Jump to content

kaineanung

Members
  • Gesamte Inhalte

    502
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von kaineanung

  1. Schade.... Und wie könnte ich es dann bewerkstelligen das ich per Script diese Rechte setzen kann ('nur Ordnerinhalt auflisten) ?
  2. Hallo Leute, wie kann ich mit cacls das Recht setzen das der User/Gruppe nur 'Ordner auflisten'-Rechte bekommt ? Die Calcs-hilfe zeigt mir nur R W F an. Es gibt auch sepzialrechte, nur verstehe ich grade nicht WO und was ich da setzen muss. Auf Ordner1 bekommt User1 das recht zu lesen -> cacls "..\Ordner1" /E /C /T /G user1:R so ähnlich jedoch anstatt lesen eben nur 'Ordner auflisten'.... Kann mir jemand ein Tip geben ?
  3. @Wurstsalat Du hast richtig getippt, mein Kollege hat das Häckchen gesetzt gehabt welches die Rechte in den Unterordner ersetzt mit den REchten des aktuellen Verzeichnisses.... Also: in Zukunft das Häckchen weglassen und die hinzugefügten Rechte werden sowieso runtergeschrieben..... Jetzt bleibt nur noch die eine Frage: woher kommt plötzlich der Benutzer 'Benutzer' in das oberste Verzeichniss von ganz alleine ? Unsere Benutzer haben KEIN Recht Rechte zu manipulieren und in unserer EDV hat es niemand gemacht...... Naja, wie auch immer, so langsam wird das was mit unserer domäne...;) Danke Leute!
  4. IThome, ja, mein Gruppenleiter flucht dermassen über Windows das ich mich nicht mehr traue die Vorzüge des BS anzuführen sondern nur nicke...hehe Wenn das bald nicht besser wird will er bewirken das wir zurück auf Novell gehen.....hehe, natürlich Spass, nichts wird rückgängig gemacht, aber wir müssen die Probleme ermitteln und beseitigen. Zum Problem: Keine Scripte die Berechtigungen ändern, Gruppenrichtlinien benutzen wir eigentlich noch gar nicht bis auf Default. Bisher hat es ja auch funktioniert, plötzlich nicht mehr und WIR haben gar nichts mit Gruppenrichtlinien gemacht und geschweige denn geändert.... Ich bin jetzt nicht der absolute Newbie aber ich weis das wir nichts an den Rechten gepfuscht haben, und mir ist sowas auch noch nie untergekommen...... Woher der neue Benutzer hergekommen ist für mich jetzt erstmal sekundär. Wenn ich diesen lösche und plötzlich ALLE Berechtigungen weg sind, das ist für mich jetzt mein Primärproblem. Was hätte mein Kollege falsch machen können ? Benutzer löschen -> Erweitert -> Häckchen setzen bei Untergruppen und Dateien miteinbeziehen oder so ähnlich. Mehr hat er sicher nicht gemacht....
  5. Also, ein Server mit einer riesigen Verzeichnisstruktur hierarchisch aufgebaut. ein Beispielstrang: root->Gruppenverzeichnisse->Untergruppenverzeichnisse->Benutzerverzeichnisse ein weiterer: root->Gruppenverzeichnisse->Gruppendokumente usw... Hat alles wunderbar funktioniert bis vor 2 Tagen. Plötzlich hatte das Root-Verzeichnis eine Berechtigung die ich oder meine Kollegen NICHT gesetzt haben. Diese Rechte (Benutzer/Domänenname) wurden nach unten durchgeschrieben (also jedes Verzeichis). Mein Kollege hat dieses Recht raus gemacht und plötzlich wurden alle Rechte auf allne Verzeichnisse gelöscht. Nicht nur dieser 'neue' Benutzer sondern eben auch alle anderen waren betroffen bzw. weg. Dann haben wir mühselig manuell alles per Hand wieder neu gesetzt und nach einem kuzen Test ging auch wieder alles. An diesem Tag hatten wir auch mehrere Rechteänderungen an einigen Verzeichnissen. Neue Rechte, Rechte entziehen usw. uznd hat wie gehabt funktioniert. Und ein Tag später kam es wieder (ähnlich) wie zuvor nur das diesmal ein ganz normaler Benutzer (den wir zuvor angelegt hatten) die Rechte entzogen bekam von einem der Unterverzeichnisse. Und plötzlich waren WIEDER alle Rechte weg von allen Verzeichnissen. Daher will ich jetzt ein Script erstellen welches mir die Rechte setzt sollte es wiedermal so vorkommen. Natürlich ist das keine Lösung, sondern erstmal eine erleichterung bis wir das Problem festgestellt haben oder bemerken was wir falsch machen oder wie auch immer. Es ist aber mühselig jedesmal die Rechte manuell neu zu setzen.... Ich hab ja eine Hierarchie und muss die Rechte nur an den Knotenpunkten ansetzen und runterschreiben lassen (Unterordner und Dateien...)....
