Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Win2008 R2 Administrator hat andere Rechte als Mitglied der Admingruppe

Mitglied: BerniBaer

BerniBaer (Level 1) - Jetzt verbinden

21.08.2011, aktualisiert 18.10.2012, 5054 Aufrufe, 14 Kommentare

Hallo Leute,

also folgendes Problem.
Ich habe mehrere win2008 R2 Server. Alle sind standalone ( das heisst keine Domänenmitglieder).
Wenn ich nun untereinander oder auch von einem Windows Xp Rechner auf die Adminstandardfreigaben
( z.B. c$ ) zugreifen möchte, kann dieses keines der Administratorenmitglieder.
Der einzige der auf diese Freigaben zugreifen darf, ist namentlich der Administrator.
Lege ich ein anderes Freigabeverzeichnis an, darf auf diesem Verzeichnis jedes Adminmitglied drauf zugreifen.

Ich habe zusätzlich die erweiterte Freigabe auf dem Server aktiviert. Auch dieses hat nichts daran geändert.

Hat irgendjemand von euch das gleiche Problem schon mal gehabt?

Gruß
bernd
Mitglied: Xaero1982
21.08.2011 um 20:14 Uhr
Moin,

versteh ich das richtig:

Du hast Server 1 bis n!
Es gibt keine Domäne - sprich alles einfache Installationen.

Dann versuchst du von Server 1 auf die Adminfreigabe von Server 2 mit dem Adminaccount von Server 1 zuzugreifen?

VG
Bitte warten ..
Mitglied: BerniBaer
21.08.2011 um 20:20 Uhr
Moin, Moin,

Ja stimmt. Kann es aber auch von einem XP-Client machen..
der Account: Admiistrator darf das. Der Account: Willy (Mitglied der Administratorengruppe) darf das nicht.

VG
Bitte warten ..
Mitglied: winf-hst
21.08.2011 um 20:38 Uhr
Hallo,

ist der User auf jedem einzelnen System in eingerichtet und in die Admin-Gruppe aufgenommen? Oder nur auf dem Ausgangssystem?
Bitte warten ..
Mitglied: bastla
21.08.2011, aktualisiert 18.10.2012
Hallo BerniBär!

Wie sieht's denn bei Dir mit der Antwort auf die letzte Frage in diesem Thread aus? https://www.administrator.de/forum/vista-und-startscripts-51451.html#com ...

Ansonsten noch: https://www.administrator.de/forum/windows-7x64-voller-zugriff-auf-alles ...

Grüße
bastla
Bitte warten ..
Mitglied: BerniBaer
21.08.2011 um 21:12 Uhr
Zitat von winf-hst:
Hallo,

ist der User auf jedem einzelnen System in eingerichtet und in die Admin-Gruppe aufgenommen? Oder nur auf dem Ausgangssystem?

Der user ist auf allen Systemen "gleich" eingerichtet.
Bitte warten ..
Mitglied: BerniBaer
21.08.2011 um 21:17 Uhr
Hallo Bastia,

Das mit dem LocalAccountTokenFilterPolicy hatte ich natürlich auch schon gemacht und den Server neu gebootet.
Leider ohne Erfolg. Da soll es noch einen zweiten Registrywert geben......

Werd noch mal suchen. Melde mich dann sofort wieder.

Erst mal danke.

P.S.: ich glaube das größte Problem ist immer, einen sinnvollen Titel für solche Peobleme zu finden

Gruß Bernd
Bitte warten ..
Mitglied: polYtoX
21.08.2011 um 23:00 Uhr
Hi,

Wenn die UAC ON ist dann hast du nicht automatisch Administrator Privilegien auch wenn du in der lokalen Administrator Gruppe drinnen bist; weil eben die UAC
REMOTE KEINEN Zugriff auf die Standard-Shares erlaubt.

Also probier mal aus, die UAC zu disablen um zu sehen, ob das das Problem ist.

Ansonsten folgende Lösung:

Folgendes Registry-Setting erlaubt allen Members der lokalen Admin-Gruppe den Zugriff auf Admin-Shares (C$ usw.)

HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\system\LocalAccountTokenFilterPolicy

Dword:
0 = einen gefilterten Token erstellen
Dies ist der Standardwert. (Remote UAC enabled)
1 = einen Token mit erhöhten Rechten erstellen
(Remote UAC disabled)


lg/p

PS: Das sollte der KB-Artikel sein: http://support.microsoft.com/kb/947232

edit: ups.....hab jetzt erst gelesen, daß Du die Registry schon geändert hast nach dem Tipp von Bastla........
aber teste es trotzdem mal mit disabled UAC zwecks Fehlereingrenzung und dann könntest ja noch den Tipp von der KB folgen....
Bitte warten ..
Mitglied: Xaero1982
21.08.2011 um 23:27 Uhr
XP hat keine UAC und aufm Server isse idR auch aus - also wo soll er sie deaktivieren?!

VG
Bitte warten ..
Mitglied: polYtoX
22.08.2011 um 03:37 Uhr
'abend

Auf dem Server auf den er Zugreifen will.

