backfight
Goto Top

Lokalen Ordner für alle User domänenweit Berechtigungen zuweisen

Hi all,
hab mich hier schon durchs Forum gegraben, konnte aber leider nix finden. Ich habe folgendes Problem:

Ich habe mehrere Programme die nur einwandfrei laufen wenn sie vollzugriff auf folgende Ordner haben:

C:\Temp
C:\Dokumente und Einstellungen\All Users
C:\Windows\System32\Drivers\ETC\host


Bis jetzt haben wir immer in Workgroups ohne Domäne gearbeitet. Da bin ich dann immer manuell an die Sicherheitseinstellungen von den Ordnern gegangen und habe dem Benutzer "Jeder" vollzugriff gegeben.

Diese Vorgehensweise ist ja nicht die "Feine englische Art". Daher habe ich mir die Frage gestellt, ob es möglich ist, die Berechtigungen für alle Domänen Benutzer auf Vollzugriff für diese Ordner zu setzen.

Wie stelle ich das an?

Zu unserer Umgebung:

Domänen Controller: Windows 2003
Clients: Windows 2000 und Windows XP Clients

Wäre toll wenn mir hier jemand helfen könnte! Wenn jemand die Antwort weiß - Bitte Schritt für Schritt - Bin noch ein newb

Gruß
Backfight

Content-ID: 51536

Url: https://administrator.de/contentid/51536

Ausgedruckt am: 08.11.2024 um 13:11 Uhr

manuel-r
manuel-r 13.02.2007 um 10:39:30 Uhr
Goto Top
Domänen-Benutzer war doch schon das richtige Stichwort. Vergib die entsprechenden Rechte einfach der Gruppe Domänen-Benutzer oder einer beliebigen anderen passenden Gruppe. Damit hat jeder User, der sich in der Gruppe befindet zukünftig die vergebenen Rechte.

Manuel
backfight
backfight 13.02.2007 um 10:45:10 Uhr
Goto Top
Und wie vergebe ich das? Stelle ich das im Active Directory ein? Muss ich dafür nen Script schreiben? Oder geht das wenn ich als Admin an einem PC an der Domain angemeldet bin?

Also ich möchte das das nicht rechnerabhängig ist sondern einfach jeder beim ersten Anmelden an der Domain automatisch gesetzt bekommt

Danke schonmal für die schnelle Hilfe

Gruß Backfight
manuel-r
manuel-r 13.02.2007, aktualisiert am 18.10.2012 um 18:31:39 Uhr
Goto Top
Ich habe mal für dich die Suche hier benutzt und das gefunden.
Wenn du damit was im Anmeldescript baust müsste es funktionieren. Damit die Rechte aber nicht jedes Mal gesetzt werden, wenn ein User sich anmeldet würde ich diesen Teil des Anmeldescripts nur bei einem besonderen User einbauen. Anbieten würde sich dazu dein Account oder ein allgemeinder Administrator-Account, da du dich beim Einrichten eines neues Rechners zwangsläufig das ein oder andere Mal anmelden musst.

Manuel
backfight
backfight 13.02.2007 um 12:09:51 Uhr
Goto Top
Hi Manuel
mit dem befehl habe ich schon gearbeitet. Habe aber die advanced version benutzt nämlich xcacls. Da habe ich aber das Problem das der Befehl nicht abgearbeitet wird da der User ja kein Admin ist. Kann man da irgendwie für den befehl sowas wie nen runas nehmen?

Das ist genau das wo es bei mir scheitert.

Die syntax bekomme ich nicht hin

Danke

Gruß Backfight
SlainteMhath
SlainteMhath 13.02.2007 um 12:53:56 Uhr
Goto Top
Erstell Dir eine GPO, in der die xcacls Script beim Systemstart (bevor ein User angemeldet ist) ausgeführt wird. Solche Scripts laufen dann unter dem User SYSTEM und sollten entsprechende Rechte haben.
backfight
backfight 13.02.2007 um 13:02:43 Uhr
Goto Top
Muss ich das dann unter der Computerconfiguration einstellen?

Wenn ja muss ich vorher noch irgendwas einstellen? Computer der gruppenrichtlinie hinzufügen oder sowas? weil die computerkonfig hab ich bis jetzt in der gruppenrichtlinier noch nicht angefasst

Danke

Gruß

Backfight
SlainteMhath
SlainteMhath 13.02.2007 um 13:05:20 Uhr
Goto Top
Ja, das Script bzw die .cmd Dateu muss dann unter Computerkonfiguratoin -> Windows-Einstellungen->Scripte->Starten "eingehangen" werden.

