kein Zugriff auf eigene Dateien trotz besitz, warum nicht?
ich brauch nen Wunder
Hallo zusammen,
ich befürchte, dass ich keinen Admin brauche sonden nen kleines Wunder
Folgendes Problem:
Ich habe die Festplatte mit meinen "eigenen Dateien" an den neuen Rechner als slave angeschlossen (alter Rechner ist platt).
Nun erscheint immer "Zugriff verweigert".
Soweit, so gut.
Ich melde mich nun am neuen Rechner als Administrator im abgesicherten Modus an.
Eigenschaften von eigene Dateien/Sicherheit/erweitert/dort auf Besitzt.
Ich übernehme den Besitz für das Administrator-Konto, setze unten das Häckchen und es wird ein wenig gerechnet (Fenster Besitz wird übernommen und die Dateien laufen durch).
Unter Besitzer bin nun ich, der Administrator der rechtmäßige Besitzer, habe laut den Checkboxen ebenfalls vollzurgiff.
Dummerweise kann ich immernoch nicht eine einzige Datei/Bild/irgendetwas öffnen.
Ich hab keine Ahnung was ich vergessen haben soll oder was ich noch tun kann...
Ich hoffe jemand von Euch weis Rat!!
Viele liebe Grüsse
Florian
Hallo zusammen,
ich befürchte, dass ich keinen Admin brauche sonden nen kleines Wunder
Folgendes Problem:
Ich habe die Festplatte mit meinen "eigenen Dateien" an den neuen Rechner als slave angeschlossen (alter Rechner ist platt).
Nun erscheint immer "Zugriff verweigert".
Soweit, so gut.
Ich melde mich nun am neuen Rechner als Administrator im abgesicherten Modus an.
Eigenschaften von eigene Dateien/Sicherheit/erweitert/dort auf Besitzt.
Ich übernehme den Besitz für das Administrator-Konto, setze unten das Häckchen und es wird ein wenig gerechnet (Fenster Besitz wird übernommen und die Dateien laufen durch).
Unter Besitzer bin nun ich, der Administrator der rechtmäßige Besitzer, habe laut den Checkboxen ebenfalls vollzurgiff.
Dummerweise kann ich immernoch nicht eine einzige Datei/Bild/irgendetwas öffnen.
Ich hab keine Ahnung was ich vergessen haben soll oder was ich noch tun kann...
Ich hoffe jemand von Euch weis Rat!!
Viele liebe Grüsse
Florian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 71070
Url: https://administrator.de/contentid/71070
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
14 Kommentare
Neuester Kommentar
Wenn du Besitzer bist hast du aber nicht automatisch auch zugriffsrechte!
Das muss extra hinzugefügt werden unter Sicherheit. Füge da dein Konto hinzu gehe auf erweitert und setze den Haken bei : Berechtigungen für alle untergeordneten Objekte durch die angezeigten Einträge, sofern anwendbar, ersetzen.
Solltest du unter Besitzer vorab nicht den Haken bei "Besitzer der Objekte und untergeordneten Container ersetzen" gelten die Berechtigungen nun nicht für die Ordner unter dem ersten Verzeichnis. Dort ist dann nach wie vor der alte Nutzer mit seiner SID als Besitzer zu finden.
Grüße Jörg
Das muss extra hinzugefügt werden unter Sicherheit. Füge da dein Konto hinzu gehe auf erweitert und setze den Haken bei : Berechtigungen für alle untergeordneten Objekte durch die angezeigten Einträge, sofern anwendbar, ersetzen.
Solltest du unter Besitzer vorab nicht den Haken bei "Besitzer der Objekte und untergeordneten Container ersetzen" gelten die Berechtigungen nun nicht für die Ordner unter dem ersten Verzeichnis. Dort ist dann nach wie vor der alte Nutzer mit seiner SID als Besitzer zu finden.
