arinex
Goto Top

xp hat kein zugriff auf netzwerkfreigaben

Hallo

Wir haben einen SBS2003 und weitere w2k Server. seit ein paar monaten auch XP workstations.
Das Problem ist dass die Benutzer aus anderer AD-Organisationseinheit (andere Stadt) nicht auf die Server in der Zentrale zugreifen können.
Es kommt eine meldung dass der Benutzer nicht berechtigt ist, obwohl es auf jeder steht.Dieses Problem war mit w2k nicht vorhanden.

Wo liegt der fehler?

Danke & Gruss

Content-ID: 117524

Url: https://administrator.de/contentid/117524

Ausgedruckt am: 14.11.2024 um 21:11 Uhr

jadefalke
jadefalke 05.06.2009 um 09:23:53 Uhr
Goto Top
Wo liegt der fehler?

Ich würde mal sagen an der nicht korrekten Einrichtung der Freigaben.

Es ist aber schrierig dir genauer zu helfen, denn deine Angaben sind sehr wage, was die Konstallation eueres Netzes angeht.

Welche Berechtigung steht auf jeder ?
Freigaben werden korrekterweise über den Reiter Freigabe /Berechtigung UND Reiter Sicherheit eingerichtet.

Über den Reiter Freigabe, gebe ich blos das Laufwerk bzw Verzeichnis frei. Hier sollte unter Berechtigung "jeder" = vollzugriff erhalten
Die tatsächliche Zugriffsberechtigung erfolgt dann über NTFS als über den Reiter Sicherheit.
Hier werden verschiedene Gruppen eingerichtet die Zugriff auf das freigegebene Laufwerk / Verzeichnis erhalten sollen.

Sind die Benutzer aus der anderen OU auch in eine Gruppe eingetragen die dann in der NTFS Berechtigung auftaucht ?

Gruß
arinex
arinex 05.06.2009 um 10:13:52 Uhr
Goto Top
Hallo

Danke für die Antwort.

unter freigabe/berechtigung und unter sicherheitseinsellungen hat "jeder" vollzugrif, ändern, lesen.

netzwerk:
sbs2003 im hauptsitz,eigenener iprange, andere w2k server
in einer anderen stadt, w2k server, eigener iprange

AD
- Domänename
- zentrale
- andere stadt

das problem ist, dass alte w2k workstation aus der anderen stadt noch immer auf die gleiche verzeichnisse zugreifen können.

es muss etwas zwischen xp und den richtlinen, rechten etc. liegen

danke & gruss
jadefalke
jadefalke 05.06.2009 um 10:32:29 Uhr
Goto Top
Hallo

Ist die Windows Firewall auf den XP Rechnern ausgeschaltet ?
Wenn im euer Netz alles so einfach gehalten wird (NTFS Berechtigung auf jeder=vollzugriff) (kopfschüttel) dann könnt ihr euch auch einfach halten und die Windows Firewall abschalten.
Die Abschaltung kann auch mit einer GPO bewerkstelligt werden, so muss man nicht an jedem Rechner Hand anlegen.
Die Windows Firewall sollte im internen Netzwerk sowieso abgeschaltet werden, vorausgesetzt andere Firewalls übernehmen die Sicherheit des Netzes.
F12-er
F12-er 05.06.2009 um 10:42:21 Uhr
Goto Top
Hallo arinex,

ich bin noch kein Fachmann aber es gehört zu meinen Aufgaben ... hab mir das Problem gerade mal durchgelesen.

- Vertrauensstellung ist vorhanden?
- Replizieren die server unter einander?
- Und was sagen die WINS einstellungen?

also das ist mir so mal spontan durch den Kopf gegangen bei dem Problem.

Falls ich falsch liege gebt mir bitte bescheid
ich bin noch in der Ausbildung und lass mich gern belehren was sowas angeht ;)

Mfg F12
mrtux
mrtux 05.06.2009 um 12:42:35 Uhr
Goto Top
Hi !

Zitat von @jadefalke:
Die Windows Firewall sollte im internen Netzwerk sowieso abgeschaltet
werden, vorausgesetzt andere Firewalls übernehmen die Sicherheit
des Netzes.

Das ist natürlich auch eine "Lösung", wenn man sich mit dem Thema "Windows Firewall" nicht beschäftigen will... face-wink
Also ich habe die in keinem meiner Netze abgeschaltet, müsste ich mal die Kunden anrufen ob sie Probleme haben aber normalerweise ist das mit den Anrufen immer genau anders herum face-smile

mrtux
jadefalke
jadefalke 05.06.2009 um 12:49:40 Uhr
Goto Top
nein

es hat was mit Verringerung der potenziellen Fehlerquellen im Netzwerk.

Würde ich eine Windows Firewall auf jeden Client "konfigurieren" müste ich bei jeder Änderung im Netzwerk auch mir darüber Gedanken machen dass ich zusätzlich die GPO für die Windows Firewall verändern muss.

Und der Sinn einer Windows Firewall auf jeden Client in einem gesicherten Netzwerk erschliesst sich mir nicht so ganz.
Zugegeben Notebooks können sowas gebrauchen wenn sie nicht im Firmennetzwerk sind, aber diese Option wird auch nur dann eingeschaltet bzw die GPO greift erst dann wenn das Notebook nicht im Firmennetzwerk ist.
mrtux
mrtux 05.06.2009 um 19:22:37 Uhr
Goto Top
Hi !

Zitat von @jadefalke:
zusätzlich die GPO für die Windows Firewall verändern
muss.

Ich mache mir lieber die Mühe und da ich es bezahlt bekomme ist mir der Mehraufwand auch wurscht face-smile

Und der Sinn einer Windows Firewall auf jeden Client in einem
gesicherten Netzwerk erschliesst sich mir nicht so ganz.

Auch bei meinen Kunden gibt es Superhelden unter den Chefs, die einen PC am Freitagabend aus dem Firmennetzwerk herausrupfen und daheim ans private Netzwerk hängen, in dem dann die 34980239 Viren der Kids unterwegs sind, ohne mit mir vorher darüber zu reden (kein Witz!), seitdem bin ich mit dem Abschalten der Windows Firewall etwas vorsichtiger geworden.

Die Gegebenheiten eines Netzwerks können sich schlagartig ändern, vor allem wenn Chefs selbst Hand anlegen. Und argumentiere Du mal mit Nachdruck, wenn Worte wie "Leichtsinn" oder "Fahrlässigkeit" schon tabu sind, wo doch in so einem Fall, ein Wort wie "Dummheit" viel angebrachter wäre face-wink

mrtux
arinex
arinex 25.06.2009 um 10:22:23 Uhr
Goto Top
Hallo

Vielen Dank für die Antworten.

ich glaube dass das replizieren nicht so korrekt ist etc.

hier eine Fehlermeldung vom Verzeichnisdienst

Quelle: NTDS KCC
Ereigniskennung: 1311

"Die Konsistenzprüfung hat Probleme mit der folgenden Verzeichnispartition ermittelt. "

ich werde wohl zuerst das wegbringen müssen.

danke & gruss