plexi87
Goto Top

UAC Problem - Zugriff Verweigert (Datenpartition) nach In-Place Upgrade zu Server 2019

Hallo Zusammen

Ich hatte einen File-Server 2008R2 Datacenter den ich auf Server 2012R2 angehoben habe. Dies war nur ein Zwischenschritt, um schlussendlich auf Server 2019 Datacenter anzuheben. Der Schritt auf 2012R2 verlief ohne Probleme und ohne erkennbare Probleme.

Nach dem In-Place Upgrade von 2012R2 auf 2019 sind mir folgende Probleme / Fehler aufgefallen:


- Laufwerk C: ist auf einmal freigegeben. Eine Überprüfung mittels \\localhost\ bestätigt das. Erkennbar auch am "Gruppen Symbol" im Arbeitsplatz welches beim Laufwerk C:\ angezeigt wird. Wieso ist das so?

- Laufwerk G: (Datenpartition) wird wie ein nicht-formatierter Datenträger ohne Speicherplatzangaben angezeigt. Zudem erhalte ich die Meldung "Zugriff verweigert" wenn ich versuchen darauf zuzugreifen. Die Freigaben werden jedoch angezeigt, wenn ich Netzwerktechnisch darauf zugreifen möchte.

Es gibt ja diesen "Admin Privilege Bug" bei dem man die Lokale Richtlinie "Alle Administratoren im Administratorgenehmigungsmodus ausführen" aktivieren muss, damit die Fehlermeldung in den Windows Einstellungen nicht mehr angezeigt wird, wenn man als Domänen-Administrator unterwegs ist. Deaktiviere ich diese Richtlinie, habe ich wieder Zugriff auf das Laufwerk.

Gerüchten Zufolge liegt das an der UAC aber ich weiss nicht, was hier falsch konfiguriert sein soll... Die UAC ist standardmässig aktiviert. Und bisher war die Konfiguration dieses Laufwerkes kein Problem.

SYSTEM = Vollzugriff
Domänen Admins = Vollzugriff
Server\Administratoren = Vollzugriff

Besitzer ist SYSTEM.

Ich weiss gerade nicht mehr weiter.
Wenn die die lokale Richtlinie "Alle Administratoren im Administratorgenehmigungsmodus ausführen" deaktiviere, kommt wieder der "Privilege Bug" zum Vorschein.

Grüsse
Plexi87

Content-ID: 7916020555

Url: https://administrator.de/contentid/7916020555

Ausgedruckt am: 22.11.2024 um 14:11 Uhr

DerWoWusste
DerWoWusste 21.07.2023 um 21:53:33 Uhr
Goto Top
Domänenafmins sind erst nach der Elevation volle Domänenadmins. Deine ACL ist eben zu restriktiv für den normalen Betrieb mit UAC.

Vor dem inplace Upgrade war die uac evtl. gar nicht an, auch wenn es dir so vorkam.

Die Freigabe von c: klingt jedoch seltsam. Aber kaum anzunehmen, dass das vorm inplace Upgrade nicht so war - evtl. nur nicht aufgefallen, da das Symbol anders war.
Plexi87
Plexi87 23.07.2023 um 10:24:28 Uhr
Goto Top
Hallo DerWoWusste

Nun, in einer Sache kann ich dir recht geben. Die Berechtigungen auf das Laufwerk G:\ sind in Ordnung, sobald ich zum Beispiel "Authenticated Users" oder ähnliche Berechtigungen auf das Laufwerk vergebe. Ich habe es versucht mit "Nur dieser Ordner" und das reicht bereits, damit das Laufwerk wieder normal angezeigt wird.

Warum Laufwerk C:\ nach dem In-Place Upgrade freigegeben ist, entzieht sich meiner Logik. Interessant ist, dass die Freigabe vor dem Upgrade definitiv nicht vorhanden ist, da der Ordner definitiv nicht angezeigt wird.

Grüsse
Plexi87