jjauer
Goto Top

Wieso verschwinden Ordnerfreigaben? Windows XP

Ordnerfreigaben die egal von welchem Benutzer erstellt werden verschwinden spätestens nach einem Neustart.

Bei einem PC bei uns gibt es das Problem, dass Ordnerfreigaben die sowohl Benutzer mit Admin Berechtigung als auch der Administrator selber erstellt wurden nach einem Neustart verschwinden. Mit dem einzigen unterschied, dass bei einem Nicht-Administrator schon ein Abmelden reicht.

Es ist auch egal wo die Freigabe erstellt wird als auch mit welchen Berechtigungen.
In der Ereignisanzeige gibt es auch keine Hinweise auf einen Fehler oder ähnliches.

Standartsystemfreigaben wie C$ usw bleiben.

Hat jemand eine Idee wo das Problem liegen könnte?

Content-Key: 130735

Url: https://administrator.de/contentid/130735

Printed on: April 19, 2024 at 15:04 o'clock

Member: MASTEQ
MASTEQ Dec 02, 2009 at 09:30:20 (UTC)
Goto Top
Hey,

das hört sich für mich nach einem Schreib Zugriff Problem an. Aber gehört habe ich das auch nocht nicht. Hast du es mal mit dem Ursprünglichen Administrator versucht? Funktioniert die Ablage von Dateien? Versuche doch mal bitte einen Ordner auf dem laufwerk c: freizugeben der weniger als 8 zeichen hat. Und schaue ob das Problem weiterhin besteht.

Service Pack 3 ist installiert?

Gruß

MASTEQ
Member: jjauer
jjauer Dec 02, 2009 at 09:40:24 (UTC)
Goto Top
Ja mit dem richtigen Administrator tuts wie oben beschrieben auch nicht.
Lesen und schreiben funktioniert.
Das mit der Freigabe auf C: + weniger 8 Zeichen hatte ich auch schon versucht.

Und es ist XP Pro mit Service Pack 3.

Der PC wurde zusammen mit einem gleichen PC neu installiert.
Bei dem zweiten gibt es aber keine Probleme.
Member: Snowman25
Snowman25 Dec 02, 2009 at 09:53:40 (UTC)
Goto Top
schonmal mit /PERSISTENT:YES probiert?
grafisch ist das natürlich die chkBox 'reconnect at logon' bzw. 'bei neustart wiederherstellen' oder so ähnlich.
Member: MASTEQ
MASTEQ Dec 02, 2009 at 09:54:12 (UTC)
Goto Top
Hm....das einzige was mir dazu dann noch einfällt wäre evtl das du mal die Firewall bzw Viren Tools ausschaltest und dann nochmal schaust. Vielleicht fingert andere Software da irgendwie rum.
Ist der Rechner mitglied einer Domäne die evlt über eine gruppenrichtlinie verfügt?
Member: jjauer
jjauer Dec 02, 2009 at 09:57:29 (UTC)
Goto Top
Zitat von @Snowman25:
schonmal mit /PERSISTENT:YES probiert?
grafisch ist das natürlich die chkBox 'reconnect at
logon' bzw. 'bei neustart wiederherstellen' oder so
ähnlich.

Das kenne ich nur von Netzlaufwerken.
Wo soll es dieses Häkchen bei Ordnerfreigaben geben?
Member: MASTEQ
MASTEQ Dec 02, 2009 at 09:58:47 (UTC)
Goto Top
Zitat von @MASTEQ:
Hm....das einzige was mir dazu dann noch einfällt wäre evtl
das du mal die Firewall bzw Viren Tools ausschaltest und dann nochmal
schaust. Vielleicht fingert andere Software da irgendwie rum.
Ist der Rechner mitglied einer Domäne die evlt über eine
gruppenrichtlinie verfügt?

Das würde dann ja aber heissen das er für jede Freigabe auch ein Netzlaufwerk mounten muss oder? Die Frage bezog sich ja auf generelle Freigaben oder?
Member: jjauer
jjauer Dec 02, 2009 at 10:01:36 (UTC)
Goto Top
Firewall gibt es eh keine und mit dem Virenprogramm hat es auch nichts zu tun.

Der Rechner ist in einer Domäne aber die Gruppenrichtlinien sind im Bezug auf Ordnerfreigaben nicht beschränkt.

Die lokalen Systemrichtlinien habe ich auch dahingehend geändert dass alle Benutzer dauerhafte Freigaben anlegen dürfen, hat aber leider nichts geholfen.
Member: DerWoWusste
DerWoWusste Dec 02, 2009 at 23:14:31 (UTC)
Goto Top
Ich tippe auf eine Sicherheitssoftware, die am Rad dreht.
Wenn es das nicht ist: überwach mal die Zugriffe auf den Registrypfad HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanmanServer\Shares, darin sind die Freigaben nämlich aufgelistet.
Member: jjauer
jjauer Dec 03, 2009 at 07:42:33 (UTC)
Goto Top
Probleme mit Sicherheitssoftware sind quasi ausgeschlossen.

