Zum Inhalt wechseln


Foto

Zugriffsrechte für einzelnes Gruppenmitglied funktionieren nicht

Active Directory MCSE

  • Bitte melde dich an um zu Antworten
8 Antworten in diesem Thema

#1 schinkenananas

schinkenananas

    Newbie

  • 2 Beiträge

 

Geschrieben 15. Juni 2016 - 14:10

Hallo,

 

ich habe ein etwas merkwürdiges Problem, vielleicht kann mir hier geholfen werden.

Ich habe hier eine Domäne mit Usern, Gruppen usw. und einen Dateiserver. Auf dem Dateiserver befinden sich Ordner, die für bestimmte Gruppen zugänglich sein sollten. Ich lege also etwa einen Ordner "ABCD" und dazu eine Gruppe "grABCD" an, weise sie zu usw. - das funktioniert auch bisher (ich habe das alles übernommen).

 

In der Gruppe grABCD sind nun einige Benutzer die auch normal auf den Ordner im Netz zugreifen können. Nun habe ich vorhin einen weiteren Benutzer in die Gruppe aufgenommen - aber er kann trotz allem einfach nicht zugreifen. Ich kann mich nicht erkären, warum das nicht funktioniert.

 

Ich habe den Benutzer testweise neben den Gruppen in den Sicherheitsoptionen des Ordners ABCD mit Ändern-Rechten hinzugefügt, und siehe da, es funktioniert ohne Probleme.

 

Ich habe nun alles durchgeklickt und versucht nützliche Informationen zu finden, aber das Problem scheint zu speziell zu sein.

Also hier meine Frage: Hat jemand hier eine Idee woran das liegen könnte?

 



#2 NorbertFe

NorbertFe

    Expert Member

  • 30.606 Beiträge

 

Geschrieben 15. Juni 2016 - 14:13

Mitgliedschaften greifen erst nach Neuanmeldung des Nutzers.

Make something i***-proof and they will build a better i***.


#3 NilsK

NilsK

    Expert Member

  • 12.334 Beiträge

 

Geschrieben 15. Juni 2016 - 14:33

Moin,

 

einer meiner ältesten Artikel. In Wirklichkeit noch älter, als das Datum dort aussagt.

 

[Warum funktioniert die Änderung einer Gruppenmitgliedschaft nicht? | faq-o-matic.net]
http://www.faq-o-mat...edschaft-nicht/

 

Gruß, Nils


Nils Kaczenski

MVP Cloud and Datacenter Management
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!


#4 schinkenananas

schinkenananas

    Newbie

  • 2 Beiträge

 

Geschrieben 15. Juni 2016 - 14:53

Moin,

 

einer meiner ältesten Artikel. In Wirklichkeit noch älter, als das Datum dort aussagt.

 

[Warum funktioniert die Änderung einer Gruppenmitgliedschaft nicht? | faq-o-matic.net]
http://www.faq-o-mat...edschaft-nicht/

 

Gruß, Nils

 

Danke schonmal für die Antworten.

 

Der Nutzer hat sich neu angemeldet, testweise sogar auf einem Domänenrecher den er noch nie benutzte.

 

Korrektur: Ich habe das jetzt vorsichtshalber nochmals versucht zu replizieren, und nun geht es!?

Ich habe ihn sich ab- und anmelden lassen und auch gpupdate versucht, hatte nicht geholfen. Nun ohne dass ich etwas geändert habe, geht es. Huh.


Bearbeitet von schinkenananas, 15. Juni 2016 - 15:10.


#5 NilsK

NilsK

    Expert Member

  • 12.334 Beiträge

 

Geschrieben 15. Juni 2016 - 15:25

Moin,

 

gpupdate hat mit Gruppen und Berechtigungen nichts zu tun.

 

Eine Replikationsverzögerung ist unwahrscheinlich - befindet sich der User an einem anderen AD-Standort?

 

Gruß, Nils


Nils Kaczenski

MVP Cloud and Datacenter Management
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!


#6 Dunkelmann

Dunkelmann

    Expert Member

  • 1.862 Beiträge

 

Geschrieben 15. Juni 2016 - 15:48

Moin,

 

lass den User mal eine CMD öffnen und 'whoami /groups' eingeben.

Dann gibt es eine Auflistung seiner aktuellen Gruppenmitgliedschaften. Vielleicht liegt der Fehler an anderer Stelle.


Keep It Small - Keep It Simple


#7 daabm

daabm

    Expert Member

  • 2.110 Beiträge

 

Geschrieben 15. Juni 2016 - 17:40

Mitgliedschaften greifen erst nach Neuanmeldung des Nutzers.


Das muss ich korrigieren... "klist purge", dann sperren und entsperren smile.gif

Greetings/Grüße, Martin

Mal ein gutes Buch über GPOs lesen? Oder ein kleines, aber feines Blog darüber?

Und wenn mir die IT mal auf die Nerven geht - coke bottle design refreshment (-:


#8 NorbertFe

NorbertFe

    Expert Member

  • 30.606 Beiträge

 

Geschrieben 15. Juni 2016 - 17:41

Stellt sich die Frage, was schneller geht. ;)

Make something i***-proof and they will build a better i***.


#9 daabm

daabm

    Expert Member

  • 2.110 Beiträge

 

Geschrieben 15. Juni 2016 - 17:42

Ich habe das jetzt vorsichtshalber nochmals versucht zu replizieren, und nun geht es!?


Wie viele Sites hast Du im AD? Und wie viele DCs verteilen sich über diese Sites? Je nach Topologie kann es bis zu 45 Minuten dauern, bis Änderungen überall repliziert wurden. Und erst DANN hilft es, wenn der User sich neu anmeldet.

(PS: Ja, man kann auch Topologien bauen, wo es noch länger dauert smile.gif )

Greetings/Grüße, Martin

Mal ein gutes Buch über GPOs lesen? Oder ein kleines, aber feines Blog darüber?

Und wenn mir die IT mal auf die Nerven geht - coke bottle design refreshment (-:




Auch mit einem oder mehreren der folgenden Tags versehen: Active Directory, MCSE