Windows Server Essentials NTFS Permissions
Hi
Ich habe aus Interesse mal den Windows Server Essentials 2016 installiert.
Assistent durchlaufen lassen und mir die Serverfolders angesehen.
Soweit okay (eigentlich nicht weil die Berechtigungen totaler Mist sind aber gut), aber wenn ich einen Benutzer erstelle und diesen auf z.B Company berechtige wird dieser explizit reingeschrieben. Was logisch ist.
Das gefällt mir irgendwie nicht bzw es gibt ja einen Grund warum man mit Gruppenberechtigungen arbeitet.
Nun aber erstelle ich über den Server Manager eine Freigabe und vergebe die Berechtigungen über AD Gruppen kann der lokal angemeldete Admin am Server nicht mehr auf die Ordner zugreifen. Wenn man auf fortsetzten klickt wird der lokal angemeldet Admin wieder explizit reingeschrieben.
Admin ist in Domain Admins und Administrators drinnen und diese sind auch mit Full Access in den NTFS Permissions drinnen.
Freigabe ist hier ja erstmal nicht wichtig, da ich lokal über LW D z.B. Darauf zugreife.
Nun zu meiner Frage ist das seitens MS bei der Version gewünscht mit expliziten Benutzern und nicht Gruppen in den NTFS Sicherheitseinstellungen die Rechte zu vergeben?
Klar man hat nur Max 25 aber hallo auch 25 User einzeln zu brechtigen und ggf auf Unterordner ist nicht sehr schön.
Auch eine spätere Migration zu einer Standard oder Enterprise, wo es ja ohne Probleme geht ist hier doch sehr aufwendig wenn ich alles neu berechtigen muss, weil ich endlich die Möglichkeit habe dies über reine Gruppen zu steuern.
Auch wenn ich das Prozedere über das Dashboard mache, verhält sich das so.
Oder mache ich hier etwas verkehrt.
Mit freundlichen Grüßen Nemesis
Ich habe aus Interesse mal den Windows Server Essentials 2016 installiert.
Assistent durchlaufen lassen und mir die Serverfolders angesehen.
Soweit okay (eigentlich nicht weil die Berechtigungen totaler Mist sind aber gut), aber wenn ich einen Benutzer erstelle und diesen auf z.B Company berechtige wird dieser explizit reingeschrieben. Was logisch ist.
Das gefällt mir irgendwie nicht bzw es gibt ja einen Grund warum man mit Gruppenberechtigungen arbeitet.
Nun aber erstelle ich über den Server Manager eine Freigabe und vergebe die Berechtigungen über AD Gruppen kann der lokal angemeldete Admin am Server nicht mehr auf die Ordner zugreifen. Wenn man auf fortsetzten klickt wird der lokal angemeldet Admin wieder explizit reingeschrieben.
Admin ist in Domain Admins und Administrators drinnen und diese sind auch mit Full Access in den NTFS Permissions drinnen.
Freigabe ist hier ja erstmal nicht wichtig, da ich lokal über LW D z.B. Darauf zugreife.
Nun zu meiner Frage ist das seitens MS bei der Version gewünscht mit expliziten Benutzern und nicht Gruppen in den NTFS Sicherheitseinstellungen die Rechte zu vergeben?
Klar man hat nur Max 25 aber hallo auch 25 User einzeln zu brechtigen und ggf auf Unterordner ist nicht sehr schön.
Auch eine spätere Migration zu einer Standard oder Enterprise, wo es ja ohne Probleme geht ist hier doch sehr aufwendig wenn ich alles neu berechtigen muss, weil ich endlich die Möglichkeit habe dies über reine Gruppen zu steuern.
Auch wenn ich das Prozedere über das Dashboard mache, verhält sich das so.
Oder mache ich hier etwas verkehrt.
Mit freundlichen Grüßen Nemesis
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 376318
Url: https://administrator.de/contentid/376318
Ausgedruckt am: 21.11.2024 um 12:11 Uhr
4 Kommentare
Neuester Kommentar
Das kommt vermutlich von der UAC.
Bei der UAC werden dem Admin ja erstmal die Adminrechte wegenommen, deswegen helfen die Admin Gruppen nicht.
Bei der UAC Berechtigungsabfrage wird der Admin dann einzeln reingeschrieben.
Bei Nicht Admins sollte es aber normal mit Gruppen funktionieren.
Wenn sich auf dem Server sonst niemand anmeldet, könnte man für die Admins ja die UAC ausschalten (ist jetzt nicht die sicherste Lösung) oder lege eine manuelle weitere Gruppe für die Admins an und berechtige die Voll auf die Verzeichnisse. Weitere Gruppen werden von Windows nicht weggenommen.
Bei der UAC werden dem Admin ja erstmal die Adminrechte wegenommen, deswegen helfen die Admin Gruppen nicht.
Bei der UAC Berechtigungsabfrage wird der Admin dann einzeln reingeschrieben.
Bei Nicht Admins sollte es aber normal mit Gruppen funktionieren.
Wenn sich auf dem Server sonst niemand anmeldet, könnte man für die Admins ja die UAC ausschalten (ist jetzt nicht die sicherste Lösung) oder lege eine manuelle weitere Gruppe für die Admins an und berechtige die Voll auf die Verzeichnisse. Weitere Gruppen werden von Windows nicht weggenommen.
Moin,
Oder man startet das entsprechende Programm mit Adminrechten. Entweder mit rechter Maustaste und "Als Administrator ausführen" oder, wenn das nicht geht, mit runas eine Konsole aufmachen und von dort aus die entsprechenden Programme starten.
hth
Erik
Zitat von @AndreasHoster:
Das kommt vermutlich von der UAC.
Bei der UAC werden dem Admin ja erstmal die Adminrechte wegenommen, deswegen helfen die Admin Gruppen nicht.
Bei der UAC Berechtigungsabfrage wird der Admin dann einzeln reingeschrieben.
Bei Nicht Admins sollte es aber normal mit Gruppen funktionieren.
Wenn sich auf dem Server sonst niemand anmeldet, könnte man für die Admins ja die UAC ausschalten (ist jetzt nicht die sicherste Lösung) oder lege eine manuelle weitere Gruppe für die Admins an und berechtige die Voll auf die Verzeichnisse. Weitere Gruppen werden von Windows nicht weggenommen.
Das kommt vermutlich von der UAC.
Bei der UAC werden dem Admin ja erstmal die Adminrechte wegenommen, deswegen helfen die Admin Gruppen nicht.
Bei der UAC Berechtigungsabfrage wird der Admin dann einzeln reingeschrieben.
Bei Nicht Admins sollte es aber normal mit Gruppen funktionieren.
Wenn sich auf dem Server sonst niemand anmeldet, könnte man für die Admins ja die UAC ausschalten (ist jetzt nicht die sicherste Lösung) oder lege eine manuelle weitere Gruppe für die Admins an und berechtige die Voll auf die Verzeichnisse. Weitere Gruppen werden von Windows nicht weggenommen.
Oder man startet das entsprechende Programm mit Adminrechten. Entweder mit rechter Maustaste und "Als Administrator ausführen" oder, wenn das nicht geht, mit runas eine Konsole aufmachen und von dort aus die entsprechenden Programme starten.
hth
Erik