Grüße Jörg
sehe keine Fehler!
bei xxx\Administrator die XXX stehen für den lokalen Rechnernamen oder eine Domäne?
wenn es der lokale Rechnername ist ist damit auch alles i.o.
nimm mal alle Berechtigungen heraus!
entferne die Berechtigung der übergeordneten Objekte!
dann das Prozedere neu
Besitz übernehmen
keine übergeordneten Berechtigungen übernehmen!
nur den Admin eintragen! Die Vererbung für untergeordnete Objekte einschalten!
danach unter Sicherheit genauso vorgehen!
wenn das nicht klappt weiß ich auch nicht weiter.....
Grüße Jörg
bei xxx\Administrator die XXX stehen für den lokalen Rechnernamen oder eine Domäne?
wenn es der lokale Rechnername ist ist damit auch alles i.o.
nimm mal alle Berechtigungen heraus!
entferne die Berechtigung der übergeordneten Objekte!
dann das Prozedere neu
Besitz übernehmen
keine übergeordneten Berechtigungen übernehmen!
nur den Admin eintragen! Die Vererbung für untergeordnete Objekte einschalten!
danach unter Sicherheit genauso vorgehen!
wenn das nicht klappt weiß ich auch nicht weiter.....
Grüße Jörg
Hi,
sind die Dateien "Grün", also die namen der Dateien meine ich...
wenn ja hast du sie mit Windows auf deinem alten Pc Verschlüsselt, das heist, du kannst zwar besitzer sein aber eben nie öffnen.
Dazu brauchst du das key file vom "alten" PC.
versuchs doch mal mit "ntfs DOS" wenn du darunter auf die Dateien zugreifen kannst sind sie Nicht verschlüsselt!
Wenn sie nicht Verschlüsselt sind, muss es mit dem berechtigungen Übernehmen Funktionieren...
garnicht erst "nur" auf den Ordner sondern gleich die gesammt platte zurücksetzten, wenn es eh nur deine Privatdaten platte ist.
wie oben schon beschrieben erst den "Besitz" übernehmen (vereerbt auf alle darunter liegenden) dann ok->ok so das das Sicherheits und eigenschaften Fenster zu ist.
Dann wieder eigenschaften der platte und alle accounts die nicht benötigt werden aus der ACL löschen dann auf "erweitert" dann "berechtigung ersetzen.. hacken" rein->ok->ok das alles wieder zu ist, dann wieder dorthin und die gruppe "administratoren" hinzufügen mit "vollzugriff"->"erweitert" dann "berechtigung ersetzen... hacken" rein->ok->ok
somit sollte es Funktionieren!
Eine Andere Variante wäre mit einer knoppix Live CD zu starten und die Daten auf eine andere platte zu kopieren.
Gruß,
Sylvio
sind die Dateien "Grün", also die namen der Dateien meine ich...
wenn ja hast du sie mit Windows auf deinem alten Pc Verschlüsselt, das heist, du kannst zwar besitzer sein aber eben nie öffnen.
Dazu brauchst du das key file vom "alten" PC.
versuchs doch mal mit "ntfs DOS" wenn du darunter auf die Dateien zugreifen kannst sind sie Nicht verschlüsselt!
Wenn sie nicht Verschlüsselt sind, muss es mit dem berechtigungen Übernehmen Funktionieren...
garnicht erst "nur" auf den Ordner sondern gleich die gesammt platte zurücksetzten, wenn es eh nur deine Privatdaten platte ist.
wie oben schon beschrieben erst den "Besitz" übernehmen (vereerbt auf alle darunter liegenden) dann ok->ok so das das Sicherheits und eigenschaften Fenster zu ist.
Dann wieder eigenschaften der platte und alle accounts die nicht benötigt werden aus der ACL löschen dann auf "erweitert" dann "berechtigung ersetzen.. hacken" rein->ok->ok das alles wieder zu ist, dann wieder dorthin und die gruppe "administratoren" hinzufügen mit "vollzugriff"->"erweitert" dann "berechtigung ersetzen... hacken" rein->ok->ok
somit sollte es Funktionieren!
Eine Andere Variante wäre mit einer knoppix Live CD zu starten und die Daten auf eine andere platte zu kopieren.
Gruß,
Sylvio
Kann es sein, dass Windows den Ordner "Eigene Dateien" besonders behandelt? Ich habe ein ähnliches Problem mit dem Netzzugriff auf eine Partition gehabt, die gleichzeitig meine "Eigenen Dateien" waren.
