Jump to content

Domänen Admin kein Zugriff auf Ordner am Fileserver


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Morgen Board

 

Irgnedwas muss ich am neuen Fileserver falsch gemacht haben. Auch wenn ich schon zig Fileserver gebaut habe, muss ich dieses mal irgendwas verbockt haben.

Vielleicht ist das eins dieser Folgen die meine Kollegen immer ansprechen wenn man über 30 ist. Das man scheinbar Dinge beginnt zu vergessen. :D

 

Aber nun zum eigentlichen Problem. Habe hier einen W2k8 R2 Server mit Fileserver Rolle.

Wenn ich mit einem neu angelegten Domänen Admin versuche einen Ordner am FileServer zu öffnen bekomme ich folgende Meldung:

 

a17ff0a6e8ae76c61b733f8e97b6d758.jpg

 

Domänen Admins haben Full Control. Klicke ich auf "Continue" wird der Admin User im Reiter "Security" hinzugefügt und ich kann ihn auch öffnen.

 

Jedoch will ich doch nicht jedes Adminobjekt quer durch die Dateistruktur eingetragen haben. Was hab ich vergessen oder falsch gemacht?

 

Danke für die Hilfe

Link zu diesem Kommentar

Na ok. Du versuchst lokal auf den Ordner zu kommen. Somit sind es die Sicherheitseinstellungen auf Dateiebene.

 

Nun dann schaue dir die Sicherheitseinstellungen von dem Ordner einmal an. Wer ist alles drin und welche Gruppen mit welchen Rechten. Vererbt wird ja nichts sagst du. Dann kuck dir noch, wie der Vorposter sagt, den Besitzer an.

 

So nun schaust du, ob deine Domänen-Admin, Mitglied irgendeiner in oben genannten Fällen Mitglied ist.

 

Zum Schluss solltest du noch prüfen, ob du WIRKLICH als Domänen-Admin am Server angemeldet bist und nicht als lokaler Admin.

 

Viel mehr Möglichkeiten gibt es nicht... außer vielleicht ein ernsthaftes NTFS Problem. Neuer Server? Kein Problem: Checkdisk drüber laufen lassen!

Link zu diesem Kommentar

UAC hatte ich als erstes im Verdacht.

Jetzt das grosse ABER UAC steht auf "Never Notify" also müsste es ja deaktivert sein.

 

Alles andere will auch keine UAC Geschichte.

 

Zur Owner sache. Owner dieser Ordner ist ein anderer Domain Admin.

 

Was mich immer noch stuzig macht, dass ich Filerechte mässig die vollen Rechte habe aber wenn ich den Ordner öffnen will

Promted der diese Meldung. Und unglaublich störend finde ich das er den Benutzer einträgt mit den identischen Rechten

die er bereits über die Gruppe erhält-

bearbeitet von toxictuna
Link zu diesem Kommentar
  • 1 Monat später...

Lang lang ist her....

 

Aber wir hatten endlich Zeit diesen Fehler genauer zu untersuchen.

Und falls irgendjemand diesen Thread über SuFu findet soll er auch unsere Lösung finden.

 

Wir mussten den folgenden Schlüssel ändern:

HKEY_CLASSES_ROOT\AppID\{CDCBCFCA-3CDC-436f-A4E2-0E0207520C2}\RunAs in bspw. _RunAs

 

Die ganzen Infos findet ihr hier ausführlich

Link zu diesem Kommentar

Moin,

 

also war es doch UAC.

 

Allgemein sollte man Dateiserver ab Windows 2008 nicht über den Explorer verwalten, sondern über einen anderen Dateimanager. Das galt prinzipiell auch schon vorher, ist durch UAC aber wichtig geworden. Für Berechtigungsverwaltung empfiehlt es sich sogar, ein spezialisiertes Werkzeug wie SetACL Studio zu nehmen.

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...