Jump to content

Problem mit SubInACL


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Gemeinde,

 

ich sitz da gerade vor einem haufen Profilordner die vom System erzeugt wurden und somit die Admins keinen Zugriff und auch nicht den Besitz haben, diesen aber gerne haben würden.

 

Ich habe mich nun stundenlang mit dem Befehl SubInACL auseinandergesetzt und gelesen und getestet. Beispiel:

 

subinacl /subdirectories c:\profile\Profiles\s11600 /setowner=Administrators

 

Ergebinss:

Elapsed Time: 00 00:00:00

Done: 0, Modified 0, Failed 0, Syntax errors 0

 

Kann mir jemand sagen wo der Fehler liegt? Über die GUI habe ich keine Problem die Ownership zu übernehmen. Übrigens habe ich das mit und ohne dem suffix .exe und beim owner mit und ohne domänennamen versucht, geht nicht.

Link zu diesem Kommentar
Hallo Gemeinde,

 

ich sitz da gerade vor einem haufen Profilordner die vom System erzeugt wurden und somit die Admins keinen Zugriff und auch nicht den Besitz haben, diesen aber gerne haben würden.

 

Ich habe mich nun stundenlang mit dem Befehl SubInACL auseinandergesetzt und gelesen und getestet. Beispiel:

 

subinacl /subdirectories c:\profile\Profiles\s11600 /setowner=Administrators

 

Ergebinss:

Elapsed Time: 00 00:00:00

Done: 0, Modified 0, Failed 0, Syntax errors 0

 

Kann mir jemand sagen wo der Fehler liegt? Über die GUI habe ich keine Problem die Ownership zu übernehmen. Übrigens habe ich das mit und ohne dem suffix .exe und beim owner mit und ohne domänennamen versucht, geht nicht.

 

Habe jetzt keine Moeglichkeit wg. der Syntax nachzuschauen.

Welche Version von subinacl hast du?

Ist das eine Version 5.2.3790.1180 oder neuer?

Falls es eine 4.xx ist kann es vermutlich daran liegen.

 

mfg

Stefan:wq

Link zu diesem Kommentar

subinacl /subdirectories c:\profile\Profiles\s11600 /setowner=Administratoren

subinacl /subdirectories c:\profile\Profiles\s11600\* /setowner=Administratoren

 

oder

 

subinacl /subdirectories c:\profile\Profiles\s11600 /setowner=S-1-5-32-544

subinacl /subdirectories c:\profile\Profiles\s11600\* /setowner=S-1-5-32-544

 

edit: ups, ist ja schon gelöst ... :D zu spät:rolleyes:

Link zu diesem Kommentar

oh mann, jetzt hab ich mein AutoIT script fertig und jetzt geht es bei den anderen verzeichnissen nicht mehr. :suspect:

 

hat noch jemand eine idee? es läuft durch und erzählt mir das es die änderungen macht, aber wenn ich darauf zugriefen will bekomme ich immer noch zugriff verweigert.... :shock:

 

habs dann direkt in der cmd verucht, selbes ergebniss, mach es auch mit mehreren verzeichnissen..... :confused:

Link zu diesem Kommentar

jawohl, zuletzt dieses kommando:

 

subinacl /subdirectories c:\profile\Profiles\s11600\* /setowner=S-1-5-32-544

 

wie gesagt es wird angezeigt soundsoviele änderungen gemacht. natürlich versuche ich wie schon erwähnt mit verschiedenen anderen verzeichnissen. letzte woche war der eine test mit verzeichniss s11600 erfolgreich.

 

ich boote jetzt den server durch und poste dann nochmal.

Link zu diesem Kommentar

C:\Profile\Profiles>subinacl /subdirectories c:\profile\Profiles\s11710\* /setowner=S-1-5-32-544

 

c:\profile\Profiles\s11710\UserData\G7IBW10P\OISSelectionStore[2].xml : builtin\
administrators is the new owner
c:\profile\Profiles\s11710\UserData\G7IBW10P\OISSelectionStore[2].xml : 1 change(s)

Elapsed Time: 00 00:00:22
Done:     2216, Modified     2216, Failed        0, Syntax errors        0
Last Done  : c:\profile\Profiles\s11710\UserData\G7IBW10P\OISSelectionStore[2].xml

 

rate mal was passiert wenn ich auf den ordner s11710 klicke? richtig: zugriff verweigert

 

und nun?

 

edit: das ganze läuft auf einem DC, ich habe auch schon andere benutzer als besitzer probiert. selbes ergebniss.

Link zu diesem Kommentar

Klicke den soeben geänderten Ordner mal mit rechts an und schau Dir die Sicherheitseinstellungen und den Besitzer an (es sollte keine Meldung kommen) und überprüfe dann den Besitz.

Wenn Du nach dem erfolgreichen Besitz übernehmen doppelt auf den Ordner klickst, wirst Du verweigert (es wird ja nur der Besitz übernommen, bei Profilordnern stehen die Administratoren per Default nicht in der ACL). Die Berechtigungen solltest Du jetzt aber ändern können (Administratoren sind Besitzer) ...

Du musst beide Zeilen anwenden, die ich gepostet habe (hast Du aber wahrscheinlich auch) ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...