bugblatterbeast
Goto Top

AD-Domain - Kein Schreibrecht auf Freigabe trotz Gruppen-Berechtigung

Hallo zusammen,

ich habe leider nicht so besonders viel Erfahrung mit Windows und stoße bei einem (wahrscheinlich) einfachem Rechteproblem an meine Grenzen. Ich möchte auf unserem AD-Server eine Gruppe einrichten, die das Recht hat, auf einer bestimmten Freigabe zu schreiben, während jeder beliebige Benutzer von dieser Freigabe lesen können soll.

Ich habe die Domain Local Group "Gruppenname" angelegt und die gewünschten Benutzer hinzugefügt. Ich habe die "erweiterten Sicherheitseinstellungen" für die betreffende Freigabe bearbeitet und dabei "Lesen, Ausführen" für "Jeder" erlaubt und der Gruppe "Gruppenname" Vollzugriff gegeben. Trotzdem können die Mitglieder der Gruppe "Gruppenname" leider nicht auf die Freigabe schreiben.

Hätte evtl. jemand einen Link zu einer einfachen Schritt-für-Schritt-Anleitung für die Lösung dieses trivialen Problems? Leider finde ich nur generelle Beschreibungen, die viel, viel zu ausführlich sind... ich will kein Spezialist für Windows-Domänen werden. Vermutlich habe ich nur irgendwo einen falschen Ansatz gewählt.

Vielen Dank im Voraus und Gruß, bbb

Content-Key: 208167

Url: https://administrator.de/contentid/208167

Printed on: April 19, 2024 at 19:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Jun 17, 2013 at 16:06:17 (UTC)
Goto Top
Was sind denn die NTFS Rechte?
Member: bugblatterbeast
bugblatterbeast Jun 17, 2013 updated at 16:26:29 (UTC)
Goto Top
Bitte konkreter? Meinst Du im Dateisystem?

Das Verzeichnis liegt auf einem samba 4.0.1 Server und hat den Modus 775. Besitzer: root Gruppe: users Die gleiche Kombination funktioniert bei anderen Freigaben problemlos. Allerdings handelt es sich in den anderen Fällen immer um die Rechte (auf der Seite des Domain-Controllers) einzelner Benutzer und niemals um eine Benutzergruppe.
Member: bugblatterbeast
bugblatterbeast Jun 17, 2013 updated at 16:23:49 (UTC)
Goto Top
Ich will es nochmal etwas genauer beschreiben:

Freigabe1: Jeder darf lesen und ausführen, Benutzer "Benutzer1" hat Vollzugriff - funktioniert einwandfrei
Freigabe2: Jeder darf lesen und ausführen, Benutzer "Benutzer2" hat Vollzugriff - funktioniert einwandfrei
Freigabe3: Jeder darf lesen und ausführen, Gruppe "Gruppenname" hat Vollzugriff - funktioniert nicht!
Member: falscher-sperrstatus
falscher-sperrstatus Jun 17, 2013 at 16:25:58 (UTC)
Goto Top
Wer ist denn in der Gruppe?
Member: bugblatterbeast
bugblatterbeast Jun 17, 2013 at 16:30:54 (UTC)
Goto Top
Ich selbst und noch ein Testbenutzer. Beides normale Standardbenutzer soweit ich das beurteilen kann.

Vielen Dank für Deine schnelle Hilfe. Ich habe sehr viel Erfahrung mit UNIX aber bin leider sehr unerfahren mit Windows-Netzwerken. Bitte so fragen, als wenn Du mit einem Anfänger redest.
Member: bugblatterbeast
bugblatterbeast Jan 07, 2014 at 14:02:06 (UTC)
Goto Top
Leider konnte ich keine zufriedenstellende Lösung für dieses Problem finden. Ich vermute jedoch, dass es irgendeine Form von Konflikt zwischen den UNIX-Dateirechten auf dem Server und den Windows-Dateirechten im Netz war. Ich kann auch nicht mehr reproduzieren, was genau zu dem Problem führte aber es muss irgendeine Fehlkonfiguration gewesen sein.

Ich habe die betroffene Freigabe komplett ersetzt.