Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Active Directory Gruppe bekommt keine berechtigung.

Frage Microsoft Windows Server

Mitglied: DieterL

DieterL (Level 1) - Jetzt verbinden

13.01.2010, aktualisiert 18.10.2012, 6597 Aufrufe, 7 Kommentare

Ich hoffe Ihr könnt mir helfen.

ich habe in AD Windows Server 2003 eine Gruppe erstellt.
Und Mitglieder in die Gruppe hinzugefügt.
Nun habe ich auf dem Fileserver einen Ordner freigegeben und diese Gruppe als zugriffsberechtigt hinzugefügt.

Problem ich kann nicht mit einem User der in der Gruppe ist auf den freigegebenen Ordner zugreifen. Normaler weise müsste es ohne Probleme gehen?
Aber wenn ich den gleichen User als User die Zugangsberechtigung für denn freigegeben Ordner gebe funktioniert alles.
Nur halt nicht wenn ich den User in die Gruppe packe und die Gruppe halt als berechtigt markiere.

Was muss ich machen??.
Mitglied: Denim44
13.01.2010 um 14:29 Uhr
Vlt. ist der User in einer anderen gruppe drin, welche Zugriff hierauf verweigert. (?)
Bitte warten ..
Mitglied: DieterL
13.01.2010 um 14:38 Uhr
Die user sind auch in einer anderen Gruppe vertreten aber dort habe ich nicht der gleichen eingestellt.
Bitte warten ..
Mitglied: Diskilla
13.01.2010 um 15:18 Uhr
Probier mal aus, was passiert, wenn du die user aus allen Gruppen außer aus der besagten neuen Gruppe rausnimmst.
Bitte warten ..
Mitglied: 60730
13.01.2010 um 15:35 Uhr
Zitat von Denim44:
Vlt. ist der User in einer anderen gruppe drin, welche Zugriff hierauf verweigert. (?)

- wenn es denn so wäre - würde:
Aber wenn ich den gleichen User als User die Zugangsberechtigung für denn freigegeben Ordner gebe funktioniert alles.
auch nicht viel bringen - oder?

warte doch einfach mal etwas ab - je nachdem wieviele DCs da laufen kann das dauern.
Zur Not den User abmelden und neu anmelden. - oder via ingroup/member of -
net user /domain %username% |find "*"
mal nachsehen - ob der User wirklich in der Gruppe drin ist.

Gruß
Bitte warten ..
Mitglied: sputnik
13.01.2010 um 15:44 Uhr
Die Gruppenmitgliedschaft wird nicht sofort übernommen. Melde den User ab und wieder an. Dann sollte es gehen.

*Edit* Ups, zu spät. Excuse moi!
Bitte warten ..
Mitglied: 51705
13.01.2010 um 20:51 Uhr
Naja, und dann gibt es ja noch sowas wie 'effektive Berechtigungen'...

Grüße
Bitte warten ..
Mitglied: DerWoWusste
14.01.2010, aktualisiert 18.10.2012
Moin.
@Timo
warte doch einfach mal etwas ab - je nachdem wieviele DCs da laufen kann das dauern.
...und er wurde alt und grau. Soweit ich weiß, erneuert sich das alle 10 Stunden (kerberos ticket refresh).
Siehe http://www.experts-exchange.com/Software/Server_Software/File_Servers/A ... *, zur klist-Benutzung besser http://www.administrator.de/forum/mitgliedschaft-ohne-neuanmeldung-1119 ...
Ohne Logoff/Logon oder klist passiert da in Kürze rein gar nichts.

  • für Nicht ee-Mitglieder:
-------
Is there a way to refresh computer group membership without rebooting?Question: In Windows 2003 Active Directory I've created a group that contains computer objects. I've applied a group policy to the computer group but members of the group are not updated unless the computer has been rebooted first. I would like to find a way to update the computer's group membership without needing to reboot.

martin_babarik:
Hi,
I guess it's not possible because of logic of this action - each user or computer is "wearing" some security token with him and this token is generated upon authentication. Users authenticate when log on and computers when they start/connect to domain (authentication by domain controller).
I think it's not possible to regenerate/refresh the security token on the run.

martin_babarik:
Sorry - I forgot to add someting important - the token I'm talking about "describes" the membership of object in some group(s).

LauraEHunterMVP:
From a practical standpoint, no. User tokens are generated on logon, computer tokens are generated at startup since this is when the computer "logs on" to AD.

You -might- be able to generate a new token by resetting the computer's secure channel with AD, but guess what that entails? A reboot. (Actually 2, so you'd be even worse off.)
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Server
gelöst Active Directory CA öffentlich vertrauenswürdig machen, geht das? (2)

Frage von DeathangelCH zum Thema Windows Server ...

Windows Server
gelöst Active Directory File Extension - Associated Program (11)

Frage von adm2015 zum Thema Windows Server ...

Windows 8
gelöst Active Directory Default User.v2 Profile - Windows 8.1 Apps Error (4)

Frage von adm2015 zum Thema Windows 8 ...

Windows Server
Active Directory sinnvoll für kleine Firma (15)

Frage von WolfPeano zum Thema Windows Server ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (20)

Frage von Xaero1982 zum Thema Microsoft ...

Outlook & Mail
gelöst Outlook 2010 findet ost datei nicht (19)

Frage von Floh21 zum Thema Outlook & Mail ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Festplatten, SSD, Raid
M.2 SSD wird nicht erkannt (14)

Frage von uridium69 zum Thema Festplatten, SSD, Raid ...