benutzern. Außer das Login natürlich. Login ist vorname.nachmane. Wenn sich Nutzer A am Terminalserver (Windows Server 2003) oder Windows 10 Client anmeldet wird nur ein temporäres Profil angelegt. Nach einiger Suche habe ich rausgefunden, dass der Nutzer keine Verbindung zum Netzlaufwerk auf dem Fileserver herstellen kann. Der Nutzer A wurde auch schon gelöscht und auch wieder mit gleichem Login angelegt. Gleiches Problem.
Jetzt habe ich einen Nutzer B mit einem anderen Login angelegt --> funktioniert alles prima.
Ich habe auch schon die Freigaberechte direkt für Nutzer A eingestellt --> gleiches Problem
Wenn ich in der Freigabe "jeder" einstelle --> geht es
Wenn ich dem Nutzer A Domänen Admin Rechte gebe --> geht auch nichts
Es scheint irgendwie mit dem Login den Nutzers A zusammen zu hängen.
Hat jemand eine Idee?
Vielen Dank für eure Hilfe.
VG Charly
ich habe eine Windows Server 2012 R2 Umgebung. 1 DC, 1 File Server, mehrere Clients von Server 2003 bis Windows 10. Nutzer haben Server gespeicherte Profile und Homeverzeichnis.
Der Kollege hat einen neuen Benutzer (Nutzer A) wie immer angelegt. Alle Einstellungen sind identisch mit den anderen Benutzern. Außer das Login natürlich. Login ist vorname.nachmane. Wenn sich Nutzer A am Terminalserver (Windows Server 2003) oder Windows 10 Client anmeldet wird nur ein temporäres Profil angelegt. Nach einiger Suche habe ich rausgefunden, dass der Nutzer keine Verbindung zum Netzlaufwerk auf dem Fileserver herstellen kann. Der Nutzer A wurde auch schon gelöscht und auch wieder mit gleichem Login angelegt. Gleiches Problem.
Jetzt habe ich einen Nutzer B mit einem anderen Login angelegt --> funktioniert alles prima.
Ich habe auch schon die Freigaberechte direkt für Nutzer A eingestellt --> gleiches Problem
Wenn ich in der Freigabe "jeder" einstelle --> geht es
Wenn ich dem Nutzer A Domänen Admin Rechte gebe --> geht auch nichts
Es scheint irgendwie mit dem Login den Nutzers A zusammen zu hängen.
Hat jemand eine Idee?
Vielen Dank für eure Hilfe.
VG Charly
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 467992
Url: https://administrator.de/contentid/467992
Ausgedruckt am: 24.11.2024 um 04:11 Uhr
5 Kommentare
Neuester Kommentar
Hi,
das hört sich nach Admin-Fehler an.
Ich verwette das Augenlicht meines blinden Hühnerauges, dass "alles gleich" eben nicht alles gleich ist. "Alles gleich" testet man am besten, indem man einen Benutzer mit der MMC kopiert. Dabei bekommt er dann die gleich Gruppenmitgliedschaft wie das Original.
E.
das hört sich nach Admin-Fehler an.
Es scheint irgendwie mit dem Login den Nutzers A zusammen zu hängen.
- Können wir und auf "Loginname" oder "Anmeldename" einigen? "Login" ist zu cool für dieses Board.
- Das kannst Du doch testen.
- Ändere den Anmeldenamen dieses Benutzers und melde ihn dann neu am PC an.
Ich verwette das Augenlicht meines blinden Hühnerauges, dass "alles gleich" eben nicht alles gleich ist. "Alles gleich" testet man am besten, indem man einen Benutzer mit der MMC kopiert. Dabei bekommt er dann die gleich Gruppenmitgliedschaft wie das Original.
E.
Hi,
a) Benutzer erstmal nur als "Domänen-Benutzer" angemeldet werden! Es sei denn die UAC ist entsprechend eingestellt!
b) Wenn du Domänen-Admins nicht explizit in der Freigabe / NTFS-Rechte eingetragen hast, das ebenfalls nicht funktioniert
Ansonsten hier noch zwei typische Fehlerquellen:
Wenn man die Rechte-Verwaltung von Windows verstanden hat, ist die kein Hexenwerk sondern sehr simpel und mächtig. Leider sehe ich immer wieder, dass (besonders Software Dienstleister) inflationär die Gruppe "Jeder" als "Best Practise" verkaufen wollen.
Freigaben = Haustüre (Zutritt auf Hausbewohner beschränkt)
NTFS-Rechte = Wohnungstüren (Zutritt auf den jeweiligen Haushalt beschränkt)
Wenn ich in der Freigabe "jeder" einstelle --> geht es
Typisches Rechteproblem! Bedenke, es gibt die Berechtigungen für Freigaben UND die NTFS-Rechte! Reicht aus wen eines davon falsch ist ;)Wenn ich dem Nutzer A Domänen Admin Rechte gebe --> geht auch nichts
Jaaa das funktioniert so auch nicht weil:a) Benutzer erstmal nur als "Domänen-Benutzer" angemeldet werden! Es sei denn die UAC ist entsprechend eingestellt!
b) Wenn du Domänen-Admins nicht explizit in der Freigabe / NTFS-Rechte eingetragen hast, das ebenfalls nicht funktioniert
Ansonsten hier noch zwei typische Fehlerquellen:
- Neue Mitgliedschaften werden für die Benutzer erst aktiv, wenn diese sich neu anmelden
- Irgendwo ist eine Verweigerung eingetragen? (diese gewichten schwerer als Erlaubnisse)
Wenn man die Rechte-Verwaltung von Windows verstanden hat, ist die kein Hexenwerk sondern sehr simpel und mächtig. Leider sehe ich immer wieder, dass (besonders Software Dienstleister) inflationär die Gruppe "Jeder" als "Best Practise" verkaufen wollen.
Freigaben = Haustüre (Zutritt auf Hausbewohner beschränkt)
NTFS-Rechte = Wohnungstüren (Zutritt auf den jeweiligen Haushalt beschränkt)
@anteNope
UAC gilt nicht für Zugriff auf Freigaben und für Win2003 schon gar nicht.
UAC gilt nicht für Zugriff auf Freigaben und für Win2003 schon gar nicht.