Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

NTFS Berechtigungen - Active Directory - Erst nach reboot aktiv?

Frage Microsoft Windows Server

Mitglied: nfz-kling

nfz-kling (Level 1) - Jetzt verbinden

10.03.2010 um 10:41 Uhr, 9683 Aufrufe, 5 Kommentare

Hallo,

ich habe ein merkwürdiges Problem mit Freigaben und NTFS-Berechtigungen.

Wenn ich einen Ordner freigebe (z.b. "verkauf") stelle ich bei den Freigabeberechtigungen Jeder mit vollzugriff ein.

Anschließend vergebe ich NTFS Berechtigungen:

1. Die vererbung abschalten (rechte Kopieren)
2. Die Gruppe "verkauf" hinzufügen - Vollzugriff
2. Die Gruppe "users" entfernen.

Und jetzt kann ich mit keinem Benutzer (aus der gruppe Verkauf) auf die Freigabe zugreifen.

Das Seltsame ist, es funktioniert nach einem Reboot des Servers auf dem die Freigabe gemacht wurde. (kann doch nicht sinn und zweck sein das ich jedesmal den Server neustarte nachdem ich die NTFS Berechtigungen geändert habe!?)

Der Domaincontroller ist W2k3 und der server auf dem ich diese Freigabe mache ist ebenfalls w2k3 (aber ein memberserver)

Habt ihr ne Idee wo ich da ansetzen kann? Im eventlog wird nichts protokoliert!

Vielen Dank schon mal!
Mitglied: Bert001
10.03.2010 um 10:56 Uhr
Klingt eigenartig.
Normalerweise muss man sich nur neu an der Domäne anmelden. Also an den betreffenden Workstations ab und wieder anmelden.
Vielleicht löst das dein Problem auch schon.

LG
Bitte warten ..
Mitglied: nfz-kling
10.03.2010 um 11:01 Uhr
Ja schon eigenartig. ich habe eben mal versucht die benutzer direkt bei den NTFS berechtigungen einzutragen, dann ist es sofort aktiv.

Und ein erneutes Anmelden an der Workstation bringt nichts.
Bitte warten ..
Mitglied: bioperiodik
10.03.2010 um 11:32 Uhr
Das liegt daran das die Gruppenrechte nur beim Anmelden gezogen werden. Du musst also nicht den Server neustarten, sondern die Benutzer müssten sich neu anmelden.
Ich machs so, das ich Gruppen einfach schon ein paar Tage früher anlege und die MItglieder hinzufüge als ich die Gruppe brache. Somit hat dann jeder schon die entsprechenden Gruppenrechte aktualisiert und es gibt keine Probleme.

Eine etwas ausführlichere Erklärung:

Gruppenmitgliedschaften werden nur bei der Anmeldung eines Benutzers ausgewertet.
Das sich Änderungen an der Gruppenmitgliedschaft "online" auswirken ist nicht möglich.

Denn das Access Token wird nur bei der Anmeldung erzeugt und in der laufenden
Benutzersitzung nicht automatisch aktualisiert.

Genauer: Beim Anmelden erzeugt der Client mit Hilfe des Logon DCs ein Access-Token für den Benutzer.
In diesem steht seine richtige SID, die SIDs der SID-History (ab Windows Server 2003) und die SID's aller Gruppen,
in denen der Benutzer Mitgleid ist (direkt oder verschachtelt). Mit diesem Token greift der Benutzer auf Netzwerkressourcen zu.
In den Ressourcen ist ebenfalls die SID eingetragen (die Namen sieht man als Mensch, damit man's leichter hat, zu administrieren).
Die SIDs in den ACLs vergleicht der Server dann mit den SID im Access-Token des Benutzers und gewährt
dem Benutzer dann seinen entsprechenden Zugriff auf die Ressource.

Hoffe ich konnte helfen
Ein Gruß
Sebastian
Bitte warten ..
Mitglied: nfz-kling
10.03.2010 um 11:42 Uhr
Hallo,

ja vielen Dank dir Sebastian. Ich war immer der meinung das da bei mir in dem AD was nicht passt. Aber nach deiner Aussage ist es jetzt klar.

Getreu dem motto its not a bug its a feature!

Vielen Dank nochmal!
Bitte warten ..
Mitglied: Bert001
10.03.2010 um 11:46 Uhr
Hast du nicht vorher gesagt das ein erneutes Anmelden an der Workstation nichts bringt ?

*verwirrtbin*
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Active Directory Zertifikatdienste - Dienst kann nicht gestartet werden (1)

Frage von chb1982 zum Thema Windows Server ...

Windows Userverwaltung
Active Directory - OU Anordnung und Aufbau (9)

Frage von nightwishler zum Thema Windows Userverwaltung ...

Batch & Shell
gelöst Powershell Vergleichen Name u Vorname mit Active Directory (5)

Frage von pixel0815 zum Thema Batch & Shell ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
LAN, WAN, Wireless
gelöst Statische Routen mit Shorewall, ISC-DHCP Server konfigurieren für Android Devices (24)

Frage von terminator zum Thema LAN, WAN, Wireless ...

Server
gelöst Wie erkennen, dass nur deutsche IPs Zugang zu einer Website haben? (22)

Frage von Coreknabe zum Thema Server ...

Hardware
16-20 Port POE Switch mit VLAN (19)

Frage von thomasreischer zum Thema Hardware ...

Windows Server
Exchange HyperV Prozessorlast (18)

Frage von theoberlin zum Thema Windows Server ...