gunter1
Goto Top

Rotes Kreuz beim Administrator bei Freigabe Rechte (W2019 DC)

Guten Tag,

In den Rechten auf dem Fileserver, ist beim Administrator ein rotes X.


Dies aber nur bei der SMB Freigabe beim Client.


Auf dem Server (Ordner) ist alles ok.

Es wäre nett, wenn mir da jemand einen Tipp geben könnte.

- Server 2019 Std. als DC
- Clients W10 und W11


Gunter
admin

Content-ID: 6924081593

Url: https://administrator.de/contentid/6924081593

Ausgedruckt am: 24.11.2024 um 06:11 Uhr

Kristian-86Bit
Kristian-86Bit 26.04.2023 aktualisiert um 16:43:29 Uhr
Goto Top
Moin,
könnte das vielleicht der "lokale" Administrator sein? ;)


Gruß
DerMaddin
DerMaddin 26.04.2023 um 16:30:33 Uhr
Goto Top
Das Konto ist deaktiviert.
jsysde
jsysde 26.04.2023 um 16:55:02 Uhr
Goto Top
Moin.

Es ist das lokale Administrator-Konto. Und dieses ist deaktiviert.

Cheers,
jsysde
gunter1
gunter1 26.04.2023 um 20:15:35 Uhr
Goto Top
Danke für eure Kommentare.

Es ist der DC und gibt es kein lokales Konto.
Das der "Administrator" deaktiviert ist, ist mir schon klar und selbstverständlich.

Auf dem Client gibt es kein Konto mit dem Namen "Administrator".

Wenn ich mir die Rechte anschaue, hat der User "Administrator", kein rotes X.

Rechte auf dem DC:


Rechte vom Client aus, auf den gleichen Ordner
admin dc
admin client
gunter1
gunter1 26.04.2023 um 20:20:57 Uhr
Goto Top
Mit dem User Administrator, melde ich mich an und kann deshalb nicht gesperrt sein
jsysde
jsysde 26.04.2023 um 22:27:28 Uhr
Goto Top
N'Abend.

Pro-Tipp: Wenn du deinen NetBIOS-Domainnamen schon unkenntlich machst - dann doch bitte auf allen Screenshots. face-wink

Ich hab' dazu nur sehr alte Hinweise gefunden, die sich auf max. 2012R2 beziehen.
Passiert das auf allen Clients oder nur auf einem bestimmtem Client?

Cheers,
jsysde
gunter1
gunter1 27.04.2023 um 07:16:57 Uhr
Goto Top
Morgen.

Da hast Du Recht.

Es ist bei allen Clients so.

Gunter
gunter1
gunter1 27.04.2023 um 07:29:19 Uhr
Goto Top
Es gibt eine Ausnahme.

Neben dem PDC gibt es noch den BDC.

Vom BDC aus, gibt es das Problem nicht.
DerMaddin
DerMaddin 27.04.2023 um 07:29:41 Uhr
Goto Top
Zur Klarstellung: Auf einem DC gibt es normalerweise kein einziges lokales Konto und Gruppen in den ACLs. Die Rechte werden an Domänengruppen oder vom System reservierte Gruppen angehängt und vor allem gibt es keinen Administrator, denn dieser wird entfernt. Erst nach dem Entfernen der DC-Rolle wird ein neues Adminkonto erstellt.

Auf dem Client gibt es kein Konto mit dem Namen "Administrator".

Das "kein" ist vielleicht ein "ein"? Dann macht der Satz einen Sinn.

In deinem ersten Beitrag schreibst du...

In den Rechten auf dem Fileserver, ist beim Administrator ein rotes X.
Dies aber nur bei der SMB Freigabe beim Client.
Auf dem Server (Ordner) ist alles ok.

Fileserver, Client, Server, DC? Was denn nun? Ist der DC gleichzeitig Fileserver? ==> OMG!!!

Deine weiteren Screenshots zeigen 2x den Administrator, das ist eigentlich technisch nicht möglich. ACLs müssen gleich sein, egal ob man diese lokal auf dem Server anschaut oder via SMB-Freigabe vom Client oder anderen Server aus.

Ich würde hier erstmal behaupten, dass Etwas mit dem DC nicht stimmt.
gunter1
gunter1 27.04.2023 um 15:55:42 Uhr
Goto Top
Hallo Maddin,

nichts andres habe ich auch geschrieben, dass es auf dem DC kein lokales Konto gibt.

Na klar kann es es mehrere Administratoren geben, weil es mehrere Domänen sind und diese eine Vertrauensstellung haben. Es ist also nicht merkwürdig.

Auf dem DC liegen einige Scripte, die von den Anwendungen genutzt werden. Sie liegen auch nicht im Sysvol, sondern separat in einem Ordner und auf einem anderem Volumen.

Ich würde hier erstmal behaupten, dass Etwas mit dem DC nicht stimmt.

Ich weis auch nicht, was Du mir mit Deinen "Hinweisen" sagen möchtest.

Also bitte nur Hinweise und Fragen, die das Problem lösen können.


Ich würde hier erstmal behaupten, dass Etwas mit dem DC nicht stimmt.
Ach? Wirklich?

Das es so ist, habe doch schon vermutet. Oder?
DerMaddin
DerMaddin 27.04.2023 um 16:17:44 Uhr
Goto Top
Okay, danke für die nicht unwichtige Info, dass es ein AD-Forest ist wo scheinbar die Standard-Admins alle gleich heißen. Dies erklärt die Anzeige. Die Ansicht der ACLs ist von jedem DC (egal ob PDC oder BDC) identisch, dabei spielt es keine Rolle ob lokal oder via UNC-Pfad (\\dc-name\c$\ordner...).

Vielleicht liegt es an dem Trust selbst? Bidirektional? Ist der AD-Sync fehlerfrei?
gunter1
gunter1 28.04.2023 um 11:00:32 Uhr
Goto Top
Hallo Maddin,

das ist ein Problem das erst seit kurzem besteht. 2 Jahre war alles ok.

Das DNS, die Vertrauensstellung und Sync der Domänen funktioniert ohne Probleme weiter. Auch die RDS Server sind ok.

Das etwas mit dem Usernamen zu tun hat, kann ich mir nicht vorstellen, da diese ja über ihre ID aufgelöst werden.

Bei Net User ist auch alles Ok.

C:\Users\Administrator>net user administrator
Benutzername Administrator
Vollständiger Name
Beschreibung Vordefiniertes Konto für die Verwaltung des Computers bzw. der Domäne
Benutzerbeschreibung
Länder-/Regionscode 000 (Standardsystemvorgabe)
Konto aktiv Ja
Konto abgelaufen Nie