fruehling2017
Goto Top

Ordnerfreigabe für Jeden

Hallo. Ich möchte gerne auf einem Server, der keine Domain Mitglied ist, Zugriff auf einen Ordner gewährleisten (schreibend), für auch nicht Domain Mitglieder. (sorry für das laienhafte).
Also gebe ich als Netzwerkfreigabe "jeder" Vollzugriff und dass bei NTFS auch für "Jeder"? Danke für die Hilfe.

Content-ID: 376423

Url: https://administrator.de/forum/ordnerfreigabe-fuer-jeden-376423.html

Ausgedruckt am: 10.04.2025 um 22:04 Uhr

AMD9558
AMD9558 08.06.2018 um 10:03:54 Uhr
Goto Top
Hi,

nehm erstmal "jeder" aus den Zugriffsberechtigungen raus. Leg einfach einen User im AD an und geb diesem die entsprechenden Rechte für die Freigabe. Wenn du das Netzlaufwerk verbindest gibst du statt dem Benutzernamen einfach "Domain\Username" ein. Damit sollte es funktionieren.

VG

Yannik
sabines
sabines 08.06.2018 um 10:04:18 Uhr
Goto Top
Moin,

sorry, aber meinst Du nicht, dass das besser jemand machen sollte, der etwas mehr Wissen hierfür hat?
Was spricht denn dagegen den Server zum Domänenmitglied zu machen, oder das Verzeichnis auf einen Fileserver auszulagern?

Gruss
Archeon
Archeon 08.06.2018 um 10:10:28 Uhr
Goto Top
Hallo,

noch zu den beiden anderen Vorschlägen/Einwänden würde ich keinen Vollzugriff geben, sondern lediglich Rechte zum schreiben/ändern.

Gruß
Fruehling2017
Fruehling2017 08.06.2018 um 10:11:17 Uhr
Goto Top
Ja, aber genau das möchte ich nicht... face-smile Wie wäre der Weg ohne dies zu tun?
Fruehling2017
Fruehling2017 08.06.2018 um 10:12:09 Uhr
Goto Top
Also wäre das was ich oben schrieb, mit schreiben ändern r´richtig?
136166
136166 08.06.2018 aktualisiert um 13:50:22 Uhr
Goto Top
Mach dir erst mal klar das ein Server der nicht Mitglied der Domäne ist keinen Zugriff auf die Userdatenbank des AD hat. Ergo nutzt dieser Server seine lokale Userdatenbank zur Authentifizierung.
Dementsprechend muss für jeden User der Zugriff erhalten soll ein Account mit gleichem Passwort auf dem Server angelegt werden (Doppelte Userführung, der große Nachteil wenn der Server kein Domainmember ist). Der Client der zugreift muss ebenfalls diese Credentials beim Verbinden mit der Freigabe mitteilen, diese hinterlegst du bei dem User am einfachsten in der Anmeldeinformationsverwaltung.
Für die Freigabeberechtigung kannst du "Jeder" mit Ändern-Rechten setzen, oder eben eine Benutzergruppe anlegen und die lokalen Userkonten die Zugriff erhalten sollen hinzufügen und diese statt "Jeder" dort eintragen. Wichtig: ich vermute du verstehst den Begriff "Jeder" in diesem Zusammenhang falsch. "Jeder" bedeutet nicht das es egal ist wer zugreift, "Jeder" steht bei einem Server ohne Domain Membership für "alle lokalen Konten erhalten das entsprechende Recht"!
Bei den NTFS Berechtigungen verhält es sich gleich. Die Gruppe oder die lokalen User hinzufügen mit "Ändern" Rechten die Schreibzugriff benötigen.

Ebenfalls noch wichtig zu erwähnen ist, dass wenn ein lokaler Admin des Non-Domainmember Servers per Remote Zugriff auf Admin Shares oder sonstigen Aufgaben wie Remote WMI etc. erhalten soll, muss wegen der UAC ein Registry-Key gesetzt werden. Das würde ebenfalls entfallen wenn der Server Domainmitglied wäre.
emeriks
emeriks 08.06.2018 um 15:36:18 Uhr
Goto Top