Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

DFS Shares nur für berechtigte User anzeigen klappt trotz ABEUI und CALCS nicht wie gewünscht

Frage Microsoft Windows Server

Mitglied: yargos

yargos (Level 1) - Jetzt verbinden

06.10.2011 um 17:55 Uhr, 4808 Aufrufe

Hallo,

folgende 0815-Aufgabe möchte ich umsetzen und bleibe an zwei Problemen hängen.

Es sollen alle Freigaben einer Domäne in einen DFS-Baum eingehängt werden, wobei nur die Shares für den jeweiligen User sichtbar sein dürfen, auf den der User auch mindestens lesende Rechte hat.

• In der Domäne hält ein einzelner DC (Server 2008 R2 mit gleichlautender Funktionsebene) die Rolle des DFS
• Der Namespace ist unter: \\domäne\ablage erreichbar und wird mittels GPO verbunden
• Der in den Namespace eingehängte Ordner heißt: Test
• Die Freigabeberechtigungen des eingehängten Ordners "Test" sind eingestellt auf Vollzugriff für Jeden
• Bei den NTSF-Berechtigungen ist die Vererbung entfernt, das System und die Administratoren haben Vollzugriff. Zusätzlich hat die Gruppe "DL Test AE" Änderungszugriff
• ABEUI ist auf dem Share "Test" eingeschaltet

In dieser Grundkonstellation ist das Share "Test" im DFS-Baum auch für die User sichtbar, die nicht Mitglied in der Gruppe "DL Test AE" sind.
Um mein Ziel zu erreichen, dass der Ordner "Test" im DFS-Baum nur für die User sichtbar ist die auch mindestens lesenden Zugriff haben, müsste ich doch lediglich die Rechte auf dem DFS-Ordner "Test", der sich unter C:\DfsRoots\ablage\Test befindet, mittels cacls.exe so ändern, dass er "identisch" mit den o.g. NTSF-Berechtigungen des Shares "Test" ist, oder?

Mittels cacls.exe habe ich die Rechte auf den DFS-Ordner "Test" wie folgt angepasst:
Die Gruppe "DL Test AE" habe ich hinzugefügt und ihr Änderungsrechte gegeben. Die Berechtigungen der Gruppe "Benutzer" wurden entfernt. Am Ende sehen die NTSF-Rechte folgendermaßen aus:
• "Ersteller-Besitzer" mit speziellen Berechtigungen
• "System" mit Vollzugriff
• "DL Test AE" mit Änderungszugriff
• "Administratoren" mit Vollzugriff
• "Dfs" mit speziellen Berechtigungen

Nun habe ich zwei Probleme:

• Das gewünschte Ergebnis bleibt aus. Das Share "Test" ist nach wie vor für jeden sichtbar
• Wenn ich den DFS-Namespace Dienst durchstarte, wird auf dem DFS-Ordner "Test" wieder die Gruppe "Benutzer" mit den Standardberechtigungen eingetragen (lesen, ausführen, Ordnerinhalte anzeigen, lesen)

Ich konnte auch einen Hinweis auf das Problem finden http://support.microsoft.com/kb/2464365/de, wobei ich mir nicht sicher bin, ob es auch auf den 2008 R2 zutrifft.

Mache ich etwas bei meinen Ausführungen falsch oder gehe ich von einer falschen Annahme aus und die in den DFS-Namspace eingehängten Ordner selber sind überhaupt nicht auszublenden? Mit den Ordnern unterhalb eines im DFS-Baum eingehängten Ordners geht es ohne Probleme. Dann verbindet man einen Ordner für alle User und legt die entsprechenden Ordner darunter ab. Von dieser Lösung möchte ich allerdings weg.

Meine Aufgabe ist sicher nicht neu. Meine daraus resultierenden Probleme auch nicht. Und trotzdem konnte ich bisher keine Lösung finden und würde mich über eine Lösung freuen.

Vielen Dank und viele Grüße
Martin
Ähnliche Inhalte
Windows Server
Powershell: Alle User anzeigen, die Zugriff auf einen Share haben
gelöst Frage von bensonhedgesWindows Server3 Kommentare

Hallo Ihr PS-Freaks, ich möchte gerne alle User anzeigen, die Zugriff (also mindestens Lesen) auf einen Share haben. Damit ...

Windows Server
DFS-Share repliziert einfach nicht
gelöst Frage von freenodeWindows Server9 Kommentare

Hallo Kollegen, ich habe ein Problem innerhalb einer AD-Domäne. Zum Verständnis: Wir haben verschiedene Standorte mit unterschiedlichen Subnetzen und ...

Windows Server
DFS Share verschwindet ab und zu
Frage von CengizPirasaWindows Server4 Kommentare

Hi Leute, ich habe ein Problem mit einem DFS Share. Struktur sieht so aus : DC1 -> Standort 1, ...

Windows Server
DFS Namespace und Share Permission
gelöst Frage von BPeterWindows Server4 Kommentare

Hallo, wir berechtigen unsere User über NTFS. Auf verschiedene Ordner legen wir Freigaben mit Vollzugriff für Jeder. An unserem ...

Neue Wissensbeiträge
Windows 10

Windows 10 Hello-Anmeldung per Foto ausgehebelt

Tipp von kgborn vor 3 StundenWindows 10

Windows Hello ist eine Funktion, um sich per Fingerabdruck-, Gesichts- oder Iriserkennung bei Windows 10-Geräten anzumelden (siehe), setzt aber ...

Perl

Perl hat heute Geburtstag: 30 Jahre Perl: Lange Gesichter zum Geburtstag

Information von Penny.Cilin vor 10 StundenPerl2 Kommentare

Hallo, auch wenn es wenige wissen und noch weniger Leute es nutzen. Perl hat heute Geburtstag. 30 Jahre Perl ...

Sicherheit

Blackberry stirbt - Keine Updates für Priv mehr

Tipp von certifiedit.net vor 11 StundenSicherheit1 Kommentar

Blackberry wird zu einer 08/15 Firma und geht wohl mehr und mehr den Weg, den HTC schon ging. Von ...

Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 2 TagenWindows 1012 Kommentare

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Heiß diskutierte Inhalte
Windows Server
SCCM 2016: PXE Boot des Clients schlägt fehl
Frage von gabeBUWindows Server23 Kommentare

Hallo Zusammen Ich habe eine Testumgebung erstellt um über SCCM 2016 einen virtuellen Client aufzusetzen. Folgende Maschinen habe ich ...

Netzwerkgrundlagen
Belibiges Teilnetz einer Subnetzmaske rausfinden?
gelöst Frage von CenuzeNetzwerkgrundlagen19 Kommentare

Wundervollen Gutentag, mittlerweile kann ich Subnetting so einigermaßen, aber ein Problem habe ich noch. Netzwerkadresse und Boradcast errechnen ist ...

LAN, WAN, Wireless
WLAN Reichweite erhöhen mit neuer Antenne
gelöst Frage von gdconsultLAN, WAN, Wireless12 Kommentare

Hallo, ich besitze einen TL-WN722N USB-WLAN Dongle mit einer richtigen Antenne. Ich frage mich jetzt ob man die Reichweite ...

Exchange Server
Exchange empfängt Emails - Kann aber keine Senden
gelöst Frage von niklasschaeferExchange Server11 Kommentare

Hallo, ich stehe gerade bei mir zuhause vor folgender Problemstellung. Gegeben sind 2x Hyper-V Host mit Windows Server 2016 ...