azubaer
Goto Top

Windows braucht teilweise sehr lange um Berechtigungen zu übernehmen. Wie kann man den sofortigen Berechtigungsabgleich erzwingen?

Hallo!

Habe einen Windows 2003 Server mit Active Directory. Auf dem Server sind 5 Benutzer Mitglieder einer Gruppe die mit der Gruppe Zugriff auf verschiedene Ordner/Freigaben haben.
Problem ist nur wenn ich diese Berechtigungen setze dauert es ewig bis die Benutzer den Vollzugriff haben. Zeilweise können Sie nur lesen, oder nur bestimmte Ordernerverzweigungen öffnen. Teilweise sind Ordner auch ganz dicht. Laut den Effektiven Berechtigungen die Windows angebit, haben aber alle bereits ensprechende Rechte auf das Obkjekt, obgleich sie es selbst von ihrem Platz nicht öffnen können. Auch ein Neuanmelden seint nichts zu nutzen.
Kann es sein dass Windows in größeren, zeitlichen Abständen einen Abgleich durchführt? Denn als ich Abends eine Freigabe mit Berechtigungen eingerichtet habe klappte es abends nicht. Am nächsten Morgen klappte es problemlos und es war es so als wäre nie ein Problem gewesen.
Ist das normal? Wie kann ich das ändern?

Gruß
Martin

Content-ID: 27123

Url: https://administrator.de/contentid/27123

Ausgedruckt am: 25.11.2024 um 06:11 Uhr

gooogix
gooogix 01.03.2006 um 11:09:49 Uhr
Goto Top
Hallo!

Die AD-Replikation geht glaub standardmässig alle 30 min über die Bühne. Wenn Du an den Gruppenrichtlinien etwas änderst, kannst Du mit dem Befehl "gpupdate" die Akutalisierung manuell starten. Gebe mal gpupdate /? ein, dann siehst Du die versch. Parameter; vor allem der /force ist interessant face-smile

Gruss
Udo
Atti58
Atti58 01.03.2006 um 11:14:19 Uhr
Goto Top
@jeutix

... na ja, das trifft aber nur zu, wenn man mehr als einen Domänencontroller hat, und das trifft hier wohl nicht zu ...

Im Allgemeinen werden aber Dateiberechtigungen sofort weitergereicht, Dein Problem scheint ein anderes zu sein.

Poste bitte mal die Textdatei aus:

"ipconfig /all >C:\ipconfig.txt"

auf dem Server und einem Client, denke bitte daran, dass Du schreibst welche Angaben zu welchem Rechner gehören,

Gruß

Atti.
gooogix
gooogix 01.03.2006 um 11:18:49 Uhr
Goto Top
@jeutix

... na ja, das trifft aber nur zu, wenn man
mehr als einen Domänencontroller hat,
und das trifft hier wohl nicht zu ...

Gähn... ok ok... ich geh mal unter die Dusche zum wachwerden face-smile
azubaer
azubaer 01.03.2006 um 11:22:50 Uhr
Goto Top
Hm...also auch nach der Replikation können die Benutzer nach wie vor nicht auf die Ordner zugreifen obwohl die effektiven Berechtigungen aber sagen, dass dies möglich sein müsste.
Ist das n Bug in Windows? Gibts noch ne andere Möglichkeit?
azubaer
azubaer 01.03.2006 um 11:26:27 Uhr
Goto Top
Windows-IP-Konfiguration vom Domänencontroller:


Hostname . . . . . . . . . . . . : firma-dc01

Primäres DNS-Suffix . . . . . . . : firma.local

Knotentyp . . . . . . . . . . . . : Hybrid

IP-Routing aktiviert . . . . . . : Nein

WINS-Proxy aktiviert . . . . . . : Nein

DNS-Suffixsuchliste . . . . . . . : firma.local


Ethernet-Adapter LAN-Verbindung:


Verbindungsspezifisches DNS-Suffix:

Beschreibung . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection

Physikalische Adresse . . . . . . : 00-13-72-4B-62-36

DHCP aktiviert . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.2.10

Subnetzmaske . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.2.1

DNS-Server . . . . . . . . . . . : 192.168.2.10

192.168.2.1


Client kommt noch...
hpralfi
hpralfi 01.03.2006 um 12:15:03 Uhr
Goto Top
Hallo!

Also meines Wissens nach werden auch diese Rechte mittels den GPO repliziert. Diese Zeitspanne kann man einmal für den Computer und einmal für den Benutzer einstellen. Diese sind Standartmäsig auf 45min eingestellt und nicht so wie beim DC alle 5min.

Probier diese mal verstellen.

lg
Ralf
Atti58
Atti58 01.03.2006 um 13:45:59 Uhr
Goto Top
Die IP 192.168.2.1 ist Dein Router, stimmst? Nimm den mal raus bei den DNS-Einstellungen der Netzwerkkarten (auf Server und Clients) und trage ihn auf dem Server bei "Weiterleitungen" in der DNS-Konsole ein.

Gib mal auf Client1 ein:

"nslookup [Name-Client2]",

wird das aufgelöst?

Gruß

Atti
azubaer
azubaer 01.03.2006 um 14:02:02 Uhr
Goto Top
Hallo!
Vielen Dank für eure Beiträge.
Habe den fehler gefunden. Es lag zumindest teilweise daran, dass die Freigaben eine nur Lesen Berechtigung hatten!

Gruß
Martin
gooogix
gooogix 02.03.2006 um 08:26:37 Uhr
Goto Top
Die Rechte, die über den Reiter Effektive Berechtigung ausgegeben werden, beziehen eben leider die Share-Rechte nicht mit ein. Ich finde das als schlechte Lösung von MS, von effektiven Rechten zu sprechen, dann aber ein "aber ohne Shareberechtigung" dahinter zu setzen.

Gruss
Udo
azubaer
azubaer 02.03.2006 um 09:02:28 Uhr
Goto Top
Ja, habe schon n Minütchen gebraucht um da drauf zu kommen *g* Besten Dank