Jump to content

Zugriff auf Freigaben nur für bestimmte User


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen!

 

Nach fast zwei Tagen Suche und Versuchen hoffe ich nun hier eine Lösung meines Problems zu bekommen.

 

System

- Bei allen Rechnern handelt es sich um Win XP Pro Rechner mit den neuesten

SP's

- Die Rechner befinden sich alle in der selben Arbeitsgruppe (keine Domäne)

 

 

Rechnername auf dem die Freigabe besteht: Konstruktion

Benutzername mit Schreib/Leseberechtigung in den Sicherheitseinstellungen der Freigabe. Unter Freigabeberechtigung ist Jeder mit Vollzugriff hinterlegt.

 

Weitere Berechtigungen in den Sicherheitseinstellungen der Freigabe

Administratoren: Vollzugriff

Benutzer: Ändern

Ersteller-Besitzer: Spezielle Berechtigungen

System: Vollzugriff

Gast: Schreiben/Lesen

 

 

Das Problem

Bei den drei beteiligten Rechnern handelt es sich um CAD Rechner zur Zeichnungserstellung. Um nicht ein wildes Durcheinander der erstellten Zeichnungen zu bekommen, ist auf einem der Rechner ein Verzeichnis zur Ablage der fertigen Zeichnungen eingerichtet und dieses wird jede Nacht gesichert.

Die beiden anderen Rechner sollen automatisch ein Laufwerk auf dieses Verzeichnis verbinden. Für andere User/Rechner im Netz soll der Zugriff auf dieses Verzeichnis nicht möglich sein.

 

Meine bisherigen Versuche und Einstellungen

- net use Befehl mit übergabe von Benutzername und Kennwort des lokalen Users für den Schreib und Leserechte lokal auf dem Rechner mit der Freigabe existiren. Zugriff funktioniert nur wenn ich auch das Gastkonto als Berechtigten hinterlege.

 

- Diverse Konfigurationen in der Registry um Benutzername und Passwort dauerhaft über die Netzlaufwerk Verbindung in Windows einzurichten.

Nach jedem Neustart wird das Passwort dennoch abgefragt.

 

 

Was muss ich einstellen um von einem Rechner auf ein Verzeichnis eines anderen Rechners schreib/lesend zugreifen zu können und andere Rechner keinen zugriff haben?

 

 

Vielen Dank für Eure Hilfe bereits im Voraus!

 

MfG

Fuige

Link zu diesem Kommentar

Guten Morgen!

 

Ich habe jetzt die Berechtigungen innerhalb der Freigabe für Jeder auf Vollvberechtigung gesetzt und in den Sicherheitseinstellungen des Verzeichnisses für den User CAD die Berechtigungen auf Vollzugriff gesetzt und für die Gruppe Jeder zum testen nur auf Lesen. Nun kann ich mich zwar verbinden, habe aber aller Ansicht nach nur die Rechte von Jeder. Kann nichts ändern oder erstellen in dem Verzeichnis.

 

Kann ich irgendwie sehen als welcher Benutzer das Laufwerk verbunden ist?

 

Einer ne Lösungsidee????

 

 

Danke!

Link zu diesem Kommentar

Freigabe- und NTFS-Berechtigungen stehen in einer gewissen Beziehung zueinander. Es gilt, dass die am meisten restriktive Berechtigung die effektive Berechtigung ist (in Deinem Fall "Lesen"). Offensichtlich ist es nicht der User "CAD", der auf den Share zugreift, da die Berechtigung der Gruppe "Jeder" wirkt. Du kannst auf dem freigebenden Rechner via FSMGMT.MSC prüfen, wer überhaupt verbunden ist. Ist der Benutzer "CAD" auf der zugreifenden UND der freigebenden Maschine eingerichtet ? Hört sich irgendwie nach "Einfacher Dateifreigabe" an ...

Link zu diesem Kommentar

Hi IThome,

 

den Benutzer CAD gibt es auf beiden Rechnern.

Ich habe jetzt auf dem Rechner der die Freigabe zur Verfügung stellt dem Benutzer CAD mal ein Passwort gegeben und nun funktioniert der Zugriff und es werden die Berechtigungen des Benutzer CAD verwendet.

 

Was ich jetzt noch als Problem habe ist folgender Fall.

 

Mit der folgender Batch Datei im Autostart würde ich gerne das Laufwerk B bei jedem Systemstart automatisch verbinden lassen. Nur leider funktioniert das nicht, da die Netzwerkverbindung beim Start des Rechner eine ganze Weile braucht und die Verbindung somit ins Leere läuft. Starte ich die Batch Datei später von Hand funktioniert die Verbindung perfekt.

 

Kann ich irgendwie den Start der Batch verzögern oder prüfen lassen ob die Netzwerkverbindung steht?

 

@echo off

net use B: \\Rechnername\Freigabename Passwort /user:\Rechnername(der Freigabe)\Benutzername /persistent:no

 

Gruß

Fuige

Link zu diesem Kommentar

Ohne Kennwort geht per Default nicht, da es eine Richtlinie auf dem freigebenden Rechnern gibt, die Zugriffe ohne Kennwort verhindert.

Computerkonfiguration - Windowseinstellungen - Sicherheitseinstellungen - Lokale Richtlinien - Sicherheitsoptionen - "Konten: Lokale Kontenverwendung auf Konsolenanmeldung beschränken"

Um das Startverhalten so einzustellen wie bei Windows 2000, welches noch keine Startoptimierung kennt, musst Du via GPEDIT.MSC folgende Richtlinie aktivieren:

Computerkonfiguration - Administrative Vorlagen - System - Anmeldung - "Bei Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten"

Link zu diesem Kommentar

Habe dem Benutzer nun ein Passwort vergeben und die Einstellung für die automatische Anmeldung heraus genommen. Dennoch versucht der Rechner mit aller Gewalt diesen Benutzer direkt anzumelden.

In gpedit hab ich ebenfalls die Richtlinie aktieviert um immer eine klassische Anmeldung zu erzwingen.

Das Fenster der Klassischen Ansicht erscheint zwar, aber es kommt eine Fehlermeldung das der Benutzer nicht angemeldet werden kann da das Passwort fehlt.

 

Ich kenn bespielsweise das Tool TweakUI um solche Einstellungen vorzunehmen. Dieses ist aber hier nicht installiert.

 

Was muss ich noch umstellen?

Link zu diesem Kommentar

Hi!

 

Hier für alle die's brauchen die Lösung bzgl. meiner Klassischen Benutzeranmeldung.

 

Unter Star/Ausführen den Eintrag Control userpasswords2 machen und Enter drücken. (Admin Rechte nötig!) Im sich öffnenden Fenster den Haken bei "Benutzer müssen Benutzernamen und Kennwort eingeben" setzen und Einstellungen übernehmen. Evtl. noch den Standard Anemldeuser hinterlegen.

 

Hoffe dem ein oder anderen ersparts die ewige Sucherei.

 

 

 

P.S. den Eintrag Klassische Benutzeranmeldung erzwingen unter gpedit.msc hab ich wieder auf nicht konfiguriert zurück gesetzt.

 

 

 

Jetzt läuft alles wie gedacht.

Vielen Dank für die Hilfe!

 

 

Gruß

Fuige

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...