Jump to content

Administrator hat plötzlich keine Rechte mehr!


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Wir haben zwei Server: Einen SBS Server + einen Terminalserver. Beides 2003.

 

Melde ich mich am Terminalserver als Administrator der Domäne an, funktioniert erstmal alles, es erscheint keine Fehlermeldung, etc. Beim Zugriff auf spezielle Verzeichnisse jedoch, erhalte ich die Fehlermeldung "Zugriff verweigert".

 

In den Sicherheitseinstellungen ist der Administrator jedoch eingetragen. Nur, wenn dem Ordner Rechte für die Gruppe Domänen-Benutzer erteilt wird, geht der Zugriff. Vom Terminalserver aus kann ich auch nicht mal die Sicherheitseinstellungen einsehen.

 

Und es hat ja auch schon funktioniert. Erst seit ca. 1 Woche haben wir das Problem. Änderungen wurden meines Wissens keine durchgeführt...

 

FRAGE: Wie ist das möglich? Den Eventlogs ist nichts zu entnehmen.

Ich kenn mich nicht mehr aus!

 

 

Hat vielleicht jemand eine Idee?

Link zu diesem Kommentar

die einträge passen.

 

Domänenadministratoren haben vollrecht, ebenso wie SYSTEM und eine eigene gruppe "Büro". Anwender in dieser gruppe können alles einsehen, nur der Administrator nicht, obwohl der Administrator auch in der Gruppe "Büro" enthalten ist.

 

In den erweiterten Einstellungen sind auch keine Rechte verweigert ersichtlich. Besitzer des Ordners sind die Administratoren.

Link zu diesem Kommentar

habe den Administrator zur Liste mit Vollzugriff nochmal separat hinzugefügt. Besitz habe ich auch von "Adminstratoren" auf "Administrator" geändert. Keine Änderung.

 

 

Es scheint so, als wäre am Terminalserver der Aministrator nicht als solcher angemeldet. Ist er aber. Neustarts haben wir auch schon probiert. Alle ohne Erfolg. Beim Zugriff auf zB. Server\c$ erscheint ein Eingabefenster für Benutzername u. Passwort. Nach Eingabe von Administrator u. PW gehts trotzdem nicht. Fehler: Zugriff verweigert.

Link zu diesem Kommentar
Hallo,

 

Sollte ein User deny / nicht eingetragen in einem von Beidem haben gehts nicht.

 

 

Keine Freigaben, alles NTFS-Zugriffe via Netzlaufwerk.

Ich verstehe deinen oberen satz nicht. wie meinst du das?

 

gpo habe ich auch nichts geändert. das wär das nächste, was ich mir anschauen würde. aber wie modelliere ich das am besten - naja, ich check das mal.

Link zu diesem Kommentar

Hallo,

 

sehe ich das richtig das du am TS die Netzlaufwerke verbunden hast und dann da die Rechte per NTFS eingerichtet hast ?

 

 

 

 

Was ich meinte:

Du hast die Möglichkeit bei Freigaben Berechtigungen zu erteilen.

Wenn du hier nicht gerade jeder drinstehen hast ( was du auch nicht solltest ) kannst du hier

mit einem Zugriffsverbot Benutzer aussperren.

Selbiges gilt auch für die NTFS Berechtigungen auf den Verzeichnissen.

Zugriff haben nur User /Gruppen welche auch definiert sind.

Link zu diesem Kommentar

Und ebenso gilt, dass die am meisten restriktive Berechtigung die effektive Berechtigung ist. Deswegen sollte man auf Freigaben keine restriktiven Berechtigungen vergeben, sondern nur auf NTFS-Ebene. Mit Jeder Vollzugriff auf Freigabe-Ebene (und nur da) musst Du also nur noch im NTFS-Bereich schauen, da diese Berechtigungen nur restriktiver sein können ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...