Auf einem 2k8 R2 Server kann man die UAC nicht so einfach disablen (Registry, secpol) also ist die sicher nicht in der der Regel ausgeschalten.

Ich weiß auch nicht ob diese Remote-UAC Gschicht mit der 'normalen' Benutzerkontensteuerung zusammenhängt; ist aber 'ne Idee.

@Xaero1982: Kannst Du mir mal verraten, warum du mich jetzt schon zum 2. mal so unhöflich anranzt ?
Bitte warten ..
Mitglied: Xaero1982
22.08.2011 um 09:15 Uhr
Fülltext!Fülltext!Fülltext!

@polYtoX:
Regel 1:
Private Auseinandersetzungen sind außerhalb des Forums, bzw. per PN (=privates Nachrichtensystem) oder im Chat (sofern verfügbar), zu regeln.

VG
Bitte warten ..
Mitglied: DerWoWusste
22.08.2011 um 15:12 Uhr
Auf einem 2k8 R2 Server kann man die UAC nicht so einfach disablen
Mach's einfach, würde uns echt weiterbringen, wenm Du wüsstest, ob es daran liegt.
Bitte warten ..
Mitglied: BerniBaer
22.08.2011 um 17:10 Uhr
So, hallo Leute,

Also habe noch mal geschaut. Ich habe den Registrywert noch einmal kontrolliert.
Wert steht auch auf 1. Trotzdem klappt es nicht

Irgendwie fehlt mir da die Logik.
Warum darf der Administrator das, und die anderen nicht ?
Ich gebe doch den normalen Netzadmins nicht das Administratorkennwort, nur um auf den Share zugreifen zu können.
Das UAC macht ja normalerweise Sinn, aber doch nicht bei soetwas.

Gruß
Bernd
Bitte warten ..
Mitglied: DerWoWusste
22.08.2011 um 17:17 Uhr
Was hindert Dich daran, das mit der UAC auszutesten? Ein Neustart? Vorher hat es keinen Sinn, weiter zu spekulieren.
Bitte warten ..
Mitglied: BerniBaer
22.08.2011 um 20:38 Uhr
Sodale.

Habe erst mal ein paar Tests gemacht. Hat ein bisschen gedauert.

Nur beides zusammen
- als Admin die Regsitry anpassen
Und(!)
- UAC of Low stellen
(und einem Neustart)
funktioniert Windows in der Adminfreigabe wie es soll

Ein Dank an die Gemeinde und ein Verständnisloses Kopfschütteln an Microschrott
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung

Mitglieder der lokalen Administratoren haben keine Berechtigungen

Frage von 120917Windows Userverwaltung10 Kommentare

Hallo, ich vergebe lokale Administratorenrechte per Gruppenrichtlinie über eingeschränkten Gruppen. Eine im AD angelegte Gruppe wird auf jedem Rechner ...

Windows Netzwerk

Win2008 - Administrator-Anmeldung mit verschiedenen DeskTop

gelöst Frage von GesualdoWindows Netzwerk8 Kommentare

Hallo, ich habe ein riesiges Problem: Ich habe einen sekundären DC auf dem Exchange 2010 läuft! Je nach Lust ...

Windows Userverwaltung

Administrator ist Mitglied der Gruppe Domänen-Benutzer?

Frage von maxpointWindows Userverwaltung12 Kommentare

Hallo Ich bin gerade auf den Umstand gestoßen, dass der Administrator Mitglied der Sicherheitsgruppe Domänen-Benutzer ist. Das Problem, ich ...

Windows Userverwaltung

Administrator hat alle Rechte verloren

gelöst Frage von mrdeadWindows Userverwaltung10 Kommentare

Hallo zusammen, ich befinde mich aktuell in einer etwas verzwickten Situation: Ich bin Student und fange daher gerade an ...

Neue Wissensbeiträge
iOS
IOS 11.2.6 verfügbar
Information von sabines vor 2 StundeniOS

Mit dem Update soll der Bug behoben werden, bei dem eine bestimmte Zeichenkette IOS zum Absturz gebracht hat.

Sicherheit
Sicherheitsrisiko: Die Krux mit 7-Zip
Information von kgborn vor 16 StundenSicherheit1 Kommentar

Bei vielen Anwendern ist das Tool 7-Zip zum Entpacken von Archivdateien im Einsatz. Die Software ist kostenlos und steht ...

Internet

Datendealing im WWW Tracking Methoden immer brutaler

Information von sabines vor 1 TagInternet

Interessanter Artikel zum Thema Tracking im WWW und die immer "besseren" Methoden des Trackings. Professor Arvind Narayanan (Princeton-Universität) betreibt ...

Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 1 TagErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Heiß diskutierte Inhalte
Server
Route-Befehl Unterstützung (unter CMD)
gelöst Frage von FKRR56Server38 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...

Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1028 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgbornMicrosoft17 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

LAN, WAN, Wireless
VPN Cisco ASA5505 PaloAlto PA-200
gelöst Frage von YannoschLAN, WAN, Wireless15 Kommentare

Hallo zusammen, ich würde gerne ein Site-to-Site VPN zwischen den beiden Standorten aufbauen. PaloAlto PA200 Internetanschluss Deutsche Telekom GK ...