Toon posts:

[2003] Bestanden van fileserver openen als read-only*

Pagina: 1
Acties:
  • 223 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik zit nu met een nieuw netwerk, bestaande uit windows 2003 server, en een aantal windows 2000 sp4 clients. Inloggen gaat op een gezamelijke user. User heeft schrijf/delete toegang tot de gedeelde mappen van de server.

Probleem is alleen dat alle word/excel bestanden read-only worden geopend. :(

Heeft iemand hier voor mij een oplossing voor?

(wanneer ik inlog als administrator opent hij ze op de normale manier..)

mvg

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 13:31
Staan je share rechten wel goed? Standaard heeft Windows 2003 de share rechten op read only staan. Kijk ook eens goed op de NTFS permissions?

:? PNS Topic :?

  • The End
  • Registratie: Maart 2000
  • Laatst online: 16:14

The End

!Beginning

En wat zijn de rechten op die bestanden?

Verwijderd

Topicstarter
permissions die op de folder gelden:


traverse folder/execute file
list folder/read data
read attributes
read extended ettributes
create files/ write data
create folders/append data
delete subfolders and files
read permissions

en uit staan:
write attributes
write extended attributes
delete
change permissions
take ownership

@Rolfie
misschien zit ik te moeilijk, maar ik dacht dat het al meteen iets zou zijn met SMB Packet Signing bug of iets dergelijks. en dat gaat sowiezo al boven mijn petje :P

  • garak
  • Registratie: Februari 2000
  • Laatst online: 05-05-2025
controlleer niet alleen de ntfs rechten maar ook de rechten op de share zelf.

  • SilencerNL
  • Registratie: Juli 2002
  • Laatst online: 20-02 19:34

SilencerNL

No remorse

idd.. kan zijn dat je shares nog niet goed zijn ingesteld qua permissies

[ Voor 88% gewijzigd door SilencerNL op 28-09-2005 19:28 ]

Don't dream your life, live your dreams!


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 07:44

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > WOS

Tijd voor een nieuwe sig..


Verwijderd

Topicstarter
bij mijn share permissions voor deze map staat al everyone. Bij security staat de user als read/list, maar dat klopt toch ook? hij moet namelijk niet deze map kunnen aanpassen, en voor de onderliggende mappen gelden weer andere ntfs permissions.

Ik begrijp niet zo goed wat ik nou moet instellen eigenlijk...
:/

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Even verduidelijkt met een tekeningetje:

Afbeeldingslocatie: http://img274.imageshack.us/img274/600/rightsbasics0rz.jpg

Als je share rechten niet open staan, maakt het niet uit hoe je NTFS rechten ingesteld staan.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Verwijderd

Topicstarter
@CodeCaster

thnx voor de tekening, ik begrijp wat je bedoelt. wat ik alleen niet begrijp is hoe ik die share permission precies instel. Ik zit nu bij computermanagement (local)/ system tools / shared folders / shares.

Hier zie ik de map staan waar het om gaat. Bij properties staat bij share permissions "everyone"..
dan staan de share toch helemaal open?

  • ShellGhost
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2021
Heb je niet toevallig een Deny aan staan?
Die overruled namelijk alles wat op allow staat.

Verwijderd

Topicstarter
nee, ik heb nergens een deny. en ik neem aan dat er niks standaard op deny wordt gezet.

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Heeft die everyone bij je share permissies dan ook full control (of tenminste read & write)?

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • ShellGhost
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2021
Verwijderd schreef op donderdag 29 september 2005 @ 13:06:
nee, ik heb nergens een deny. en ik neem aan dat er niks standaard op deny wordt gezet.
Nee, die moet je aanzetten.
Maar er zijn mensen die dat dus doen, met alle gevolgen van dien.
Vandaar mijn vraag. :)

Verwijderd

Topicstarter
CodeCaster schreef op donderdag 29 september 2005 @ 13:07:
Heeft die everyone bij je share permissies dan ook full control (of tenminste read & write)?
ja, die staat op full control.

