kaloschke
Goto Top

Rechteproblem: Trotz Vollzugriff keine Änderungsmöglichkeit

Hi,

User können in unserer W2003 Domäne (W2000-Clients) trotz Vollzugriff keine Änderungen an ihren persönlichen Ordnern (läuft über Ordnerumleitung) vornehmen, also kein Speichern, keine neue Datei erstellen usw., lesen geht aber.
Das Irre: Laut Rechteanzeige haben sie Vollzugriff, sie sind auch als Besitzer ihrer Ordner eintragen und die effektiven Rechte zeigen ebenfalls Vollzugriffsmöglichkeit!

Wie ist so etwas möglich??????

Zur Vorgeschichte: wir haben neuen DC eingerichtet und den alten (vorübergehend) abgeschaltet. Zwischenduch war auch DFS installiert, wurde aber wegen Problemen wieder abgestellt (deren Ursache mittlerweile aber beseitigt ist). Das Rechteproblem trat wohl mit der Abschaltung des alten DC ein. Ich habe die Freigaben und die Einstellungen in den GPOs überprüft, finde aber nix auffälliges.
Es betrifft auch nur eine Gruppe bzw. die Mitglieder einer OU. Hatte mal die Besitzrechte übernommen, sie sind aber wieder zurückgegeben, auch für die Unterordner.

Da Problem brennt mir wirklich auf den Nägeln, da die User natürlich meckern.

Gruß Kaloschke

Content-ID: 50244

Url: https://administrator.de/contentid/50244

Ausgedruckt am: 26.11.2024 um 07:11 Uhr

Django-GER
Django-GER 30.01.2007 um 16:19:15 Uhr
Goto Top
Ist sichergestellt das für die FREIGABE und für das AD Rechte vergeben sind ?
Gruß
Mario
kaloschke
kaloschke 30.01.2007 um 17:14:32 Uhr
Goto Top
Hi,

muss mich outen, dass ich nur nebenberuflich Admin bin. Die Vergabe der Rechte auf die Freigaben scheint mir klar, aber was muss bei Rechten für das AD beachtet werden?

Gruß Kaloschke
Django-GER
Django-GER 30.01.2007 um 17:24:38 Uhr
Goto Top
Da gibts einmal die Karteikarte Freigabe mit Berechtigungen und es gibt die Karteikarte Sicherheit mit Berechtigungen. Bei beide Karteikarten müssen Rechte vergeben sein.
Gruß
Mario
kaloschke
kaloschke 30.01.2007 um 17:28:58 Uhr
Goto Top
Hi,
ah ja. Auf beiden sind die vollen Rechte vergeben.

Gruß Kaloschke
fox2000
fox2000 30.01.2007 um 22:29:48 Uhr
Goto Top
Bezüglich abschalten des alten DC:
Hab ihr den einfach abgeschalten, oder schön brav das AD deinstalliert und die
Betriebsmaster Rollen auf den neuen DC gelegt?
kaloschke
kaloschke 30.01.2007 um 23:07:42 Uhr
Goto Top
Hi,
abschalten war ein Problem, da DNS nicht richtig funkitonierte (Im neuen DC war Firewall aktiv, die Netzprotokolle unterdrückte, habe ich aber erst zu spät bemerkt). Die Rollen und globaler Katalog waren aber alle auf neuem DC übertragen.


Gruß Kaloschke
kaloschke
kaloschke 31.01.2007 um 08:39:48 Uhr
Goto Top
Hi,
hat sich erlediigt. War mal wieder eigenes Unvermögen. Im übergeordneten Ordner waren nicht genug Rechte vergeben.

Danke und Gruß
Kaloschke