  6. Vielleicht kannst du mir ja erklären wieso sowas möglich sein kann: Ich entziehe einer Gruppe die Rechte auf ein Verzeichniss und möchte das alle Unterverzeichnisse dies so übernehmen. Plötzlich habe ich ALLEN Benutzer und ALLEN Gruppen die Rechte entzogen ab diesem Verzeichniss bis ganz nach 'unten' ? Was mache ich falsch ? Ich setze das Häkchen bei 'alle Unterordner miteinbeziehen' (o.ä.) usw.. Meine Kollegen sind vor kurzem von Novell auf Domäne umgestiegen weil der Chef das so wollte und jetzt guggen wir alle bei ein paar Dingen ziemlich ratlos aus der Wäsche........
  7. Rudman Backup ist zu langwierig... Ausserdem reden wir hier nur von den Dateirechten, die Dateien selber sind pyhsikalisch ja da.... Aber klar, cacls kenn ich doch von irgendwo her....danke für den Tip!
  8. Hallo Leute, bei uns läuft bissl was schief mit dem Fileserver und der Rechtevergabe. Ab und an muss man die Rechte für alle Gruppen / Verzeichnisse / und überhapt setzen weil aus unerklärlichen Gründen diese plötzlich weg sind!!! Bevor wir die Ursache nicht gefunden haben dachte ich mir ich schreibe eine Batchdatei die dann die REchte alle neu setzt wie zuvor hinterlegt. Zuvor hinterlegt würde bedeuten ich habe die aktuell gültigen Rechte ausgelesen und in eine Datei weggespeichert (sozusagen als Vorlage für meine Verzeichnisstruktur). Meine Frage nun: kann ich per Batch Dateirechte auslesen (wie würde der Command aussehen?) kann ich diese als Vorlage wieder benutzen um genau die gleichen REchte wieder neu zu setzen ? Wir haben jetzt keine großartige Zeit weil grade eben ein Umstieg auf ein neues ERP-System erfolgte und einfach keine Zeit da ist alles auf einmal zu managen.....
  9. Hallo, ich habe ein Problem und hoffe das ihr hier mir helfen könnt bzw. mir es erklären könnt. Wir haben hier eine Domäne mit vielen Benutzern, Gruppen, etc. Benutzer1 hat eine Datei erstellt mit seinen entsprechenden Rechten. Ich als Admin oder er als berechtigter Benutzer, kopieren diese Datei in ein anderes Verzeichnis welches für eine andere Gruppe gedacht ist und dort entsprechende Rechte (andere Rechte) gelten. Jetzt hat Benutzer2 aus dieser besagten Gruppe kein Recht diese Datei zu öffnen oder sonstwas damit zu machen. Kann man es nicht (ähnlich wie bei Novell) einrichten damit die Ordner die Rechte besitzen, die Dateien aber sobald sie in diesem Ordner landen die Rechte der Ordner bekommen und nicht die ursprünglichen Rechte immer konsequent beibehalten ? Denn jedesmal wenn man eine Datei von Gruppe zu Gruppe, von Benutzer zu Benutzer kopiert, muss ein Admin ran um die Rechte auf diese Dateien neu zu setzten und das ist eine Sisyphusarbeit.......... Hoffentlich habe ich es verständlich erklärt und jemand kann mir helfen oder zumindest erklären warum es nicht geht falls dies der Fall sein sollte.....
  10. @damian Ich habe grade den Rechner manuell eingerichtet und wieder das gleiche Problem. An den Scripten liegt es dann wohl doch nicht... @all Noch was dazu: es passiert nur unter einem angemeldeten Domänen-Benutzer. Nicht unter dem lokalem Admin und nicht unter dem Domänen-Admin.... Sagt dies jemandem etwas ? Kennt es jemand ?
