Probleme mit Gruppenrichtlinien

normatel

Lt. Commander
Registriert
Okt. 2006
Beiträge
1.336
Hallo zusammen,

ich habe folgendes Problem:

Win Server 2003
Client - Vista Business

Nun habe ich eine Security Group - Global angelegt (SEC_20000), unter Members kommt nun mein User "Test". Funktioniert alles wunderbar.
Nun gehe ich zu meinem Ordner auf dem Server, füge hier meine Gruppe "SEC_20000" hinzu, stelle die nötigen Berechtigungen ein und fertig.

Nun logge ich mich als "Test" ein und versuche auf den Ordner zu kommen, habe hier aber dann leider keine Berechtigung, kann mir hier jemand weiterhelfen? Ich verzweifel langsam.

Danke schon im vorraus.
 
Ich nehme an dein Ordner ist freigegeben.

Hast du die Berechtigungen bei Sharing und Security gesetzt?
 
Der Vollzugriff in den Berechtigungen ist da, ausgeschlossen wird er nicht, jedoch habe ich KEINE Freigabe ! Muss diese sein? Wäre mir neu.

==> ALso wie gesagt, auch mit einer Freigabe, Permission: Everyone, geht es nicht, wäre mir neu bei einer Gruppenzuordnung mit einem User der durch die Gruppe auf den Ordner zugreifen soll eine Freigabe zu machen. Ich habe ca. 50 Ordner, davon habe ich 10 gruppiert, wäre ja mit Freigaben eine heiden Arbeit...

Vll hilft euch der Screen, wegen der Sec.

==> Adde ich den User einzeln im Ordner, geht alles, nur die Gruppe macht Probleme, kann mir nicht erklären an was es liegen kann!
 

Anhänge

  • gruppen.jpg
    gruppen.jpg
    91,1 KB · Aufrufe: 106
Zuletzt bearbeitet:
zunächst mal: Warum "nur dieser Ordner"

Das mit dem User und der Gruppe ist mir nicht ganz klar. Wo hast du die Gruppe wo den user erstellt? lokal? AD?
Was ist das für ein Server? DC? Memberserver? Arbeitsgruppe?
Meldest du den User am PC oder am Server an?

Fragen über fragen
 
Ja leider muss ich das Frage-Antwort Spiel machen, habe leider, wirklich leider zu wenig Zeit zum alles schreiben, ich weiß, schlecht.

Ich arbeite auf dem DOM-Controller, User und Gruppen werden im AD angelegt. Ich teste im Moment nur mit dem obersten Ordner der hirarchie, darum "NUR DIESER".

Bin per RDP auf unserem Server drauf, also Anmeldung am Server sowohl auch lokal. Es kommt mir vor, als würde er den Eintrag bei der Gruppe in den Securitys völlig ignorieren, nehme ich meine "Domain Admin" Gruppe, wo im AD alles gleich eingestellt ist (war schon vorhanden als ich ans System kam) geht es. Nur mit den neu erstellten Gruppen im AD geht es nicht.

Bekomme im Log auch immer folgendes:

Special privileges assigned to new logon:
User Name: **
Domain: I**
Logon ID: (0x1,0x3F777B)
Privileges: SeSecurityPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeTakeOwnershipPrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeLoadDriverPrivilege
SeImpersonatePrivilege
SeEnableDelegationPrivilege

==> Mache nun Feierabend, werde morgen in der Früh wieder da sein, wäre super wenn jemand nen guten Tipp hätte, ist sehr wichtig, verzweifel !!!
 
Zuletzt bearbeitet:
prüfe einmal die effektiven Berechtigungen des Benutzers auf diesem Ordner, was er dort ausspuckt.

Gruppenmitgliedschaften werden übrigens nur und ausschließlich bei der Anmeldung des Benutzers mitgegeben. D.h. Wenn der Benutzer noch angemeldet ist bekommt er nicht mit dass er in eine neue Gruppe gerutscht ist. Also mal prüfen ob vielleicht noch eine zweite Session via Remote oder Lokal mit dem angemeleten User offen ist.

Grüße
nubi
 
Zurück
Oben