Ich hatte auch alles eingestellt. Benutzer ABC hatte Vollzugriff vom Laptop aus auf meinen Hauptrechner. Benutzername und Kennwort waren identisch mit dem auf dem Hauptrechner. Trotzdem bekam ich nur das Rootverzeichniss zu sehen, konnte weder in Unterverzeichnisse, noch Dateien öffnen oder kopieren.
Erst als ich dem Benutzer "Netzwerk" unter Sicherheit ebenfalls Vollzugriff gewährt hatte, klappt alles wie gewünscht.
Ist das Problem hier evtl. ein ähnliches?
Ich hatte auch alles eingestellt. Benutzer ABC hatte Vollzugriff vom Laptop aus auf meinen Hauptrechner. Benutzername und Kennwort waren identisch mit dem auf dem Hauptrechner. Trotzdem bekam ich nur das Rootverzeichniss zu sehen, konnte weder in Unterverzeichnisse, noch Dateien öffnen oder kopieren.
Erst als ich dem Benutzer "Netzwerk" unter Sicherheit ebenfalls Vollzugriff gewährt hatte, klappt alles wie gewünscht.
Ist das Problem hier evtl. ein ähnliches?
Hmm,
also eigentlich ist ja die Verschlüsselung dazu gedacht, den zugriff auf diese Daten zu unterbinden...
das root certeficate liegt jedenfalls immer hier-> "RootDirectory\Documents and Settings\username \Application Data\Microsoft\SystemCertificates\My\Certificates" aber meine vermutung ist das dieser pfad auch verschlüsselt ist, da es sonst ja keinen sinn machen würde...
die frage ist viel mehr hast du das "alte windows" gelöscht, bzw. "überspielt"? oder besteht noch irgentwie die möglichkeit dieses zu booten?
Da die Verschlüsselung AES ist, besteht schonmal keine chanche die Dateien zu "knacken"!
(außer du schickst die zu ner recovery firma und zahlst nen paar Zehntausend... und nen paar jahre zeit sollteste auch mitbringen)
ALSO fassen wir die möglichkeiten mal zusammen:
1. Altes Windows wieder irgentwie zum laufen bekommen
2. Du hast irgentwo mal dein Keyfile gesichert, und importierst es nun
3. hast du schon versucht dich als "administrator" (nicht user mit admin rechten!) an zu melden und die Datein auf ein FAT oder FAT32 Laufwerk zu kopieren? Da es bei FAT keine ACL's und efs Features gibt sollte dann die encryption weg sein. das funktioniert aber auch nur wenn der Administrator der "recovery Agent" ist...
4. Ist dein PC in einer domain? (das wäre PERFEKT) weil dann ist der Domain Administrator fähig die Daten wieder herzustellen!
Gruss,
Sylvio
also eigentlich ist ja die Verschlüsselung dazu gedacht, den zugriff auf diese Daten zu unterbinden...
das root certeficate liegt jedenfalls immer hier-> "RootDirectory\Documents and Settings\username \Application Data\Microsoft\SystemCertificates\My\Certificates" aber meine vermutung ist das dieser pfad auch verschlüsselt ist, da es sonst ja keinen sinn machen würde...
die frage ist viel mehr hast du das "alte windows" gelöscht, bzw. "überspielt"? oder besteht noch irgentwie die möglichkeit dieses zu booten?
Da die Verschlüsselung AES ist, besteht schonmal keine chanche die Dateien zu "knacken"!
(außer du schickst die zu ner recovery firma und zahlst nen paar Zehntausend... und nen paar jahre zeit sollteste auch mitbringen)
ALSO fassen wir die möglichkeiten mal zusammen:
1. Altes Windows wieder irgentwie zum laufen bekommen
2. Du hast irgentwo mal dein Keyfile gesichert, und importierst es nun
3. hast du schon versucht dich als "administrator" (nicht user mit admin rechten!) an zu melden und die Datein auf ein FAT oder FAT32 Laufwerk zu kopieren? Da es bei FAT keine ACL's und efs Features gibt sollte dann die encryption weg sein. das funktioniert aber auch nur wenn der Administrator der "recovery Agent" ist...