Bij het tabblad security staat de usergroup waar het om gaat, en hier staan vinkjes achter de volgende items:

read/execute
list
read

Het item write heeft geen vinkje, maar wanneer ik via de explorer naar de onderliggende map ga, en ik ga naar properties/securtity/authenticated users dat staat write ook uit. Maar bij de special permission staat create files en create folders wel aan.
Mappen aanmaken op de share lukt me ook wel..

Doe ik hier misschien iets fout?

[ Voor 50% gewijzigd door Verwijderd op 29-09-2005 13:14 ]


  • ShellGhost
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2021
Wat gebeurd er wanneer je een bestand met het handje even van read-only haalt?
Springt hij dan automatisch weer op read-only?

Verwijderd

Topicstarter
ShellGhost schreef op donderdag 29 september 2005 @ 13:11:
Wat gebeurd er wanneer je een bestand met het handje even van read-only haalt?
Springt hij dan automatisch weer op read-only?
ja..

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Permissies kun je instellen per map, per bestand.

Dus stel, je share (bijv. "\\server\gedeeld\") verwijst naar "C:\Documenten\"

En je probeert het volgende bestand te openen:

\\server\gedeeld\2005\September\verkoop.xls

Dan kunnen de volgende items je verhinderen het bestand te openen/bewerken:

Share: \gedeeld\ <-- share-rechten
Map: C:\Documenten\ <-- NTFS-rechten
Map: 2005 <-- NTFS-rechten
Map: September <-- NTFS-rechten
Bestand: verkoop.xls <-- NTFS-rechten

Standaard "erft" (inherit) elke map/bestand de rechten van zijn ouder (parent), dus "September" erft de rechten van "2005", die op zijn beurt weer van "Documenten" (en die weer van "C:\") erft. Maar je kunt ook per map/bestand permissies toevoegen, of het erven uitzetten en zijn eigen permissies instellen.

Zodoende moet je even bij al die mappen kijken ;)

Excuses wanneer je dit al wist.

[ Voor 28% gewijzigd door CodeCaster op 29-09-2005 13:18 ]

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • ShellGhost
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2021
Zet Inheret Rights is uit.
Misschien dat er op het top level iets niet lekker zit.

Verwijderd

Topicstarter
inheret staat nu bij elke map uit.

hoe zit het dan met de rights op de mappen die nieuw worden aangemaakt onder de mappen die nu gen inherit rights meer hebben?

maar het antwoord, ik open nog steeds mijn bestanden als read only.. of iig, dit geld alleen voor de office bestanden.. ik kan namelijk wel opslaan op de schijf, maar elk office bestand opent als read-only. kijk ik bij de eigenschappen van het bestand, dan staat deze niet op read-only. Is het niet gewoon iets in office? (office 2003)

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Als je zo'n alleen-lezen bestand eens opent, dan "opslaan als" naast het originele bestand? Kun je überhaupt wel schrijven in die map waar de bestanden in staan?

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Verwijderd

Topicstarter
CodeCaster schreef op donderdag 29 september 2005 @ 13:30:
Als je zo'n alleen-lezen bestand eens opent, dan "opslaan als" naast het originele bestand? Kun je überhaupt wel schrijven in die map waar de bestanden in staan?
wanneer ik een bestand open en hem onder een andere naam in dezelfde map opsla, krijg ik de volgende melding:

The document was saved successfully, but Excel cannot re-open it because of a sharing violation. Please close the document and try to open it again.

Wanneer ik nu excel sluit en het nieuwe bestand open, is deze meteen weer read-only..

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Haha echt vaag.

Hij kan dus wel schrijven, maar niet... (geniale ingeving vloert CodeCaster)


Modifyen. Staat dat soms uit, bij de advanced permissies?

