Admin-Rechte

Nobelium

Newbie
Registriert
Okt. 2010
Beiträge
2
Hallo,

folgendes Szenario: Benutzerverwaltung geschiet über Domäne. Ich habe einen SQL Server 2008 R2 aufgesetzt. Den Lokalen Administrator im AD in die Gruppe der Administratoren hinzugefügt. Jetzt wollte ich den SQL Server konfigurieren und verwalten. Leider fehlen mir als Lokaler Administrator "angeblich" die Rechte eine Datei auf meinem Server zu Speichern. Da hab ich mich echt gewundert. Die Lösung des Problems: Explizite Rechtevergabe für meinen Lokalen Admin. Ebenfalls verwundert war ich, als ich ein sql-Befehlszeilen-Tool ausführen wiollte über cmd. Schmeißt ne fehlermeldung das ich nkeine Rechte dafür habe. Die Lösung: cmd "ALS ADMIN" ausführen. ??? Bin ich doch eh schon. Ich meine, Sicherheitspolitik von MS ist schön und gut... aber muss man es so dermßen übertreiben? das zweite Problem war ja schnell gelöst, aber beim ersten... 3 Stunden probiert und gefummelt bis ich drauf kam. Ich weiß auch das es bei vorherigen Versionen nicht zu diesen "Problemen" kam.
 
Das ist ein vollkommen normales Verhalten der UAC.

Du kannst nicht mal repadmin /syncall als Domain-Admin ausführen, wenn Du die CMD nicht als Admin gestartet hast.
 
Na jetzt im Nachhinein versteh ich das schon so ein bisschen. Was mich aber echt geärgert hat war, das obwohl ich meinen Lokalen Admin in die Gruppe der Administratoren im AD "gehoben" habe, er trotzdem keinerlei rechte besaß. Nicht mal eine stinknormale Textdatei konnte ich auf meinem SQL Server abspeichern. Im Nachhinein hab ich herausgefunden, das ich dies sehrwohl in meinen "eigenen" Verzeichnissen hätte tun können. Aber das ist ja nicht das was ich wollte. Somit musste ich über den (!!) Domänen-Admin meinem Admin ( der ja in der Gruppe Admins im AD ist) auf dem SQL Server die Vollzugriff-Rechte explizit erteilen. Und das muss man jetzt immer so machen ab Version Server 2008 R2 ...
 
Zurück
Oben