Windows Server 2012 R2 nach DC promoten kein Zugriff auf Laufwerk D
Hallo Admins
Wir haben ein Phänomen in der Umgebung das mir Rätsel aufgibt.
Sind grad dabei an verschiedenen Standorten DC's auf 2012 R2 zu migrieren. Sie haben alle ein D Laufwerk. Bis zum Promoten ist alles OK, danach gibt es für Mitglieder der Gruppe Domänenadmins die wiederum Mitglied der Gruppe Administratoren ist kein Zugriff auf das D Laufwerk. Die Gruppe Administratoren sind natürlich berechtigt und ein alter Hauptadmin account (seit NT Zeiten) hat auch Zugriff, aber er unterscheidet sich marginal von den neueren Domänadmin Accounts.
Meldung: Der Pfad ist nicht verfügbar / Auf D:\ kann nicht zugegriffen werden. Zugriff verweigert.
Wenn man einen User direkt Berechtigt hat dieser auch Zugriff, aber warum haben Mitglieder der Gruppe Administratoren keinen obwohl diese eigentlich sauber Berechtigt sind.
Struktur und Funktionsebene ist noch 2003, kann auch nicht eben geändert werden, benötige nur eine Erklärung
-Tritt nur ab Server 2012 auf
-nach dem promoten zum DC
-explizite Berechtigung gewährt zugriff
Woran liegt das und hat jemand ähnliche Erfahrungen gemacht?
Danke
Grüße atroX
Wir haben ein Phänomen in der Umgebung das mir Rätsel aufgibt.
Sind grad dabei an verschiedenen Standorten DC's auf 2012 R2 zu migrieren. Sie haben alle ein D Laufwerk. Bis zum Promoten ist alles OK, danach gibt es für Mitglieder der Gruppe Domänenadmins die wiederum Mitglied der Gruppe Administratoren ist kein Zugriff auf das D Laufwerk. Die Gruppe Administratoren sind natürlich berechtigt und ein alter Hauptadmin account (seit NT Zeiten) hat auch Zugriff, aber er unterscheidet sich marginal von den neueren Domänadmin Accounts.
Meldung: Der Pfad ist nicht verfügbar / Auf D:\ kann nicht zugegriffen werden. Zugriff verweigert.
Wenn man einen User direkt Berechtigt hat dieser auch Zugriff, aber warum haben Mitglieder der Gruppe Administratoren keinen obwohl diese eigentlich sauber Berechtigt sind.
Struktur und Funktionsebene ist noch 2003, kann auch nicht eben geändert werden, benötige nur eine Erklärung
-Tritt nur ab Server 2012 auf
-nach dem promoten zum DC
-explizite Berechtigung gewährt zugriff
Woran liegt das und hat jemand ähnliche Erfahrungen gemacht?
Danke
Grüße atroX
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 264757
Url: https://administrator.de/forum/windows-server-2012-r2-nach-dc-promoten-kein-zugriff-auf-laufwerk-d-264757.html
Ausgedruckt am: 08.01.2025 um 22:01 Uhr
6 Kommentare
Neuester Kommentar
Ihr verteilt bestimmt nach GPO/GPP, in 2003 war das ja nur mit mehreren GPOs möglich. Das war noch mit Berechtigung (J/N), D.h. pro Laufwerk musste man 1 Gruppenrichtlinienobjekt machen. Diese GPOs hat man dann unter die Domain gehangen, d.h. das Laufwerk wurde erst angeboten, dann aber auf Grund fehlender Berechtigung verweigert. Den Quatsch sieht man dann im Event Log.
Dein Fehler zielt in die Richtung.
AB 2008 reicht da eine Einzige und die funktioniert anders, die muss aber neu gemacht werden. Und dann hast du ja AD-Gruppen die du zu den Laufwerken zuordnest.
Mach am Besten eine neue:
GPO_U_Laufwerk
Gruppenrichtlinienverwaltungs-Editor > Benutzerkonfiguration > Einstellungen > Windows Einstellungen > Laufwerkszuordnung
Hier kannst du alle Laufwerk in einer GPO zusammenfassen und Gruppen zuordnen.
per cmd
gp/result /r
prüfen ob die Berechtigung nach einer Neu-Anmeldung zieht.
Für XP übernehm ich keine Haftung... . Da glaub ich ziehen die neuen GPOs nicht, andere Struktur.
Dein Fehler zielt in die Richtung.
AB 2008 reicht da eine Einzige und die funktioniert anders, die muss aber neu gemacht werden. Und dann hast du ja AD-Gruppen die du zu den Laufwerken zuordnest.
Mach am Besten eine neue:
GPO_U_Laufwerk
Gruppenrichtlinienverwaltungs-Editor > Benutzerkonfiguration > Einstellungen > Windows Einstellungen > Laufwerkszuordnung
Hier kannst du alle Laufwerk in einer GPO zusammenfassen und Gruppen zuordnen.
per cmd
gp/result /r
prüfen ob die Berechtigung nach einer Neu-Anmeldung zieht.
Für XP übernehm ich keine Haftung... . Da glaub ich ziehen die neuen GPOs nicht, andere Struktur.