Jump to content

Pope

Members
  • Gesamte Inhalte

    5
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von Pope

Rookie

Rookie (2/14)

  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

10

Reputation in der Community

1

Beste Lösungen

  1. Besten Dank dem Moderator und allen anderen Bemühten! Der Hinweis auf die "Mandatory Integrity Controls" und hier gerade auf die "Windows Integrity Levels" war die Erleuchtung. Das erklärt, warum ein User de facto keinen Zugriff bekommt, der ihm laut Gruppenrichtlinie zustände. Das hatte ich nicht kapiert. Danke auch für die Hinweise auf die Tools zur Veränderung, die für mich allerdings nicht erforderlich sind. Sorry für verspätetes antworten - bin in Italien auf Urlaub.... Sommerliche Grüße, Matthias
  2. N'Abend Nils, ganz herzlichen Dank für die Hinweise und die Links - ich habe einiges gelernt! Möglicherweise fehlt es mir an Auffassungsgabe...?! Die Anzeige der Rechte in Folge der UAC-Einbindung im Explorer habe ich verstanden. Nicht dies: Der von mir beschriebenen Fall oben müsste dem von Dir geschilderten "Fall 2" in deinem ersten Link entsprechen. Da schreibst Du (in Sachen AAM): „Ruft der Benutzer nun eine Funktion auf, die erhöhte Rechte benötigt, so schaltet UAC ebenfalls auf seinen geschützten Desktop um. Der angezeigte Dialog ist aber ein anderer: [...] er fordert nur zur Bestätigung der Aktion auf.“ Bei mir aber passiert das nicht. Ich bekomme keine UAC-Abfrage, sondern den Hinweis: "Auf D:\ kann nicht zugegriffen werden! Zugriff verweigert". Dieser Zugriff müsste doch durch eine UAC mit dem AAM möglich sein. Oder? Gruß, Matthias
  3. Guten Abend Marting, danke für die Rückfrage. UAC sagt mir natürlich was. restricted token - ich dachte das sind die Objekte, die in Folge der Zugriffsrechte eines Users nicht freigegeben werden. Ich verstehe allerdings nicht wirklich den Zusammenhang. Wenn eine User-Gruppe ein Zugriffsrecht hat, sollte doch jeder User dieser Gruppe dies Recht ausüben können. Gehe ich falsch in dieser Annahme? Gruß zur Nacht, Matthias
  4. Guten Tag zusammen! Folgende Frage bzw. folgendes Problem bekomme ich nicht geregelt: Ich arbeite mit einem Standard-User Account unter Win 7 Pro. Ein selbst erstellter AdminAccount soll mir zu adminstrationszwecken dienen. Dieser ist natürlich Mitglied der Gruppe Administratoren. Diese Gruppe hat Vollzugriff auf eine externe Festplatte D: mit vererbten Rechten für alle Unterordner und Dateien. Dennoch bekommt mein Admin die Meldung "Auf D:\ kann nicht zugegriffen werden! Zugriff verweigert". Ich kann mir die Rechte anzeigen lassen. Unter den "Effektiven Berechtigungen" steht für meinen Admin Vollzugriff. Herausgefunden habe ich, dass ich durch das explizite Hinzufügen meines Admins dann Zugriff bekomme. Das ist mir unverständlich. M.E. müsste doch die Zugehörigkeit zur Gruppe der Administratoren reichen. Ich habe dasselbe Phänomen mit einem Sicherungs-Account, der in der Gruppe der Sicherungsoperatoren ist und Vollzugriff auf eine Partition haben sollte, aber nur hat, wenn er explizit als einzelner User Zugriffsrechte eingeräumt bekommt. Kann mir jemand helfen oder mich aufklären? Dank und Gruß, Matthias
  5. Hi zusammen, seit etlichen Monaten nerven mich Shell-Abstürze. Nach der Installation von XP SP2 ging die Shell nur so lange kein Exploerer gestartet wurde. Einzig die Dialoge in Office und die natürlich die Konsole liefen. gestern wiz gelesen InstantGet. Nicht geglaubt, versucht, gelungen. ich habe mich hier nur registriert, weil die Shell Abstürze auch von ausgemachten Profis nicht erklärt werden konnten. Ohne Instant get sind bei mir zwei Rechner nun fehlerfrei (w2k und xp sp2, vormals xp sp1) Gruss Pope
×
×
  • Neu erstellen...