  11. Hallo Leute, habe mal wieder ein Problem. Nachdem ich jede Menge Scripte ausführe die mir alle Einstellungen im System vornehmen (Ordneransicht, alle Optionen richtig setzen, automatisch XP-Antispy ausführen und über diesen vieles einstellen usw..) macht Windows plötzlich was seltsames: Nur im Ordner "Programme\Microsoft Office\Office\" beendet sich der Windows-Explorer von ganz alleine wenn ich an eine bestimmte Stelle scrolle! Egal ob per Scrollleiste oder Mausrad! Habe WinXP Pro, SP2 in einer Win-2003-Domäne..... Kennt jemenad das Problem / die Lösung ?
  12. @blub Awa, mach dir kein Kopf darüber. Hab das so einigermaßen mit xsudo jetzt hinbekommen und gut ist. Das es ein switch zum unterdrücken der EULA gibt glaub ich dir, nur eben ist dieser nicht in der Hilfe ersichtlich weil die ja sichergehen wollen das die breite Masse diesen Vertrag auch akzeptiert.... Obwohl, lästig ist es schon und nicht für die volle automatisation geeignet. Daher ist es schon glaubhaft das die da noch so ein undokumentiertes 'Sprungbrett' eingebaut haben..... Jedenfalls danke für deine bisherige Mühe und mach dir kein Kopf darüber ;)
  13. @blub Tut mir wirklich leid, aber ich finde den Parameter für das Starten ohne EULA-Vertrag nirgends in psexec /? Oder einer dieser Parameter macht das obwohl der Sinn ein anderer ist und somit auch die Beschreibung und der Name ? Denn das xsudo macht mir mittlerweile auch Probleme. Will nicht starten wenn ich nicht mindestens 2 Benutzernamen und passwörter übergebe (einmal admin und einmal für den User, anstatt bei fehlenden Userangaben einfach für den momentan angemeldeten User zu nehmen)
  14. @XP-Fan Ich arbeite an einem Konfigurationsscript das ich für jeden zu installierenden Rechner starte und er alle Einstellungen ohne mein zutun für mich erledigen soll. Wenn es nicht unbedingt sein muss würde ich gerne gar nichts mehr klicken/drücken/eingeben müssen wenn ich das Konfigurationsscript starte.... Aber danke für dein Hinweis, wenn es nicht anders geht werde ich darauf zurückgreifen!
  15. Noch was: xsudo (Win-Pendat zu sudo auf Linux) macht mittlerweile das was es machen soll, nur wenn ich den User für welchen das gemacht werden soll mit seinem Passwort mitübergebe! Aber ich will es immer für den momentan bereits angemeldeten User ausführen. Also nicht: xsudo -au Administrator@domain -ap Password -u User -p Userpassword Programm sondern xsudo -au Administrator@domain -ap Password Programm Also OHNE die Logininformationen des angemeldeten Benutzers nochmals eingeben zu müssen.....
  16. @XP-Fan Danke für die schnelle Antwort. Jedoch benötige ich das ganze auf dem lokalen System und nicht Remote und ich benötige eine EXE-datei wo es keine Interaktion gibt (also ich muss nichts anklicken wie bei diesem psexec um dem EULA-Vertag zuzustimmen). Ich habe einige Scripte die Adminrechte brauchen (nur bei der Installation) für den angemeldeten User. (Registry-Einträge setzen, Dateien und Vorlagen vom Server kopieren, usw...) runas wäre schon gut gewesen wenn da nicht das Problem wäre das in der Console (cmd) der user (%username%) auch selber der Administrator ist anstatt der ursprüngliche User mit Admin-Rechten.... Oder habe ich das mit dem psexec nicht richtig begriffen ? (vielleicht doch nur: "psexec -Administrator -Passwort -Programm" ?)
