Ich bitte dringend um Hilfe. Win 2008 R2 Server AD DC - ALLE Benutzer haben Administratoren Rechte auf Freigaben
Hallo,
ich habe hier ein riesen Problem und weis leider nicht woher es kommt.
Ich habe eine Domäne mit
2x 2003 R2 Servern
und
2x 2008 R2 Servern.
Auf einem 2008 R2 Server tritt folgendes Problem auf.
Alle Freigaben die dieser Server hat, sind für ALLE User sichtbar, mit allen rechten.
Also habe ich einen TEST_USER und eine TEST_Freigabe angelegt.
Die Freigabe und Sicherheitseinstellungen lauten nur auf "Administratoren"
Der TEST_USER ist nur Mitglied von "Domänen-Benutzer".
Und trotzdem hat der TEST_USER alle Berechtigungen in der TEST_Freigabe.
Ich hatte die Vermutung das es an einem NTFS Problem liegt. Also habe ich die Freigabe noch mal auf einer anderen Festpatte getestet. Keine Veränderungen.
Server habe ich auch schon neu gestartet. Keine Veränderungen.
Mit dem Tool Memberof habe ich ausgelsen, welcher Gruppe der TEST_USER angehört.
Es wird nur "Domänen-Benutzer" angezeigt. Sow wie es sein soll.
Liegt das Problem am AD? Kann man AD reorganisieren?
Kann es ein Trojaner Problem sein?
Ich hoffe jemand von euch kann mir helfen. Ich habe keine weiteren Lösungsansätze.
ich habe hier ein riesen Problem und weis leider nicht woher es kommt.
Ich habe eine Domäne mit
2x 2003 R2 Servern
und
2x 2008 R2 Servern.
Auf einem 2008 R2 Server tritt folgendes Problem auf.
Alle Freigaben die dieser Server hat, sind für ALLE User sichtbar, mit allen rechten.
Also habe ich einen TEST_USER und eine TEST_Freigabe angelegt.
Die Freigabe und Sicherheitseinstellungen lauten nur auf "Administratoren"
Der TEST_USER ist nur Mitglied von "Domänen-Benutzer".
Und trotzdem hat der TEST_USER alle Berechtigungen in der TEST_Freigabe.
Ich hatte die Vermutung das es an einem NTFS Problem liegt. Also habe ich die Freigabe noch mal auf einer anderen Festpatte getestet. Keine Veränderungen.
Server habe ich auch schon neu gestartet. Keine Veränderungen.
Mit dem Tool Memberof habe ich ausgelsen, welcher Gruppe der TEST_USER angehört.
Es wird nur "Domänen-Benutzer" angezeigt. Sow wie es sein soll.
Liegt das Problem am AD? Kann man AD reorganisieren?
Kann es ein Trojaner Problem sein?
Ich hoffe jemand von euch kann mir helfen. Ich habe keine weiteren Lösungsansätze.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 207279
Url: https://administrator.de/contentid/207279
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
16 Kommentare
Neuester Kommentar
Hi,
vll. hast du die "Jeder"-Berechtigungen hochgesetzt?
(kenn mich nicht wirklich aus von daher bitte um Nachsicht)
Grüße
Exze
vll. hast du die "Jeder"-Berechtigungen hochgesetzt?
(kenn mich nicht wirklich aus von daher bitte um Nachsicht)
Grüße
Exze
Zitat von @Speedy18A4:
Der Server ist ein DC. Meiner Meinung nach gibt es da keine Lokalen Administratoren.
Das stimmt. Allerdings hast du uns vorher nicht verraten das der Server DC ist. (Was haben da überhaupt Freigaben zu suchen?! )Der Server ist ein DC. Meiner Meinung nach gibt es da keine Lokalen Administratoren.
TEST_Freigabe:
Die NTFS Berechtigung und Freigabe lauten wirklich nur auf "Administratoren". Es gibt keinen weiteren Eintrag.
Und wer ist alles Mitglied der Gruppe "Adminstratoren"?Die NTFS Berechtigung und Freigabe lauten wirklich nur auf "Administratoren". Es gibt keinen weiteren Eintrag.
Oh weh... wer hat denn da gepfuscht? Auth. Benutzer hat da nichts zu suchen. Die Sicherheit der Domäne kannst Du vergessen, die kannst Du genau genommen neu aufsetzen, da Du nicht weißt, wie weit das von den auth. Benutzern (das ist JEDER, der sich mit Kennwort anmelden kann) schon missbraucht wurde.
Zitat von @DerWoWusste:
[...] wer hat denn da gepfuscht? [...] Die Sicherheit der Domäne kannst Du vergessen, [...] die kannst Du genau genommen neu aufsetzen
[...] wer hat denn da gepfuscht? [...] Die Sicherheit der Domäne kannst Du vergessen, [...] die kannst Du genau genommen neu aufsetzen
Besser hätte ich es nicht ausdrücken können.
Nix für ungut, aber evtl. solltest Du dich etwas mit der Materie beschäftigen bevor du "sowas" in einer produktiven Umgebung veranstaltest.
Schönen Freitag noch,
Slainte
Hi,
auch wenn´s jetzt wieder funktioniert, sollte man den neu aufsetzen, weißt ja icht, ob sich schon jmd. nen Spaß erlaubt hat und irgendwas verstellt hat
Grüße
Exze
auch wenn´s jetzt wieder funktioniert, sollte man den neu aufsetzen, weißt ja icht, ob sich schon jmd. nen Spaß erlaubt hat und irgendwas verstellt hat
Grüße
Exze
Also wir haben das in unserem Unternehmen auch so das der DC gleichzeitig auch Dateiserver ist. Liegt wohl alles auch immer ein bischen am Budget was man zur Verfügung hat. Grundsätzlich kommt es natürlich drauf an das man eine gute Ordnerstruktur und vorallem ein gutes Berechtiungskonzept vorweisen kann was natürlich auch Dokumentiert sein muss!