Jump to content

Zugriff auf Freigabe


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen

Ich habe ein Problem mit dem Zugriff auf eine Freigabe. 

Konkret: Ich habe ein Share eingerichtet (Freigabe erstellt, Wahre-Berechtigung und NTFS Berechtigung erteilt)

 

Share: Jeder Vollzugriff

NTFS: Jeder Vollzugriff

 

Der Server ist in einer Domäne und der Client von dem ich auf die Freigabe zugreifen will st auch in der Domäne. Der Zugriff soll vom Client aus unter dem lokalen Administrator erfolgen.

Das Ganze via UNC Pfad.

 

Auf dem Client wird beim Zugriff immer nach Benutzername und Passwort gefragt.

 

Wie muss ich die Share-Berechtigung und die NTFS Berechtigung einstellen, dass ich von dem Client mit dem lokalen Admin auf das Share auf dem Server, welcher auch in der (gleichen) Domäne ist, zugreifen kann?

Zugreifen kann heisst Zugriff ohne Anmeldungsabfrage (Benutzername / Passwort)

 

Wenn ich einen User eingebe funktioniert der Zugriff ohne Probleme.

 

Das sollte doch irgendwie gehen? Oder bin ich falsch?

 

Danke für die Hilfe

 

Gruss Sascha

 

Link zu diesem Kommentar
vor 13 Stunden schrieb shuter:

Auf dem Client wird beim Zugriff immer nach Benutzername und Passwort gefragt.

Ja das ist auch richtig so. Der lokale Benutzer ist, wie die Bezeichnung richtig sagt „lokal“ und kein Domänen-Benutzer. Melde dich mit einem Domänen-Account an, dann erscheint die Meldung auch nicht.

 

Kleiner Tipp: 

Lese Dich in die Best-Practise für Berechtigungen ein. Das was du konfiguriert hast ist äußerst fragwürdig bis (je nach wo der Server eingesetzt wird) fahrlässig.

Link zu diesem Kommentar

Hi

Danke für Deine Antwort

 

Dass das Ganze fahrlässig ist, ist mir klar. Wenn ich könnte würde ich das auch nicht so machen.

Konkret geht es um das Tool Lenovo System Update. Die SW such sich in einem Repository Treiber, Updates, Firmwares etc für Lenovo Hardware. Der Dienst dazu läuft als local System. Es ist nicht möglich diesen Dienst unter einem anderen User zu starten. Darum diese Frage.

 

Aber wenn das in dem Fall nicht geht ist es halt so, obwohl ich mich doch wundere was sich bei den Konten oder Gruppen "Jeder" und "Anonym" Microsoft überlegt hat.

Wenn es ja nicht funktioniert, warum gibts diese Gruppen dann noch? Auch finde ich komisch, dass man einem Dienst keinen anderen Benutzer zuweisen kann.

 

Danke Dir

 

Gruss 

Link zu diesem Kommentar

Hi,

 

der Account "Local System" sollte auf Shares mit Freigabe / NTFS Berechtigung "Jeder" zugreifen dürfen. Der lokale Administrator bzw. lokale User können nicht auf Freigaben auf fremden Systemen zugreifen. Anstelle von "Vollzugriff" auf NTFS Ebene, sollte auch "Ausführen" reichen.

 

Ein anderer Ansatz könnte sein, das Repository per StartUp Script oder Aufgabe auf die lokalen PCs zu kopieren und von dort dann per "Local System" auszuführen.

 

GRuß

Jan

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...