  17. Hallo Leute, ich bin mit runas nicht glücklich geworden da ich dort nicht mit Adminrechten FÜR User-XY etwas ausführen konnte. (bzw. UserXY mit Adminrechten aber als UserXY (->%username%= tatsächlicher Benutzername und nicht Administrator)) Dann habe ich das kostenlose Tool xsudo gefunden das als Win-Pendant des Linux-Tools sudo gedacht ist. Das funktioniert auch so wie ich es mir wünsche bis auf eins: Wie kann ich dort den Administrator der Domäne angeben anstatt den lokalen ? Bei xsudo -au Administrator -ap password -u User -p Userpasswort "Pfad & ausführbare Datei" fragt er trotz Passwortübergabe nach dem Passwort und zwar vom lokalen Admin. Ich habe bereits Administrator@domain, domain/Administrator, domain\Administrator o.ä. ausprobiert und jedesmal das selbe.... Wenn sich jemand mit sxudo auskennt wäre es nett mir da kurz bescheid zu geben. Alle anderen: was für welche Pendants dazu gibt es denn noch kostelos und die genau das machen was ich benötige ? SU.exe vielleicht ? Wieso finde ich das bei MS nicht als download ?
  18. Hat niemand einen Tip bezüglich des Passwortes bzw dessen Verschlüsselung mit welcher dieses in der Registry hinterlegt wird ?
  19. @GuentherH Hallo, ich habe nach prf* gesucht und bekomme 3 Seiten an Threads. Habe mal einige durchgestöbert und bin nun zumindest ein Schritt weiter. Ich muss also die Registry-Einträge selber vornehmen (was ja ganz gut klappt). Das einzige Problem dabei scheint das Passwort zu sein! Wie bekomme ich das Passwort nun verschlüsselt damit OL98 das richtig lesen/nach Plaintext entschlüsseln kann ? P.S. das Passwort setzt sich aus bestimmten Dingen zusammen welche ich in der Batch zusammenstellen kann und somit auch das automatisieren kann......'nur' eben die Verschlüsselung.....wahrscheinlich wird es nicht gehen und das Automatisieren dieser Sache werde ich wohl vergessen müssen...oder ?
  20. Hallo Leute, ich will mir eine Batchdatei erstellen welche ein POP3-Konto (und SMTP) auf dem PC einrichtet. MS-Ooutlook 98 ist installiert. Ich habe bereits eine Batchdatei die mir per Registry alle Einstellungen vornimmt, Nachricht sofort senden, Signaturen, alle 5 Minuten Postfach prüfen usw...funktioniert auch wunderbar. Jetzt bräuchte ich 'nur' noch das automatisierte anlegen von Konten. Geht das ? Wenn ja, welche Registry-Einträge sollte ich denn genauer 'betrachten' ? Danke
  21. Ich habe noch ein kleines Problemchen: Wenn ich per netdom ein Rechner in die Domäne aufnehme wird dieser im AD mit einem roten Kreuz angezeigt -> deaktiviert. Was mache ich da falsch bzw. wie kann ich ein PC in die Domäne aufnehmen sodass dieses Computerkonto aktiv ist ?
  22. Explorer killen ? Hört sich gut an.... Bevor ich jetzt wieder lange Google kannst du mir nicht zufällig den Befehl sagen ? Nebenbei bräuchte ich auch noch den netdom-Befehl (bzw. Parameter) um einen bestimmten PC aus der Domäne rauszunehmen......wenns geht Danke
  23. Hallo, ich hätte doch noch ein kleines Problemchen mit der Batch: wenn ich die Netzwerkverbindungen kappen will blinkt plötzlich mein Explorer und fordert Anmeldename und Passwort auf. Beim ausführen des Scripts befindet sich der Explorer noch im Netzwerk und zeigt den Inhalt eines Verzeichnises auf dem Server (Batchdateien-Verzeichnis von wo ich diese lokal rüberkopiere). Was kann ich machen dies zu unterdrücken ? Wenn ich die geforderten Daten eingebe springt er in ein Verzeichnis welches ich nie und nimmer benötigte....??!?!? Wie auch immer, der Ablauf der Batch bricht dieser Stelle ab... Ich benutze folgenden Befehl: net use * /d /yes Ich würde gerne alles automatisieren sodass ich nichteinmal den Explorer vor dem Batchablauf beenden muss......muss doch irgendwie gehen, oder ?
  24. Tatsache, ohne OU-Parameter funktioniert es.... OU=AD-Gruppen ? Da ich keine habe konnte er nicht in der Angegebenen Objekte erstellen, oder ? Wie auch immer, besten Dank......das Forum ist gleich in meinen Favoriten gelandet....
×
×
  • Neu erstellen...