Jump to content

Berechtigungsprobleme nach Migration Server 2003 auf Server 2008 R2


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

wir virtualisieren aktuell unsere komplette Serverlandschaft und haben nun ein Problem mit den Berechtigungen auf dem Fileserver.

 

1.) Domäne wurde von 2003 auf 2008 gestuft

 

2.) BestPracticeAnalyzer, DCDIAG, etc ohne Fehler

 

3.) Legen wir nun auf einem Server als Domänen-Admin einen Ordner an, enthält dieser folgende Berechtigungen :

ERSTELLER-BESITZER

SYSTEM

admin-hh ( Mitglied Domänen-Admins )

Administratoren ( lokal )

Benutzer ( lokal )

 

Anschliessend heben wir die Vererbung auf und entfernen die Gruppe ERSTELLER-BESITZER und den Domänen-Admin, dafür ergänzen wir die Gruppe Domänen-Admins mit Vollzugriff.

 

Wollen wir nun in den Ordner wechseln kommt eine Warnmeldung das die Berechtigungen hierzu nicht ausreichen. Mit >Forftahren< wird dann der Domänen-Admin wieder in die Berechtigungen eingefügt und kann dann auf den Ordner zugreifen.

 

Unser Supportpartner ist momentan etwas ratlos, eventuell weiss ja hier jemand weiter.

 

 

Gruß und Danke

 

H. Halfmann

Link zu diesem Kommentar

Its not a bug, its a feature (UAC). Lege besser einen eigenen Admin an

 

EDIT: Ach quatsch! Bin noch nicht ganz wach, glaub ich. Welches Konto wird denn verwendet? Der Built-In-Admin oder ein eigens erstellter Benutzer mit Admin-Rechten? Die UAC wirkt ja standardmäßig gar nicht auf dem Built-In-Admin. Also gehe ich davon aus, dass Du einen eigenen angelegt hast. Auf diesem wirkt dann die UAC und sorgt für eine Herabstufung zum normalen Benutzer.

 

Ich hoffe, dass war jetzt eine korrektere Antwort :)

bearbeitet von iDiddi
Falsche Aussage
Link zu diesem Kommentar

Moin,

 

doch, doch - das ist Behaviour by design. Es ist die UAC, die das Verhalten bewirkt.

 

faq-o-matic.net » Benutzerkontensteuerung (UAC) richtig einsetzen

 

Berechtigungen sollte man, wenn es komplexer wird, nicht über den Explorer verwalten. Ich empfehle dazu ein spezialisiertes Tool wie SetACL oder dessen Luxusversion SetACL Studio.

faq-o-matic.net » SetACL Studio ist verfügbar

 

Im Übrigen braucht man, wenn die lokale Administrator-Gruppe bereits berechtigt ist, die Domänen-Admins nicht mehr hinzuzufügen. Die sind nämlich Mitglied der lokalen Administratoren ...

 

faq-o-matic.net » Windows-Gruppen richtig nutzen

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...