Danke, das ist interessant zu wissen. Aber wie kann ich den Zugriff auf diesen Schlüssel am besten überwachen?

Was neulich auch vorgekommen ist: Kurz nach dem anmelden eines Benutzers war der Reiter "Freigabe" in den Ordneroptionen verschwunden erst ein Neustart, hat den Reiter wieder angezeigt.

Könnte es sein, dass etwas mit dem Server-Dienst nicht stimmt, dieser ist ja bekanntlich für die Dateifreigabe verantwortlich.
Member: Snowman25
Snowman25 Dec 03, 2009 at 08:21:09 (UTC)
Goto Top
scheint mir jetzt fast so, als würde der Serverdienst beim hochfahren jedes mal abschmieren und sich dann neu starten. Wenn er dann gerade dabei war, die freigaben zu öffnen sind sie nach dem neustart natürlich alle weg...
Member: DerWoWusste
DerWoWusste Dec 03, 2009 at 08:27:52 (UTC)
Goto Top
Könnte es sein, dass etwas mit dem Server-Dienst nicht stimmt, dieser ist ja bekanntlich für die Dateifreigabe verantwortlich
Ja. Schau, ob der läuft. Überwachen des Regeintrages geht über regedit - Schlüssel auswählen - Berechtigungen - erweitert - Überwachung. Dazu muss die Überwachung natürlich systemweit eingeschaltet werden (Objektzugriffe überwachen ->secpol.msc - lokale Sicherheitseinstellungen - Überw.-Richtlinie)
Member: jjauer
jjauer Dec 11, 2009 at 15:55:35 (UTC)
Goto Top
Also ich habe eine Überwachung eingerichtet, werd aber nicht schlau daraus:
Seit ich die Überwachung eingerichtet habe kommen immer wieder die selben Meldungen immer wieder mit der Event ID 560 und 562.(Unter Ereignisanzeige Sicherheit)

562:

Geschlossenes Handle:
Objektserver: SC Manager
Handlekennung: 902728
Prozesskennung: 1024
Abbilddateiname: C:\\WINDOWS\\system32\\services.exe

und

560:

Geöffnetes Objekt:
Objektserver: SC Manager
Objekttyp: SERVICE OBJECT
Objektname: wuauserv
Handlekennung: 902728
Vorgangskennung: {0,196666}
Prozesskennung: 1024
Abbilddateiname: C:\\WINDOWS\\system32\\services.exe
Primärer Benutzername: PCNAME
Primäre Domäne: DOMÄNE
Primäre Anmeldekennung: (0x0,0x3E7)
Clientbenutzername: NETZWERKDIENST
Clientdomäne: NT-AUTORITÄT
Clientanmeldekennung: (0x0,0x3E4)
Zugriffe: LESEN_KONTROLLE
Informationen über Dienstkonfiguration abfragen
Status vom Dienst abfragen
Abhängigkeiten von Diensten auflisten
Informationen vom Dienst abfragen

Rechte: -
Beschränkte SID-Anzahl: 0

Könnt ihr damit was anfangen?

mfg
jjauer
Member: DerWoWusste
DerWoWusste Dec 13, 2009 at 13:59:58 (UTC)
Goto Top
Sir,
welche Überwachung hast Du denn eingerichtet? Ich sprach von der Überwachung des besagten Registryeintrages.
Außerdem: wie steht es mit dem Serverdienst im Fehlerfall - läuft der noch?
Member: jjauer
jjauer Dec 15, 2009 at 07:59:13 (UTC)
Goto Top
Zitat von @DerWoWusste:
Sir,
welche Überwachung hast Du denn eingerichtet? Ich sprach von der Überwachung des besagten Registryeintrages.
Außerdem: wie steht es mit dem Serverdienst im Fehlerfall - läuft der noch?

Ich habe eine Überwachung des entsprechenden Schlüssels eingerichtet, aber offensichtlich scheint es dazu dann Einträge zu geben.... -.-

Auf den Serverdienst muss ich nochmal achten... da bin ich mir nicht sicher, aber ich meine er läuft.
Member: DerWoWusste
DerWoWusste Dec 15, 2009 at 08:18:32 (UTC)
Goto Top
Da spinnt der Serverdienst bzw. er geht aus. Die Überwachungseinträge stammen nicht von der bewachten regeinträgen, diese (also die Konfiguration der Freigaben) bleiben unangetastet.
Member: jjauer
jjauer Dec 15, 2009 at 08:29:01 (UTC)
Goto Top
Zitat von @DerWoWusste:
Da spinnt der Serverdienst bzw. er geht aus. Die Überwachungseinträge stammen nicht von der bewachten regeinträgen,
diese (also die Konfiguration der Freigaben) bleiben unangetastet.

Nein die Registry-Einträge verschwinden auch. Es ist nur komisch, das es von der Überwachung angezeigt wird. Ich hab das testweise auch an meinem PC eingerichtet und habe Freigaben erstellt bzw gelöscht. Von daher weiß ich nun wie es aussehen müsste...

Es scheint als würden die Überwachung die Veränderungen gar nicht registrieren.