138628
25.01.2019, aktualisiert am 09.09.2022
18970
15
0
Ordnerberechtigungen von Gruppen in AD nicht wirksam für zugewiesene benutzer
Hallo,
auf meinem Windows Server 2016 funktionieren keine Gruppenberechtigungen für die einzelnen Ordner.
Ich erstelle ein Grp in der AD und füge Mitglieder hinzu.
Dann gehe ich bei dem betreffenenden Ordner auch Eigenschaften-> Sicherheit-> füge die Grp hinzu inkl Vollzugriff. Leider erhalten Mitglieder der Grp keine Berechtigungen für diesen Ordner -> Zugriff verweigert.
Gebe ich jedem einzelnen Benutzer Berechtigungen (identisch wie bei der Grp) funktioniert es einwandfrei.. bis Jetzt sind es nur 15 User und 14 Ordner, bald wird es unübersichtlich
Kann mir jemand helfen?
Danke im Voraus.
Gruß
auf meinem Windows Server 2016 funktionieren keine Gruppenberechtigungen für die einzelnen Ordner.
Ich erstelle ein Grp in der AD und füge Mitglieder hinzu.
Dann gehe ich bei dem betreffenenden Ordner auch Eigenschaften-> Sicherheit-> füge die Grp hinzu inkl Vollzugriff. Leider erhalten Mitglieder der Grp keine Berechtigungen für diesen Ordner -> Zugriff verweigert.
Gebe ich jedem einzelnen Benutzer Berechtigungen (identisch wie bei der Grp) funktioniert es einwandfrei.. bis Jetzt sind es nur 15 User und 14 Ordner, bald wird es unübersichtlich
Kann mir jemand helfen?
Danke im Voraus.
Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 399407
Url: https://administrator.de/contentid/399407
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
15 Kommentare
Neuester Kommentar
Hi,
Ein "gpupdate /force" führt nicht dazu, dass die Gruppenmitgliedschaft aktualisiert wird. Aber ein "klist purge" würde es tun.
E.
Edit:
Und man muss noch beachten:
Wenn man den Benutzer nicht neu anmeldet, und man auf den FS zugreift, die Gruppenmitgliedschaft ändert, und wieder auf den FS zugreift, und das alles innerhalb von 15 min, dass dann die Sitzung auf dem FS nicht erneuert wurde, sprich der FS (!) nicht mitbekommen hat, dass der Benutzer eine geänderte Gruppenmitgliedsdchaft hat. Also entweder - wie schon gesagt - Benutzer komplett neu anmelden, oder nur ein "klist purge" und auf dem FS die Sitzung dieses Benutzers trennen (unter Computerverwaltung --> Freigegebene Ordner --> Sitzungen).
Ein "gpupdate /force" führt nicht dazu, dass die Gruppenmitgliedschaft aktualisiert wird. Aber ein "klist purge" würde es tun.
E.
Edit:
Und man muss noch beachten:
Wenn man den Benutzer nicht neu anmeldet, und man auf den FS zugreift, die Gruppenmitgliedschaft ändert, und wieder auf den FS zugreift, und das alles innerhalb von 15 min, dass dann die Sitzung auf dem FS nicht erneuert wurde, sprich der FS (!) nicht mitbekommen hat, dass der Benutzer eine geänderte Gruppenmitgliedsdchaft hat. Also entweder - wie schon gesagt - Benutzer komplett neu anmelden, oder nur ein "klist purge" und auf dem FS die Sitzung dieses Benutzers trennen (unter Computerverwaltung --> Freigegebene Ordner --> Sitzungen).
Von wo aus hast Du die Berechtigungen geändert? Vom Client aus oder unter einer Anmeldung direkt am Fileserver?
Melde Dich mal am Fileserver an (z.B. über RDP) und schaue dann in die ACL eines Ordners. Wird der Name der neuen Gruppe dabei aufgelöst?
Wenn nein, dann hat der Fileserver vielleicht ein Problem mit der Domäne.
Hast Du mehrere DC? Wenn ja: Replikation OK? Verbinde mal die MMC explizt je mit einem der DC und schaue, ob dieser die neue Gruppe anzeigt.
Melde Dich mal am Fileserver an (z.B. über RDP) und schaue dann in die ACL eines Ordners. Wird der Name der neuen Gruppe dabei aufgelöst?
Wenn nein, dann hat der Fileserver vielleicht ein Problem mit der Domäne.
Hast Du mehrere DC? Wenn ja: Replikation OK? Verbinde mal die MMC explizt je mit einem der DC und schaue, ob dieser die neue Gruppe anzeigt.
Zitat von @138628:
komischerweise habe ich bei den Einstellungen "jeder" unter "freigabe", einen Vollzugriff erlaubt. Dadurch musste ich auch jeden einzelnen Benutzer die Zugriffe verweigern wenn es nicht erwünscht ist. Das bedeutet jeder Benutzer ist mit Zugriffen und Verweigerungen in den Sicherheitsstellungen verwiesen.
Was, wie, wo? Kann es sein, dass Du jetzt komplett den Überblick verloren hast?komischerweise habe ich bei den Einstellungen "jeder" unter "freigabe", einen Vollzugriff erlaubt. Dadurch musste ich auch jeden einzelnen Benutzer die Zugriffe verweigern wenn es nicht erwünscht ist. Das bedeutet jeder Benutzer ist mit Zugriffen und Verweigerungen in den Sicherheitsstellungen verwiesen.
Ich denke, Du solltest hier mal ein konkretes Bsp. darstellen. Ordnerstruktur, Freigabe und welche Berechtigungen Du wo eingetragen hast. Alles andere würde nur ein Stochern im Dunkeln sein.
@matzno
Sorry. Was soll, ist jetzt irrelevant. Nur was ist, hilft uns hier weiter.
Das Du beschreibst
Sorry. Was soll, ist jetzt irrelevant. Nur was ist, hilft uns hier weiter.
Das Du beschreibst
Funktioniert bei Benutzern aber nicht bei Gruppen
ist nun mal sehr seltsam und liegt in 100% der Fälle entweder an handwerklichen Fehlern oder an Störungen in der Domäne. Entweder Replikation der DC oder Kommunikation der Member mit den DC's.