charlyxl
Goto Top

Genau ein Windowsnutzer kann nicht auf Netzwerkfreigabe zugreifen

Hallo zusammen,

ich habe eine Windows Server 2012 R2 Umgebung. 1 DC, 1 File Server, mehrere Clients von Server 2003 bis Windows 10. Nutzer haben Server gespeicherte Profile und Homeverzeichnis.
Der Kollege hat einen neuen Benutzer (Nutzer A) wie immer angelegt. Alle Einstellungen sind identisch mit den anderen Benutzern. Außer das Login natürlich. Login ist vorname.nachmane. Wenn sich Nutzer A am Terminalserver (Windows Server 2003) oder Windows 10 Client anmeldet wird nur ein temporäres Profil angelegt. Nach einiger Suche habe ich rausgefunden, dass der Nutzer keine Verbindung zum Netzlaufwerk auf dem Fileserver herstellen kann. Der Nutzer A wurde auch schon gelöscht und auch wieder mit gleichem Login angelegt. Gleiches Problem.
Jetzt habe ich einen Nutzer B mit einem anderen Login angelegt --> funktioniert alles prima.
Ich habe auch schon die Freigaberechte direkt für Nutzer A eingestellt --> gleiches Problem
Wenn ich in der Freigabe "jeder" einstelle --> geht es
Wenn ich dem Nutzer A Domänen Admin Rechte gebe --> geht auch nichts
Es scheint irgendwie mit dem Login den Nutzers A zusammen zu hängen.

Hat jemand eine Idee?

Vielen Dank für eure Hilfe.

VG Charly

Content-ID: 467992

Url: https://administrator.de/contentid/467992

Ausgedruckt am: 24.11.2024 um 04:11 Uhr

emeriks
emeriks 01.07.2019 aktualisiert um 18:05:54 Uhr
Goto Top
Hi,
das hört sich nach Admin-Fehler an.
Es scheint irgendwie mit dem Login den Nutzers A zusammen zu hängen.
  1. Können wir und auf "Loginname" oder "Anmeldename" einigen? "Login" ist zu cool für dieses Board.
  2. Das kannst Du doch testen.
  • Ändere den Anmeldenamen dieses Benutzers und melde ihn dann neu am PC an.
Wenn es dann immer noch nicht geht - wovon ich fest ausgehe - dann hat es damit nichts zu tun.
Ich verwette das Augenlicht meines blinden Hühnerauges, dass "alles gleich" eben nicht alles gleich ist. "Alles gleich" testet man am besten, indem man einen Benutzer mit der MMC kopiert. Dabei bekommt er dann die gleich Gruppenmitgliedschaft wie das Original.

E.
anteNope
anteNope 01.07.2019 um 20:18:37 Uhr
Goto Top
Hi,

Wenn ich in der Freigabe "jeder" einstelle --> geht es
Typisches Rechteproblem! Bedenke, es gibt die Berechtigungen für Freigaben UND die NTFS-Rechte! Reicht aus wen eines davon falsch ist ;)

Wenn ich dem Nutzer A Domänen Admin Rechte gebe --> geht auch nichts
Jaaa das funktioniert so auch nicht weil:
a) Benutzer erstmal nur als "Domänen-Benutzer" angemeldet werden! Es sei denn die UAC ist entsprechend eingestellt!
b) Wenn du Domänen-Admins nicht explizit in der Freigabe / NTFS-Rechte eingetragen hast, das ebenfalls nicht funktioniert

Ansonsten hier noch zwei typische Fehlerquellen:
  • Neue Mitgliedschaften werden für die Benutzer erst aktiv, wenn diese sich neu anmelden
  • Irgendwo ist eine Verweigerung eingetragen? (diese gewichten schwerer als Erlaubnisse)

Wenn man die Rechte-Verwaltung von Windows verstanden hat, ist die kein Hexenwerk sondern sehr simpel und mächtig. Leider sehe ich immer wieder, dass (besonders Software Dienstleister) inflationär die Gruppe "Jeder" als "Best Practise" verkaufen wollen.

Freigaben = Haustüre (Zutritt auf Hausbewohner beschränkt)
NTFS-Rechte = Wohnungstüren (Zutritt auf den jeweiligen Haushalt beschränkt)
emeriks
emeriks 02.07.2019 um 07:18:03 Uhr
Goto Top
@anteNope
UAC gilt nicht für Zugriff auf Freigaben und für Win2003 schon gar nicht.
Thomas2
Thomas2 02.07.2019 um 20:51:30 Uhr
Goto Top
Hi,

prüfe, ob die Gruppe wirklich aktiv für den User ist, wenn du es über Gruppen regelst (gpresult /z). Wenn nicht, Rechner neustarten und wieder prüfen.
Die Gruppe sollte zumindest in der Freigabe Berechtigung drinstehen, ggf. noch NTFS Berechtigung, wenn genutzt.

Gruß,
Thomas
CharlyXL
CharlyXL 17.06.2021 um 19:42:46 Uhr
Goto Top
Der Fehler ansich wurde nie gefunden. Ich habe den Nutzer gelöscht und unter einem anderen Namen neu angelegt.
Problem nicht gelöst aber umgangen.
VG Charly