fish01
Goto Top

Berechtigungen im AD und Terminal Server

Hallo!

Ich bin gerade dabei, dass ich einen Terminal Server einrichte.

Dabei bin ich auf folgendes Problem gestoßen:
Es wurde eine eigene Gruppe für die Terminaluser angelegt. Wenn ich mich auf Terminalserver anmelde funktioniert alles soweit problemlos. Jedoch haben die Terminaluser Zugriff auf Freigaben von anderen Servern, wenn UNC-Pfad über Start-Ausführen bzw. im Windows-Explorer eingegeben wird.

Ich vermute, der Grund dafür ist, dass auf der obersten Ebene der Freigabe die Gruppe "Users" mit den Berechtigungen Lesen, Ordnerinhalt anzeigen gesetzt ist.

Wie kann ich nun mein Problem lösen, dass der Zugriff nur auf jene Ordner gewährt wird, bei denen die Gruppe Terminaluser hinzugefügt wurde?

Grund: Ich möchte nicht die bestehende Berechtigungsstruktur auf dem Fileserver ändern (ist sicherlich mit Problemen verbunden, wenn rekursiv die Rechte geändert werden)

Bedanke mich bereits im Voraus sehr herzlich für die Antworten!
Christian

Content-Key: 107218

Url: https://administrator.de/contentid/107218

Printed on: April 25, 2024 at 01:04 o'clock

Member: Logan000
Logan000 Jan 27, 2009 at 10:37:45 (UTC)
Goto Top
Moin Moin

Ich vermute, der Grund dafür ist, dass auf der obersten Ebene der Freigabe die Gruppe "Users" mit den Berechtigungen Lesen, Ordnerinhalt anzeigen gesetzt ist.
Wie kann ich nun mein Problem lösen, dass der Zugriff nur auf jene Ordner gewährt wird, bei denen die Gruppe Terminaluser hinzugefügt wurde?
Das kann eigentlich nur dann der Fall sein wenn ein User in beiden Gruppen Mitglied ist.
Also kannst entweder sicherstellen das alle Mitglieder der Gruppe "Terminaluser" nicht in der Gruppe "Users" sind oder du überarbeitest die Rechtestruktur auf den Fileserver.

Gruß L.
Mitglied: 73986
73986 Jan 27, 2009 at 10:41:14 (UTC)
Goto Top
Hallo Fish01,

schon der zweite Beitrag zum selben Thema, oder? face-smile

-

Hallo Fish01,

zu empfehlen: http://download.microsoft.com/download/4/3/1/43182c22-4f15-4dd5-a9ab-91 ...

Doppelt hält besser ..
Member: Fish01
Fish01 Jan 27, 2009 at 12:08:01 (UTC)
Goto Top
Hallo!

Danke für die Antwort! Aber die Gruppe "Terminaluser" ist nicht Mitglied von den "Users" (Domänen-Benutzer).

Gruß
Christian
Member: Fish01
Fish01 Jan 27, 2009 at 12:14:08 (UTC)
Goto Top
Hallo!

Dank für den Link! Habe von den erwähnten Einstellungen bereits viele berücksichtigt!

Aber wenn ich es richtig gesehen habe, helfen mir nur folgende Änderungen teilweise weiter:
- Durchsuchen des Netzwerks mit den Standarddialogfeldern zum Öffnen/Speichern von Dateien ($)

- Deaktivieren des vollständigen Pfades im Windows-Explorer (was den Benutzer jedoch nicht daran hindert, dort eine Eingabe zu machen - zB: im Tooltip eines verbundenen Netzlaufwerks wird ebenfalls Servername angezeigt)

So wie es aussieht, ist die sauberste Lösung, dass ich die Rechtestruktur ändere - aber dafür fehlt momentan die Zeit und würde ich doch gern vermeiden!

Vielen Dank
Christian
Member: Logan000
Logan000 Jan 27, 2009 at 12:40:25 (UTC)
Goto Top
Moin

Zitat von @Fish01:
Danke für die Antwort! Aber die Gruppe "Terminaluser"
ist nicht Mitglied von den "Users" (Domänen-Benutzer).
Das habe ich auch nicht gemeint, sondern:
Das kann eigentlich nur dann der Fall sein wenn ein User in beiden Gruppen Mitglied ist.

Gruß L.
Member: Fish01
Fish01 Jan 28, 2009 at 00:15:47 (UTC)
Goto Top
Konnte mein Problem nun lösen!

Wenn man bei den Gruppenrichtlinien hinterlegt, dass "Ausführen" im Startmenü ausgeblendet werden soll,
kann in der Adressleiste des Windows-Explorers keine Eingabe vorgenommen werden bzw. tritt
entsprechende Fehlermeldung auf!

Christian