Ordner-Freigabe neuem AD-Benutzer zuteilen - "Zugriff verweigert"
Liebe Windows Freunde !
Ich habe auf dem Windows Server 2012 einen Freigegebenen Ordner, dem ich einen weiteren AD Benutzer hinzufügen möchte, weil er Zugriff braucht. Da schon eine AD Sicherheitsgruppe Zugriff darauf hat, hab ich einfach einen Benutzer zur Sicherheitsgruppe als Mitglied hinzugefügt. Ich dachte das sollte reichen. Aber Pustekuchen. Ich musste den User manuell in den NTFS Sicherheitseinstellungen des Freigabe-Ordners hinzufügen, dass die Freigabe erreichbar ist.
Sonst bekomme ich eine Fehlermeldung: "Zugriff verweigert"
Wie kann das möglich sein ?
mfg,
Christian
Ich habe auf dem Windows Server 2012 einen Freigegebenen Ordner, dem ich einen weiteren AD Benutzer hinzufügen möchte, weil er Zugriff braucht. Da schon eine AD Sicherheitsgruppe Zugriff darauf hat, hab ich einfach einen Benutzer zur Sicherheitsgruppe als Mitglied hinzugefügt. Ich dachte das sollte reichen. Aber Pustekuchen. Ich musste den User manuell in den NTFS Sicherheitseinstellungen des Freigabe-Ordners hinzufügen, dass die Freigabe erreichbar ist.
Sonst bekomme ich eine Fehlermeldung: "Zugriff verweigert"
Wie kann das möglich sein ?
mfg,
Christian
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 493752
Url: https://administrator.de/contentid/493752
Ausgedruckt am: 22.11.2024 um 11:11 Uhr
8 Kommentare
Neuester Kommentar
Hi
Freigabe-Berechtigung und NTFS-Berechtigung sind zwei paar Schuhe.
Für Netzlaufwerke gilt eigentlich die Regel:
"JEDER\Authentifizierte Benutzer" Bekommt Schreibzugriff (nicht Vollzugriff) auf die Freigabe, admins bekommen Vollzugriff
die Gruppen/User bekommen ihre entsprechenden Rechte auf NTFS-Ebene
Ausnahmen bestätigen die Regel, aber für ein herkömmliches Netzlaufwerk macht man das so
PS: Unterschied JEDER und Authentifizierte Benutzer: https://www.varonis.com/blog/the-difference-between-everyone-and-authent ...
Freigabe-Berechtigung und NTFS-Berechtigung sind zwei paar Schuhe.
Für Netzlaufwerke gilt eigentlich die Regel:
"JEDER\Authentifizierte Benutzer" Bekommt Schreibzugriff (nicht Vollzugriff) auf die Freigabe, admins bekommen Vollzugriff
die Gruppen/User bekommen ihre entsprechenden Rechte auf NTFS-Ebene
Ausnahmen bestätigen die Regel, aber für ein herkömmliches Netzlaufwerk macht man das so
PS: Unterschied JEDER und Authentifizierte Benutzer: https://www.varonis.com/blog/the-difference-between-everyone-and-authent ...
Steht doch extra da das NICHT Vollzugriff für Jeder da sein soll, sondern nur Schreiben. (sonst können die als Owner die Permissions selbst verändern)
Der AD-Gruppe hab ich Schreibrechte gegeben, trotzdem hab ich den Fehler bekommen.
Und wo? Freigabe oder NTFS?