Toon posts:

[2003] hoe share te benaderen vanuit local system service?*

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb een afgeschermde share voor 2 users en administrator en wil die via een service op 'local system' benaderen, maar krijg access denied... Ik moet vast een groep of user toevoegen, maar ik kan nergens vinden welke...
Weet iemand welke user ik moet toevoegen zodat local system ook rechten heeft?

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 20:07

Arno

PF5A

Al eens aan het security object SYSTEM gedacht ? ;)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

zit je in een domein? zover ik weet is het gewoon een kwestie van een user lokale administratie rechten geven? gewoon toevoegen aan de groep administrators ? moet gewoon lukken :)

Mocht de bak die je moet configgen tever staan kan je hem met hyena op afstand configgen of als het een XP bak is en een gebruiker er op dat moment geen gebruik van maakt met de remote access tool of vnc o.i.d je moet dan gewoon lokaal iinloggen (Dus niet @ domein) en dan diegene toevoegen aan de lokale admin groep :)

[ Voor 48% gewijzigd door Verwijderd op 17-01-2005 01:25 ]


Verwijderd

Topicstarter
het is een share op een server, domaincontroller 2k3. security op die share is voor 2 users en administrator. Toch krijg ik access denied als de service onder local system deze benaderd. gebruiker / groep SYSTEM werkt niet.

  • GrimaceODespair
  • Registratie: December 2002
  • Laatst online: 01:09

GrimaceODespair

eens een tettenman, altijd ...

Ik dacht dat Local System in w2k3 net bedoeld was om ongeoorloofd gebruik van het netwerk te voorkomen. Dat je daarvoor dus Network Service hebt. Maar kan ook weer volledig aan mij liggen :)

Wij onderbreken deze thread voor reclame:
http://kalders.be


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Verwijderd schreef op maandag 17 januari 2005 @ 00:25:
ik heb een afgeschermde share voor 2 users en administrator en wil die via een service op 'local system' benaderen, maar krijg access denied... Ik moet vast een groep of user toevoegen, maar ik kan nergens vinden welke...
Weet iemand welke user ik moet toevoegen zodat local system ook rechten heeft?
Wat wil je precies bereiken door een service toegang te bieden tot een shared folder? Hou er rekening mee dat sommige services zonder wachtwoord werken en daarom altijd alleen maar lokaal werken... mocht je afgeschermde share ineens openstaan voor kwaadwillenden.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Verwijderd schreef op maandag 17 januari 2005 @ 00:25:
ik heb een afgeschermde share voor 2 users en administrator en wil die via een service op 'local system' benaderen, maar krijg access denied... Ik moet vast een groep of user toevoegen, maar ik kan nergens vinden welke...
Weet iemand welke user ik moet toevoegen zodat local system ook rechten heeft?
Zoals de naam het al zegt 'Local System' is local - en zal dus niet aan het netwerk kunnen. Je kan je service onder een andere account laten draaien (wat sowieso geen slecht idee is - de SYSTEM service heeft namelijk wel erg veel rechten!) :)

  • Archie_T
  • Registratie: Januari 2002
  • Laatst online: 19:27
Je kon onder 2000 en NT een Null session share aanmaken, alleen is je security dan wel weg ;) Ik weet niet (nog nooit geprobeerd) of het ook onder 2003 kan.
Een beter idee is inderdaad om de service onder een domein account te draaien.
Zoek maar even op Null session share bij Google.

Verwijderd

Het is mij niet duidelijk waar de service draait (op de server of op het werkstation), maar ik vermoed het werkstation omdat je via een share bij de data wilt (en als de service op de server draait, heb je geen share nodig).

Enige optie is inderdaad de service onder een domeinaccount te laten draaien. Maak een speciale account hiervoor aan (iets als S_[servicenaam]) en zorg dat deze niet meer rechten krijgt dan noodzakelijk (op het werkstation en de server).

Wellicht overbodig, maar je hebt de rechten zowel op share-niveau, als NTFS-niveau ingesteld? Anders kun je nog lang zoeken.

Verwijderd

Topicstarter
Het is een share op een server, waarvan een progje een service start die de files in meerdere mappen verplaatst. Ik krijg dus errors op die specifieke map...., omdat daar 'iedereen' is verwijderd...

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

dan moet je die permissions op die map goed zetten.
Pagina: 1