speedysurf
Goto Top

Server über Adressleiste erreichbar. Warum?

Hallo,

wie kann ich per Gruppenrichtlinie (Windows 2000 Server) den Zugriff auf den Server über die Adressleiste verhindern?
Die Benutzer können mit der Eingabe \\Server auf die Ordner dort zugreifen. Normalerweise müsste die Meldung "Zugriff verweigert" kommen.
Dann ist auch immer der Zugriff auf Eigene Dateien möglich und mit dem Aufwärts-Button kommt man dann auch auf andere Ordner. Wieso das?
Danke euch

Content-ID: 17825

Url: https://administrator.de/contentid/17825

Ausgedruckt am: 25.11.2024 um 23:11 Uhr

13100
13100 15.10.2005 um 17:42:04 Uhr
Goto Top
Für den Anfang würde ich mal services.msc eingeben
und den Dienst "Server" deaktivieren.
10545
10545 15.10.2005 um 19:35:34 Uhr
Goto Top
@13100
Du möchtest einem Server seinen Server-Dienst stoppen?!! Das halte ich für bedenklich wenn dort Freigaben existieren ...face-wink) :-o !!!

@Speedysurf
Der Zugriff auf die (übergeordneten) Order liegt offensichtlich an der falschen Sicherheitseinstellung der Freigaben.
Prüfe unbedingt innerhalb der Freigaben die Einrichtungen auf die "Vererbbarkeit", hier scheint einiges falsch zu laufen.

Wenn ein Unterordner eines (zugriffgeschützen) übergeordneten Ordner Zugriff haben soll, dann müssen die Vererbungen gelöst werden. Der übergeordnete Ordner wird verweigert, der Unterordner explizit erlaubt.

Besser wäre es allerdings, die Ordnerstrukturen von vornherein den Anforderungen anzuapssen.


Gruß, Rene
13100
13100 15.10.2005 um 19:52:35 Uhr
Goto Top
ok, druckfreigaben hab ich mal aussen vorgelassen *schem*.
10545
10545 15.10.2005 um 19:58:24 Uhr
Goto Top
ok, druckfreigaben hab ich mal ausser
vorgelassen.

Du hast editiert! face-wink Das mit dem "drauflegen" habe ich noch gelesen face-wink (Obergrins)

Gruß, Rene
13100
13100 15.10.2005 um 20:00:13 Uhr
Goto Top
müsst ich erst mal finden, bevor ich draufleg.
habe nochmal editiert, siehe sternchen.

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoSharedDocuments"=dword:00000001

gefunden *draufleg* face-smile

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Network]
"NoFileSharing"=dword:00000001
"NoPrintSharing"=dword:00000001

entspricht sogar dem, was der thread-opener wollte.
geht doch nix, über ne gute fileorganisation face-smile .
10545
10545 15.10.2005 um 20:28:43 Uhr
Goto Top
Moin,

gefunden *draufleg* face-smile

Schlingel! face-wink

Allerdings frage ich mich dann so langsam, wofür der Server da noch rumsteht face-wink

@Speedysurf
Wofür dient der Server primär (AD, Mail ?) ...?

Gruß, Rene
13100
13100 15.10.2005 um 20:34:04 Uhr
Goto Top
webserver
spielekiste face-smile
emuleserver
gameserver
chatserver
dnsserver
mediastreamserver
datenbankserver
voicechatserver
ftpserver
updateserver
...

geht alles ohne server-service und activedirectory.
wobei ich gerade mal ne frage hab, mache einen neuen thread auf.
Speedysurf
Speedysurf 16.10.2005 um 11:22:30 Uhr
Goto Top
Also der Server dient als File-Server. Alle Benutzer haben ihr Netzlaufwerk und es sind auch Gruppenlaufwerke eingestellt.
Ich habe ja auch einen Benutzer angelegt der für Internet Café benutzt wird und dort kann kein Zugriff über die Adressleiste erfolgen. Es muss also irgendwo einen Punkt in den Gruppenrichtlinien geben.
Mit den Sicherheitseinstellungen ist keine schlechte Idee, aber wenn ich das jetzt im lauifenden Betrieb mache habe ich eventuell dann Probleme.
Am Ende hat dann niemand mehr Zugriff auf wasface-smile

Danke euch erstmal
Speedysurf
Speedysurf 16.10.2005 um 11:38:29 Uhr
Goto Top
Achso,
ich habe ja geschrieben, dass es ein Konto für ein internetcafe gibt. Dort ist immer das Problem, dass ständig Bilder auf dem Desktop über Umwege gespeichert werden.
Normalerweise kann ich doch wenn ich die ntuser.dat in .man umbenne das Profil festlegen und es kann nichts mehr geändert werden. Aber jedesmal wenn sich dann wieder ein Client anmeldet, wird eine neue ntuser.dat angelegt. Die .man ist auch noch da.
Woran kann das liegen?