4. Ist dein PC in einer domain? (das wäre PERFEKT) weil dann ist der Domain Administrator fähig die Daten wieder herzustellen!
Gruss,
Sylvio
Mahlzeit,
Bestens!
siehe dazu-> http://support.microsoft.com/default.aspx?scid=kb;en-us;329741
Somit hast du schon mal "die halbe Miete"
wobei jedoch die vorraussetzung ist das dieser account als "RA - Recovery Agent" eingerichtet wurde..
Einfach mal testen in dem du versuchst sie zu entschlüsseln... wenn dann der Fehler "defkte Datei" wieder auftritt siehe Link oben.
ergo: nur schade ums geld
Man merkt du hast keine Vorstellung wieviel Kaffee ein Admin so trinkt ich schaffs locker auf 6 oder 7 Tassen pro Tag... :-P
Gruß,
Sylvio
PS: WAS HABEN WIR HEUTE GELERNT? wenn man EFS einschaltet... KEY backupen und irgentwo sicher aufbewahren.
Die Dateien wurden vom Benutzer "Floppy" verschlüsselt, dummerweise habe ich diesen Benutzer
irgendwann mal gelöscht. Aber die Schlüssel scheinen noch gespeichert zu sein!
irgendwann mal gelöscht. Aber die Schlüssel scheinen noch gespeichert zu sein!
Bestens!
Ich habe also ne Software gefunden die man als Demo runterladen kann (Advanced EFS Encryption so-und-so). Diese hat auch den
Sclüssel gefunden und alle Dateien
entschlüsselt!!
Leider nur zu früh...
Nix geht auf, keine JPG´s, BMP´s, PDF´s, MPEG´s.. nix.....
Es sieht also kann so aus als würde die Software zwar entschlüssel, aber gleichzeitig zerstören.
Das ist leider ein bekannter fehler..Sclüssel gefunden und alle Dateien
entschlüsselt!!
Leider nur zu früh...
Nix geht auf, keine JPG´s, BMP´s, PDF´s, MPEG´s.. nix.....
Es sieht also kann so aus als würde die Software zwar entschlüssel, aber gleichzeitig zerstören.
siehe dazu-> http://support.microsoft.com/default.aspx?scid=kb;en-us;329741
- alte Windows vorhanden und bootfähig
- benötigter Schlüssel vorhanden
- ursprünglicher Benutzer gelöscht
- benötigter Schlüssel vorhanden
- ursprünglicher Benutzer gelöscht
Somit hast du schon mal "die halbe Miete"
Frage: "Kann ich den alten Schlüssel als Administrator exportieren und auf dem neuen PC installieren?
Beim "Alten Windows" Anmelden als (Administrator!) mit diesem Account solltest du die Datein ohne probleme enschlüsselnwobei jedoch die vorraussetzung ist das dieser account als "RA - Recovery Agent" eingerichtet wurde..
Einfach mal testen in dem du versuchst sie zu entschlüsseln... wenn dann der Fehler "defkte Datei" wieder auftritt siehe Link oben.
Gibt es eine weitere "EFS-entschlüsselungs-Software"?
die machen eh nicht viel sinn weil die nur auf das Aufbauen was du ohne hin schon hast weil-> diese Software kann auch nicht zauber ergo: nur schade ums geld
Vielen herzlichen Dank vorab, ich schick Dir nen Jahresvorrat Kaffee per Mail!
Nix zu danken!Man merkt du hast keine Vorstellung wieviel Kaffee ein Admin so trinkt ich schaffs locker auf 6 oder 7 Tassen pro Tag... :-P
P.S.: die FAT-32 Methode hab ich noch nicht probiert!!
Währe der nächste schritt damit du wirklich alles was ACL's und EFS betrifft los wirst. kannst dann alles wieder wie gehabt auf deine NTFS Platte / Pattition schieben.Gruß,
Sylvio
PS: WAS HABEN WIR HEUTE GELERNT? wenn man EFS einschaltet... KEY backupen und irgentwo sicher aufbewahren.