Jump to content

AD Gruppen funktionieren nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted

Hallo.

Ich habe ein Problem mit Gruppen auf einem Windows 2003 Server.

 

Gruppen anlegen geht ohne Probleme. Benutzer hinzufügen funktioniert auch ohne Probleme.

Es gibt leider ein Problem wenn ich auf einen Ordner dieser Gruppe rechte einräume.

 

  • Als Beispiel machte ich eine Gruppe. In dieser fügte ich mich nun dazu. Als nächtes habe ich einem Ordner alle Berechtigungen von anderen Nutzern und Gruppen entzogen und nur diese "neue" Gruppe mit Vollzugriff hinzugefügt.
    Leider bekam ich keinen Zugriff auf diesen Ordner. (Zugriff verweigert)

 

  • Nun bin ich hin und habe die Gruppe entfernt und mich als Benutzer mit Vollzugriff hinzugefügt.
    Jetzt bekomme ich den vollen zugriff.

 

Irgendwie kann es ja nicht sein, dass ich als einzelner Nutzer in dem Ordner zugriff habe und wenn ich der "neuen" Gruppe bin keinen zugriff habe.

 

:confused:

 

 

Hat schon mal jemand so ein ähnliches problem gehabt oder mache ich wirklich was verkehrt was ja eigentlich nicht sein kann...

 

mfg

Influenza

Posted

Servus,

 

Irgendwie kann es ja nicht sein, dass ich als einzelner Nutzer in dem Ordner zugriff habe und wenn ich der "neuen" Gruppe bin keinen zugriff habe.

 

hast du dich denn nachdem du dich in die neue Gruppe hinzugefügt hast, neu an deinem Client angemeldet?

Denn Gruppenmitgliedschaften werden nur bei der Anmeldung eines Benutzers ausgewertet. Die Änderungen an der Gruppenmitgliedschaft können nicht "online" ausgewertet werden. Entscheidend dabei ist das Access-Token.

 

Bei der Benutzeranmeldung wird nämlich vom Client mit Hilfe des Anmelde-DCs ein Access-Token für den Benutzer erzeugt. In diesem Token steht die SID, die SID der SID-History (ab Windows Server 2003) und die SID's aller Gruppen, denen der Benutzer angehört. Mit diesem Token greift dann der Benutzer auf die Ressourcen zu.

Posted

Hi.

Habe mich nun mal neu angemeldet und ich kann tatsächlich mit dem Client jetzt drauf zugreifen wenn ich in meiner neuen Gruppe bin.

 

Dachte schon ich wäre jetzt total bekloppt geworden weil nix ging.

 

Vielen Dank für die schnelle Hilfe. Von dieser eigenart mit den Gruppen wusste ich gar nicht.

Vll. wurde das mal mir vor 5 jahren oder so gesagt als ich nen kleinen W2K Server Kurs hatte oder war das bei W2k Server noch nicht der Fall?

 

War halt total verwirrt weil es mit dem Benutzer gleich ging aber nicht mit der neuen Gruppe.

 

Vielen Dank nochmal. :)

 

Gruß

Influenza

Posted
Vll. wurde das mal mir vor 5 jahren oder so gesagt als ich nen kleinen W2K Server Kurs hatte oder war das bei W2k Server noch nicht der Fall?

Doch, das ist schon seit NT-Zeiten so ;)

Die Gruppenmitgliedschaft wird ins Access-Token geschrieben, und das wird bei der Anmeldung erstellt und danach nicht mehr verändert.

 

 

grizzly999

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...