Kelly88 0 Geschrieben vor 4 Stunden Melden Geschrieben vor 4 Stunden (bearbeitet) Hallo zusammen Folgendes Problem Windows Server 2025; Client Windows 10 22H2 Wir haben einen neuen Fileserver mit einer grossen Ordner - Struktur. Jeder dieser Ordner hat eine Sicherheitsgruppe hinterlegt für die Berechtigungsfreigaben der User. Wenn nun UserA lese und schreibrechte in OrdnerA und OrdnerB hat, kann er logischerweise Daten von OrdnerA nach OrdnerB verschieben. Hier werden aber die rechte von OrdnerB nicht übernommen (vererbt) Die Daten haben immer noch die Rechte vom OrdnerA. Was dazu führt, dass UserB, der nur im OrdnerB zugriff hat die verschobenen Daten nicht sehen kann. Wir hatten vorher Windows Server 2012 da war das kein Problem. Inzwischen weiss ich auch, dass das von Microsoft so neu gewollt ist. Warum auch immer. Ich begreife es auf jeden Fall nicht. Egal... Ich bin auch auf einen Artikel gestossen, da hiess es "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer" MoveSecurityAttributes 0 wäre diie Lösung. Klappt aber auch nicht. Andere sagen, geht nur mit Script. Script ist mir aber nicht ganz geheuer. Wenn da was schief läuft können 500 User nicht mehr zugreifen und bis alles wieder berechtigt ist brauch ich ne Woche. Auch die Datenmenge von 4 Terra und 700 Ordner sind mir da einfach zu heikel. Ich könnte damit leben, wenn man irgendwie verschieben verbieten könnte oder irgend ein weiser Mensch hat einen Reg Eintrag gefunden, der das verhalten wieder auf Server 2012 setzt? Ihr als erfahrene Admins, wie habt ihr das in euren Betrieben gelöst? Irgendeine saubere Lösung muss es doch geben. Danke für jeden Tipp Kelly Noch ein kleiner Nachtrag: Wenn ein user Admin Rechte auf dem Ordner hat, dann wird richtig vererbt. Sobald ein User nur Benutzerrechte hat, wie es den auch sein sollte, werden die alten Rechte beibehalten. bearbeitet vor 4 Stunden von Kelly88 Zitieren
NorbertFe 2.199 Geschrieben vor 4 Stunden Melden Geschrieben vor 4 Stunden vor 43 Minuten schrieb Kelly88: wäre diie Lösung. Klappt aber auch nicht. Du musst das auf den Fileserver anwenden, korrekt? Zitieren
Kelly88 0 Geschrieben vor 4 Stunden Autor Melden Geschrieben vor 4 Stunden (bearbeitet) Ja, der Eintrag soll auf dem Server gemacht werden, was aber nichts bringt. Auch nicht wenn ich es zusätzlich auf dem Client eintrage. Der Reg eintrag bewirkt keine Verhaltensänderung mehr wie vorher mit Server 2012. Kennst du den richtigen Reg Eintrag für Server 2025? bearbeitet vor 3 Stunden von Kelly88 Zitieren
NorbertFe 2.199 Geschrieben vor 3 Stunden Melden Geschrieben vor 3 Stunden vor 29 Minuten schrieb Kelly88: Auch nicht wenn ich es zusätzlich auf dem Client eintrage. Was nicht verwundert. Nachdem du den Registry Wert geändert hast, hast du den Fileserver auch mal gebootet? Ich habe das bisher nicht benötigt, deswegen versuche ich das jetzt erstmal im Ausschlußverfahren. ;) Zitieren
Kelly88 0 Geschrieben vor 3 Stunden Autor Melden Geschrieben vor 3 Stunden Ja, der Server wurde neu gestartet. Der ist noch nicht live. Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.