Sicherheitsgruppen (Global) NTFS Berechtigungen Windows 2003 R2 und Windows XP
Hallo,
ich bin grade dabei eine neue Fileserver Struktur einzurichten. Dabei werden die Berechtigungen über Gruppen (Sicherheitsgruppen in der AD) geregelt. Nun kann es sein das nach der Umstellung, Änderungen vorgenommen werden müssen. Also fügt man Benutzer hinzu oder löscht sie aus den Gruppen.
Nun ist es so das die Änderungen erst nach einem Neustart (Client) übernommen werden, was nätürlich bei viele kleinen änderung Zeit ansprucht nimmt.
Gibt es eine möglichkeit Windows XP Clients dazu zubewegen dieses Änderungen on the Fly zuübernehmen?
Ich habe schon versucht die Gruppenrichtlinien zu aktuallieren mit : gpupdate /force /wait:0 lieder bringt das kein Erfolge.
Mfg
Stephan
ich bin grade dabei eine neue Fileserver Struktur einzurichten. Dabei werden die Berechtigungen über Gruppen (Sicherheitsgruppen in der AD) geregelt. Nun kann es sein das nach der Umstellung, Änderungen vorgenommen werden müssen. Also fügt man Benutzer hinzu oder löscht sie aus den Gruppen.
Nun ist es so das die Änderungen erst nach einem Neustart (Client) übernommen werden, was nätürlich bei viele kleinen änderung Zeit ansprucht nimmt.
Gibt es eine möglichkeit Windows XP Clients dazu zubewegen dieses Änderungen on the Fly zuübernehmen?
Ich habe schon versucht die Gruppenrichtlinien zu aktuallieren mit : gpupdate /force /wait:0 lieder bringt das kein Erfolge.
Mfg
Stephan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 77506
Url: https://administrator.de/contentid/77506
Ausgedruckt am: 22.11.2024 um 21:11 Uhr
4 Kommentare
Neuester Kommentar
Hi Stephan,
das ist ein ganz einfache Sache. Microsoft geht zwei Wege bei der Verteilung von Informationen. Wenn man einen User aus einer Gruppe entfernt, wird diese Information sofort verteilt. Wenn man allerdings einen User einer Gruppe hinzufügt, muss man sich immer erstmal abmelden.
ich habe da vor kurzem eine ziemlich clevere Lösung in einem Produkt namens 8MAN gesehen. Wenn man mit dem Berechtigungen administriert, sorgt das Tool für zusätzlichen Comfort dadurch, dass neben dem einrichten der benötigten Gruppenzugehörigkeiten der User auch direkt in der ACL berechtigt wird. Das ist natürlich was, was man unter keinen Umständen machen sollte. Das coole ist aber, dass 8MAN aber nach einem bestimmten Zeitraum die direkten Berechtigungen wieder selbständig entfernt.
Normalerweise muss man sich für die Neustrukturierung von Berechtigungen immer übers Wocheende einschließen, damit man die Kollegen in ihrer Arbeit nicht behindert. Mit diesem Comfortfeature von 8MAN kann man das aber getrost in der Woche machen. Es werden nämlich neben den neuen Berechtigungen auch noch die alten für einen bestimmten Zeitraum bestehen gelassen. Da kann man getrost mit den Berechtigungen experimentieren, ohne Angst zu haben, dass einem jemand den Deckel steigt.
Es lohnt sich durchaus einer Betrachtung!
Viele Grüße, Thomas Gomell
aikux.com
das ist ein ganz einfache Sache. Microsoft geht zwei Wege bei der Verteilung von Informationen. Wenn man einen User aus einer Gruppe entfernt, wird diese Information sofort verteilt. Wenn man allerdings einen User einer Gruppe hinzufügt, muss man sich immer erstmal abmelden.
ich habe da vor kurzem eine ziemlich clevere Lösung in einem Produkt namens 8MAN gesehen. Wenn man mit dem Berechtigungen administriert, sorgt das Tool für zusätzlichen Comfort dadurch, dass neben dem einrichten der benötigten Gruppenzugehörigkeiten der User auch direkt in der ACL berechtigt wird. Das ist natürlich was, was man unter keinen Umständen machen sollte. Das coole ist aber, dass 8MAN aber nach einem bestimmten Zeitraum die direkten Berechtigungen wieder selbständig entfernt.
Normalerweise muss man sich für die Neustrukturierung von Berechtigungen immer übers Wocheende einschließen, damit man die Kollegen in ihrer Arbeit nicht behindert. Mit diesem Comfortfeature von 8MAN kann man das aber getrost in der Woche machen. Es werden nämlich neben den neuen Berechtigungen auch noch die alten für einen bestimmten Zeitraum bestehen gelassen. Da kann man getrost mit den Berechtigungen experimentieren, ohne Angst zu haben, dass einem jemand den Deckel steigt.
Es lohnt sich durchaus einer Betrachtung!
Viele Grüße, Thomas Gomell
aikux.com