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • ShellGhost
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2021
Verwijderd schreef op donderdag 29 september 2005 @ 13:28:
inheret staat nu bij elke map uit.

hoe zit het dan met de rights op de mappen die nieuw worden aangemaakt onder de mappen die nu gen inherit rights meer hebben?
Die neemt 'm dan niet meer over van het top level, maar van de vorige map.
Dus wanneer bij map c inheret hebt uit gezet en maakt in map c een nieuwe map, zal de nieuwe map de rechten van map c pakken.

Verwijderd

Topicstarter
CodeCaster schreef op donderdag 29 september 2005 @ 13:50:
Haha echt vaag.

Hij kan dus wel schrijven, maar niet... (geniale ingeving vloert CodeCaster)


Modifyen. Staat dat soms uit, bij de advanced permissies?
Onder advanced staat geen modify.
Bij de gewone permissions staat modify idd uit. Maar ik dacht dat dit moest omdat het niet de bedoeling is om de map zelf te renamen. Het moet wel mogelijk zijn de bestanden die in de map zitten te modifien...

Moet ik hier modify op allow zetten?

  • ShellGhost
  • Registratie: Augustus 2001
  • Laatst online: 16-12-2021
Probeer het eens.

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Verwijderd schreef op donderdag 29 september 2005 @ 14:09:
[...]


Onder advanced staat geen modify.
Bij de gewone permissions staat modify idd uit. Maar ik dacht dat dit moest omdat het niet de bedoeling is om de map zelf te renamen. Het moet wel mogelijk zijn de bestanden die in de map zitten te modifien...

Moet ik hier modify op allow zetten?
Ja! Ik denk dat dat het probleem wel oplost.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Verwijderd

Topicstarter
hehehe...

ik ben even op zoek naar een bloos-smily maar die kan ik niet vinden.. schaam me iig wel een beetje..
maar goed, even overheen zetten, ben nu heel erg blij..

dan wil ik bij deze meteen nog even snel van het moment gebruik maken om een vervolg vraagje te stellen.. wanneer ik op mijn computer inlog op de domein server, heb ik niet genoeg rechten om windows update uit te voeren.. het lijkt me dat dit te maken heeft met lokale rechten..

enig idee hoe ik dit kan instellen?

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Stop AI Slop

Mooi dat het werkt ;-)

Wat betreft je andere vraag:

Als de client-PC Windows XP pro heeft (ander OS weet ik het niet):

Lokaal inloggen als administrator

Start --> Instellingen --> Configuratiescherm --> Gebruikersaccounts

En dan op Toevoegen klikken en de gebruiker die je admin rechten op die pc wilt geven toevoegen aan je PC als administrator.

EDIT: Ik snap je vraag niet helemaal, welke computer kun je niet updaten? Je client-pc, of je server? In het laatste geval moet je gewoon op de server jouw account aan de administrators groep toevoegen.

[ Voor 24% gewijzigd door CodeCaster op 29-09-2005 14:38 ]

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


Verwijderd

Topicstarter
ja je had het goed, wanneer ik op het domein inlog onder de username heb ik geen admin rechten meer op mijn locale pc. hierdoor kan niemand zelf windows update e.d. draaien. Ik heb nu bij user accounts op de locale computer een user aangemaakt met exact dezelfde naam als de user die inlogt op het domein. Deze user heb ik admin rechten gegeven. Nu werkt het idd wel goed.

BEDANKT ALLEMAAL!

[ Voor 4% gewijzigd door Verwijderd op 29-09-2005 15:33 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ik denk dat je modify op zich niet eens nodig hoeft te hebben. Write attributes en extended attributes erbij zou al genoeg moeten zijn :P
topictitel ietsje aangepast:
windows 2003 server read only bestanden > [2003] Bestanden van fileserver openen als read-only*

[ Voor 33% gewijzigd door sanfranjake op 29-09-2005 21:03 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1