Ordnerberechtigung Standarduser GPO
Hallo zusammen
Ich versuche gerade einem Standarduser Schreibrechte auf einen Ordner unter C:\Programme zu geben. Leider wird das nie Übernommen und ich weiß solangsam nicht mehr weiter.
Wie ich vorgegangen bin bisher. Zunächst die GPO erstellt unter
Computerkonfiguration > Richtlinien > Windows-Einstellungen > Sicherheitseinstellungen > Dateisystem
dort dann entsprechend den Ordner eigegeben bsp.: C:\Programme (x86)\Test
und die Berechtigung auf "Domain Users" oder auch mal den User direkt Probiert, aber geht alles nicht. Gpupdate /force, neustart, nützt alles nichts, die Richtlinie wird nicht übernommen.
Die GPO wurde auch mit der OU User verlinkt.
Software installationen etc. funktionieren über GPOs.
Hat jemand noch einen Tipp, welchen ich probieren könnte?
Danke!
PS: Client ist Windows 7 und Server ist ein Samba 4 Server
Ich versuche gerade einem Standarduser Schreibrechte auf einen Ordner unter C:\Programme zu geben. Leider wird das nie Übernommen und ich weiß solangsam nicht mehr weiter.
Wie ich vorgegangen bin bisher. Zunächst die GPO erstellt unter
Computerkonfiguration > Richtlinien > Windows-Einstellungen > Sicherheitseinstellungen > Dateisystem
dort dann entsprechend den Ordner eigegeben bsp.: C:\Programme (x86)\Test
und die Berechtigung auf "Domain Users" oder auch mal den User direkt Probiert, aber geht alles nicht. Gpupdate /force, neustart, nützt alles nichts, die Richtlinie wird nicht übernommen.
Die GPO wurde auch mit der OU User verlinkt.
Software installationen etc. funktionieren über GPOs.
Hat jemand noch einen Tipp, welchen ich probieren könnte?
Danke!
PS: Client ist Windows 7 und Server ist ein Samba 4 Server
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 236123
Url: https://administrator.de/forum/ordnerberechtigung-standarduser-gpo-236123.html
Ausgedruckt am: 04.04.2025 um 12:04 Uhr
6 Kommentare
Neuester Kommentar
Hi,
super info ... dann mal
oder
und das Logfile unter:
auf dem Client gecheckt.
Grüße Uwe
super info ... dann mal
rsop
gpresult /h c:\bericht.html
%windir%\security\logs\winlogon.log
Grüße Uwe
das sieht danach aus als hättest du die falsche Einstellung bei der Inheritance in den Eigenschaften des Ordners in der Policy gewählt. Setze dort mal "Replace exisiting permissions on all subfolders and files with inheritable permissions"
Die Ordner innerhalb von "c:\program files" sind besonders zu behandeln, da hier striktere Sicherheitsregeln angewendet werden.
Grüße Uwe
Die Ordner innerhalb von "c:\program files" sind besonders zu behandeln, da hier striktere Sicherheitsregeln angewendet werden.
Grüße Uwe