nemesis
Goto Top

Windows Server Essentials NTFS Permissions

Hi

Ich habe aus Interesse mal den Windows Server Essentials 2016 installiert.
Assistent durchlaufen lassen und mir die Serverfolders angesehen.
Soweit okay (eigentlich nicht weil die Berechtigungen totaler Mist sind aber gut), aber wenn ich einen Benutzer erstelle und diesen auf z.B Company berechtige wird dieser explizit reingeschrieben. Was logisch ist.
Das gefällt mir irgendwie nicht bzw es gibt ja einen Grund warum man mit Gruppenberechtigungen arbeitet.
Nun aber erstelle ich über den Server Manager eine Freigabe und vergebe die Berechtigungen über AD Gruppen kann der lokal angemeldete Admin am Server nicht mehr auf die Ordner zugreifen. Wenn man auf fortsetzten klickt wird der lokal angemeldet Admin wieder explizit reingeschrieben.
Admin ist in Domain Admins und Administrators drinnen und diese sind auch mit Full Access in den NTFS Permissions drinnen.
Freigabe ist hier ja erstmal nicht wichtig, da ich lokal über LW D z.B. Darauf zugreife.

Nun zu meiner Frage ist das seitens MS bei der Version gewünscht mit expliziten Benutzern und nicht Gruppen in den NTFS Sicherheitseinstellungen die Rechte zu vergeben?
Klar man hat nur Max 25 aber hallo auch 25 User einzeln zu brechtigen und ggf auf Unterordner ist nicht sehr schön.
Auch eine spätere Migration zu einer Standard oder Enterprise, wo es ja ohne Probleme geht ist hier doch sehr aufwendig wenn ich alles neu berechtigen muss, weil ich endlich die Möglichkeit habe dies über reine Gruppen zu steuern.

Auch wenn ich das Prozedere über das Dashboard mache, verhält sich das so.
Oder mache ich hier etwas verkehrt.

Mit freundlichen Grüßen Nemesis

Content-Key: 376318

Url: https://administrator.de/contentid/376318

Printed on: April 25, 2024 at 17:04 o'clock

Member: anteNope
anteNope Jun 07, 2018 at 20:35:46 (UTC)
Goto Top
Bei der Essentials Version würde mich nichts mehr wundern! Ähnlich wie bei den SBS-Versionen bekomme ich da immer spontan einen Würgreiz.
Member: AndreasHoster
AndreasHoster Jun 08, 2018 at 06:09:38 (UTC)
Goto Top
Das kommt vermutlich von der UAC.
Bei der UAC werden dem Admin ja erstmal die Adminrechte wegenommen, deswegen helfen die Admin Gruppen nicht.
Bei der UAC Berechtigungsabfrage wird der Admin dann einzeln reingeschrieben.
Bei Nicht Admins sollte es aber normal mit Gruppen funktionieren.

Wenn sich auf dem Server sonst niemand anmeldet, könnte man für die Admins ja die UAC ausschalten (ist jetzt nicht die sicherste Lösung) oder lege eine manuelle weitere Gruppe für die Admins an und berechtige die Voll auf die Verzeichnisse. Weitere Gruppen werden von Windows nicht weggenommen.
Member: nEmEsIs
nEmEsIs Jun 08, 2018 at 06:34:12 (UTC)
Goto Top
Hi

Ja die Essentials ist etwas merkwürdig wenn man die andere Version kennt und keinen Assistent braucht zum konfigurieren.

Das mit der UAC werde ich mal testen und berichten.

Denke aber selbst wenn es geht ist der Essentialstest von meiner Seite beendet. Der Assistent macht mir vieles zu unsauber. Da sollte MS mal seine best Practis Guides auf Essentials anwenden ...

Mit freundlichen Grüßen Nemesis
Member: erikro
erikro Jun 08, 2018 at 06:36:46 (UTC)
Goto Top
Moin,

Zitat von @AndreasHoster:

Das kommt vermutlich von der UAC.
Bei der UAC werden dem Admin ja erstmal die Adminrechte wegenommen, deswegen helfen die Admin Gruppen nicht.
Bei der UAC Berechtigungsabfrage wird der Admin dann einzeln reingeschrieben.
Bei Nicht Admins sollte es aber normal mit Gruppen funktionieren.

Wenn sich auf dem Server sonst niemand anmeldet, könnte man für die Admins ja die UAC ausschalten (ist jetzt nicht die sicherste Lösung) oder lege eine manuelle weitere Gruppe für die Admins an und berechtige die Voll auf die Verzeichnisse. Weitere Gruppen werden von Windows nicht weggenommen.

Oder man startet das entsprechende Programm mit Adminrechten. Entweder mit rechter Maustaste und "Als Administrator ausführen" oder, wenn das nicht geht, mit runas eine Konsole aufmachen und von dort aus die entsprechenden Programme starten.

hth

Erik