NTFS Sicherheitsberechtigung nach Neuinstallation defekt ?
Hallo zusammen,
ich habe ein Problem mit einem File-Server. Der Server wollte nach einem Reboot einfach nicht mehr starten. Man kam noch nichtmal zu dem Auswahlpunkt für die Systemreparatur.
Also dachte ich mir da die Daten auf dem zweiten RAID liegen kann ich den Server ja einfach neu installieren.
Ich hab den Server dann händisch aus der Domäne geworfen ihn neu installiert mit demselben Namen und die Freigaben wieder eingerichtet. Die ACL's funktionieren auch noch alle eigentlich. Also User haben keine Probleme auf ihre Dateien zuzugreifen.
Nur die Administratoren nicht
Das Problem war schon nach der Neuinstallation das er mich nicht auf das Root-Verzeichnis der Festplatte lassen wollte. Ich komme über die administrative Freigabe auf alles dahinter drauf. Allerdings kommt vorher noch das Fenster das ich momentan keinen Zugriff habe und bestätigen muss dauerhaften Zugriff zu erhalten. Das muss ich jetzt bei jedem Ordner tun den es auf dem Server gibt.
Wenn ich danach in die ACL schaue sehe ich das mein User jetzt drinsteht und ich auch dran komme. Aber die Gruppe Administratoren hat ja auch Zugriff darauf. Und in der bin ich ja auch drin. Ich hab halt irgendwie das Gefühl das er die Zuordnung der Domänen-Admins zu den lokal-Admins nicht ganz hinbekommt.
Die Vererbung kann ich leider nicht benutzen, auf dem Server sind ca 300000 Ordner und etwa 8 Mio. Dateien. Alle speziell eingerichtet für die User. Wenn ich da von Root vererbe bin ich mehrere Wochen beschäftigt das wieder so einzurichten wie vorher.
Ich schätze mal das Problem liegt daran das ich den Server wieder gleich benannt habe und die lokale Administratoren-Gruppe eine andere SID hat als die vom alten Server.
Ich wüßte jetzt aber auch nicht wie ich das berichtigen kann ohne mir die komplette ACL-Struktur zu killen.
Hat jemand von euch da vielleicht ne Idee zu ?
Gruß
Beowulf
ich habe ein Problem mit einem File-Server. Der Server wollte nach einem Reboot einfach nicht mehr starten. Man kam noch nichtmal zu dem Auswahlpunkt für die Systemreparatur.
Also dachte ich mir da die Daten auf dem zweiten RAID liegen kann ich den Server ja einfach neu installieren.
Ich hab den Server dann händisch aus der Domäne geworfen ihn neu installiert mit demselben Namen und die Freigaben wieder eingerichtet. Die ACL's funktionieren auch noch alle eigentlich. Also User haben keine Probleme auf ihre Dateien zuzugreifen.
Nur die Administratoren nicht
Das Problem war schon nach der Neuinstallation das er mich nicht auf das Root-Verzeichnis der Festplatte lassen wollte. Ich komme über die administrative Freigabe auf alles dahinter drauf. Allerdings kommt vorher noch das Fenster das ich momentan keinen Zugriff habe und bestätigen muss dauerhaften Zugriff zu erhalten. Das muss ich jetzt bei jedem Ordner tun den es auf dem Server gibt.
Wenn ich danach in die ACL schaue sehe ich das mein User jetzt drinsteht und ich auch dran komme. Aber die Gruppe Administratoren hat ja auch Zugriff darauf. Und in der bin ich ja auch drin. Ich hab halt irgendwie das Gefühl das er die Zuordnung der Domänen-Admins zu den lokal-Admins nicht ganz hinbekommt.
Die Vererbung kann ich leider nicht benutzen, auf dem Server sind ca 300000 Ordner und etwa 8 Mio. Dateien. Alle speziell eingerichtet für die User. Wenn ich da von Root vererbe bin ich mehrere Wochen beschäftigt das wieder so einzurichten wie vorher.
Ich schätze mal das Problem liegt daran das ich den Server wieder gleich benannt habe und die lokale Administratoren-Gruppe eine andere SID hat als die vom alten Server.
Ich wüßte jetzt aber auch nicht wie ich das berichtigen kann ohne mir die komplette ACL-Struktur zu killen.
Hat jemand von euch da vielleicht ne Idee zu ?
Gruß
Beowulf
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 166742
Url: https://administrator.de/contentid/166742
Ausgedruckt am: 25.11.2024 um 09:11 Uhr
4 Kommentare
Neuester Kommentar
Hast Du mal geschaut, welche Benutzer in der lokalen Admin-Gruppe sind?
Sind die Zugffsrechte für die Domänenadmins vergeben oder nur für die lokalen Admins?
Du könntest ggf. über die Shell die Zugriffsrechte für die Domänen-Admins hinzufügen.
lks