silithium
Goto Top

Windows SBS 2011 - Administrator hat keine Zugriffsrechte auf gewisse Verzeichnisse und servergespeicherte Profile

Hallo liebe ADMINISTRATOR-Gemeinde, eigentlich bin ich eher in der Welt der GNU/Linux-Server zu Hause und habe daher eine Frage zu einem SBS 2011 // Windows 2008 R2 Server...

Mit der Einrichtung läuft eigentlich alles wunderbar und alle Funktionen/Möglichkeiten des SBS laufen.
ABER, nun habe ich als Administrator kein Zugriffsrecht auf die Profile der Domänenbenutzer, d. h. mein ROBOCOPY-Skript sichert nicht sauber die Profile der Nutzer.

Wie kann ich dem Administrator am besten volle Rechte für alle Ordner und Dateien des Systems geben? Auf Dateisystemebene oder via Active Directory / Policies? Hätte es gerne so wie unter GNU/Linux, "root darf alles" - etwas polemisch ausgedrückt... face-smile

---

Und noch eine Frage...selbst das größte Backup-Medium ist irgendwann voll, darum lösche ich alte Sicherungen die älter als X Tage sind. Bisher mit Delage32. Eine andere wäre evtl. mit ROBOCOPY /MINAGE:14 alte Sicherungen nach C:\erase zu verschieben und diese dann mit rmdir C:\erase /s /q zu löschen.

Habt ihr da bessere Ansätze?

---

Alle guten Dinge sind 3... noch eine Frage: Ein gutes Imaging-Programm für einen Windows Server? Etwa tatsächlich CloneZilla? Macrium Reflect? Oder etwa StorageCraft ShadowProtect, Acronis TrueImage?

CloneZilla sollte seine Sache erfüllen?

Vielen Dank für eure Hilfe!

Mit den besten Grüßen
Matthias

Content-Key: 192007

Url: https://administrator.de/contentid/192007

Printed on: April 26, 2024 at 06:04 o'clock

Member: chenjung
chenjung Sep 29, 2012 at 06:03:35 (UTC)
Goto Top
Also ich Schwöre auf Arconis True Echo Workstation oder Server (beachten, falls neue Hardware verbaut werden soll, nach Defekt immer den Universal Restore dazu kaufen!!!).

Zu den anderen Produkten kann ich nichts weiter sagen ^^

Was die Frage der Rechte für den Admin angeht, kann man blumbt einfach die Ordner auswählen und dort unter Eigenschaften -> Sicherheit einfach den Admin alles machen lassen. Lesen / Schreiben / Ausführen. Könnte man jetzt auch via Gruppenrichtlinie machen, klar. Aber direkt die jeweilen Ordner wählen geht so mit am schnellsten.
Member: GuentherH
GuentherH Sep 29, 2012 at 10:49:33 (UTC)
Goto Top
Hallo.

ABER, nun habe ich als Administrator kein Zugriffsrecht auf die Profile der Domänenbenutzer

Das ist auch korrekt so, da hat der Admin auch nichts zu suchen face-wink

d. h. mein ROBOCOPY-Skript sichert nicht sauber die Profile der Nutzer.

Verwende die Option /B (Backupmodus), dann verhält sich Robocopy wie ein Backupprogramm.

Habt ihr da bessere Ansätze?

Sie dir forfiles an

Ein gutes Imaging-Programm für einen Windows Server?

Du hast mit WBAdmin ein Backupprogramm an Board, das alle Wünsche erfüllt. Warum immer Fremdprodukte verwenden, wenn es der Softwarehersteller mitliefert face-wink

kann man blumbt einfach die Ordner auswählen und dort unter Eigenschaften -> Sicherheit einfach den Admin alles machen lassen

So einfach gehts auch wieder nicht. Bei den Profilordnern muss zuerst der Besitz übernommen werden, dann erst können die Rechte gesetzt werden. Wird das allerdings nachträglich gemacht, gibt es die schönsten Seiteneffekte. Es kann z.B. ohne weiteres sein, dass dann der User sein Profil nicht mehr laden kann.

Wenn dann erledigt man den Zugriff des Administrators über eine Gruppenrichtlinie. Gilt allerdings nur für neu erstellte Profile, nicht für bestehende.

LG Günther
Member: Lochkartenstanzer
Lochkartenstanzer Sep 29, 2012 at 10:52:36 (UTC)
Goto Top
hi OhneGruß

Zitat von @silithium:
Mit der Einrichtung läuft eigentlich alles wunderbar und alle Funktionen/Möglichkeiten des SBS laufen.
ABER, nun habe ich als Administrator kein Zugriffsrecht auf die Profile der Domänenbenutzer, d. h. mein ROBOCOPY-Skript
sichert nicht sauber die Profile der Nutzer.

Ist auch Sinn der Sache, daß der Admin jcht überall reinschauen darf.


Wie kann ich dem Administrator am besten volle Rechte für alle Ordner und Dateien des Systems geben? Auf Dateisystemebene
oder via Active Directory / Policies?

Einfach ACLs richtig setzen.

Hätte es gerne so wie unter GNU/Linux, "root darf alles" - etwas polemisch
ausgedrückt... face-smile

Bei meine GNU/Linux-System darf root ach nicht alles. Auch da gibts es ACLs.

Habt ihr da bessere Ansätze?

cygwin draufkloppen und deine GNU-Tools benutzen. face-smile

CloneZilla sollte seine Sache erfüllen?

Soll das Image online oder offline erzeugt werden.

Offline kannst Du deien Linux-Tools nehmen. online benötigt dann spezielle Programme wie Acronis & Co.

lks