Und ja, die PCs müssen dann natürlich in der OU stehen, der die GPO zugeordnet wurde.
backfight
backfight 13.02.2007 um 13:09:11 Uhr
Goto Top
wie stelle ich das letztere an? weil bei mir werden die pcs automatisch immer in einen anderen vordef. ordner gepackt nachdem man sie integriert hat.
manuel-r
manuel-r 13.02.2007 um 13:16:52 Uhr
Goto Top
Ich finde, man kann einen Vorgang auch verkomplizieren. Es reicht doch völlig aus, die Rechte an den fraglichen, bestehenden oder neuen, PCs einmal einzustellen. Ich halte es daher für etwas über das Ziel hinausgeschossen, wenn die Rechtevergabe in einem Script abgearbeitet wird, das bei jedem Systemstart ausgeführt wird.

Manuel
backfight
backfight 13.02.2007 um 13:18:07 Uhr
Goto Top
Ja nur mach das mal an zig pcs

Mir geht es nur darum das es sauber ist und nur noch das nötigste gemacht werden muss.
SlainteMhath
SlainteMhath 13.02.2007 um 13:22:58 Uhr
Goto Top
Ja nur mach das mal an zig pcs

Mir geht es nur darum das es sauber ist und
nur noch das nötigste gemacht werden
muss.

Mein Reden face-smile

Zu Deiner Frage:
- Auf dem Server (sorry, kanns Dir nur auf englisch beschreiben) die "Group Policy Management Console" öffnen bzw. in eine MMC einhängen.
- Rechtsklick auf die entsprechende OU -> "Create and link a GPO here"
- einen passenden namen wählen.
- Rechtsklick auf die soeben erstellte GPO -> Edit
- das entsprechende Script eintragen.
backfight
backfight 13.02.2007 um 13:31:14 Uhr
Goto Top
sorry wenn ich mich doof stelle

bin leider noch neu auf dem gebiet

also er legt die rechner alle im ordner Computers an. Das ist ja nicht wirklich ne OU sondern ein vordifinierter ordner oder sowas. Wenn ich da rechtsklick drauf mache kommt nix mit zu einer GPO verlinken

Mach ich was falsch?
backfight
backfight 13.02.2007 um 13:37:54 Uhr
Goto Top
Ich glaube wir haben uns falsch verstanden.

Ich habe bereits eine ou mit unter ous und eine GPO mit script.

Mein Problme ist das keine einstellung in der ou bezüglich der computer Konfiguration greift - weil warscheinlich keiner der in der domain befindlichen pcs zur ou gelinkt sind.

Er packt die PC nämlich standartmäßig in den ordner "Computers" und der ist außerhalb meiner ou

und linken kann ich den irgendwie nicht weils auch nen ganz anderes symbol ist

weißt du was ich meine?
SlainteMhath
SlainteMhath 13.02.2007 um 13:41:50 Uhr
Goto Top
Achso face-smile Dann musst Du fuer die Rechner eine OU erstellen, die Rechner da rein schieben und dann die GPO erstellen/linken.

Evtl. hilft dir auch http://www.gruppenrichtlinien.de/ weiter...
backfight
backfight 13.02.2007 um 13:43:34 Uhr
Goto Top
die pcs kann ich einfach so verschieben ohne das da was kaputt geht?

oder kann man den standart Pfad "Computers" so umsetzen das er in meiner OU standartmäßig angelegt wird und alle neuen rechner automatisch dort landen?
SlainteMhath
SlainteMhath 13.02.2007 um 14:22:22 Uhr
Goto Top
die pcs kann ich einfach so verschieben ohne
das da was kaputt geht?
Theoretisch ja face-smile

oder kann man den standart Pfad
"Computers" so umsetzen das er in
meiner OU standartmäßig angelegt
wird und alle neuen rechner automatisch dort
landen?
Soweit ich weis geht lässt sich das nicht über den Serve steuern.
backfight
backfight 15.02.2007 um 14:25:21 Uhr
Goto Top
ich hab sie jetzt einzelnt gesetzt weil ich den anderen weg nicht hinbekommen habe

aber danke!