W2003 / W2000 Folder redirection

Pagina: 1
Acties:

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 05:56
Ik ben hier aan het proberen om in ons domein de "mijn documenten" folder te laten redirecten naar een share op de server.
Server: W2003SBS
Client: W2000 uptodate

Ik krijg altijd de volgende meldingen op de client
code:
1
De structuur van de security descriptor is ongeldig.

EventId error: 102
code:
1
2
Aan de clientuitbreiding voor Groepsbeleid Folder Redirection zijn vlaggen (0) 
doorgegeven en de foutstatuscode (1338) is geretourneerd.

code:
1
2
Kan ProcessGroupPolicy voor uitbreiding Folder Redirection niet verwerken. 
Retourwaarde (0x53a).

Volgens verschillende bronnen (google, datacrash, eventid) zou dit te maken hebben met de rechten die niet goed staan.
Echter alle rechten staan denk ik goed:

user heeft full acces
system heeft full acces
creator/owner heeft full acces
security group heeft full acces
en uiteraard admin ook.

Een raar fenomeen is dat de client wel zijn eigen map aanmaakt op de share (%username%) en ook de map "my documents". Dus dat lijkt wel te werken.
Ik zie ook dat de eerste file aangemaakt word, althans ik zie de file staan, maar hij heeft als size 0 Byte.
Als ik de rechten opvraag van die file staan deze ook allemaal goed.

Eerst kreeg ik altijd de foutmelding 101, deze heb ik verholpen door het vinkje af te zetten "grant exclusive rights....."

Dit gebeurt zowel in een lege map, als in een map waarin ik zelf de %username%\my documents map aanmaak.

Iemand een idee ?

Page intentionally left blank.


  • Dunka
  • Registratie: Augustus 2005
  • Laatst online: 10-03 16:04
Staan zowel de rechten op de share (eigenschappen -> delen -> machtigingen) als de NTFS rechten (eigenschappen -> beveiliging) goed ingesteld?

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 05:56
Normaal gezien wel. Ik ga dit even afchecken morgen.
Zijn leesrechten voldoende ? Daar ik in de desbetreffende map de schrijfrechten goed zet.

Als ik als testuser inlog en dan zelf een dir / file aanmaak werkt dit wel.

Page intentionally left blank.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

StarWing schreef op donderdag 02 februari 2006 @ 17:41:
Normaal gezien wel. Ik ga dit even afchecken morgen.
Zijn leesrechten voldoende ? Daar ik in de desbetreffende map de schrijfrechten goed zet.
Nee, write op share is ook nodig, anders kan de client z'n dir niet aanmaken.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Yezz
  • Registratie: Maart 2002
  • Laatst online: 19-12-2025
Bij 2003 is een pas aangemaakte share read only (administrator en system full access).

Om het niet ingeikkeld te maken, kun je het beste zodra de NTFS rechten goed staan, de share rechten ' everyone (of evt. verified users) = full access' geven. Anders tellen de laagste gezamelijke rechten (als het ware een binary AND op de share en NTFS rechten).

Gebruiker Piet heeft NTFS rechten van write, maar share staat op read = piet heeft dus alleen maar read via het netwerk.

  • StarWing
  • Registratie: Januari 2003
  • Laatst online: 05:56
Hoe verklaar je dan dat de machine zelf de directory's reeds aanmaakt ?
Indien ik inlog als de user, en zelf de dirs en de files overkopier is er geen enkel probleem.

//Update:

Nu werkt het wel, ik heb een nieuwe share aangemaakt met everyone op full acces. Nadien stel ik de NTFS rechten in.

Is het dan beter, indien je een share aanmaakt van everyone full acces te geven, en nadien in de root en/of submappen de NTFS rechten te gaan aanpassen ??
Yezz schreef op vrijdag 03 februari 2006 @ 06:52:Gebruiker Piet heeft NTFS rechten van write, maar share staat op read = piet heeft dus alleen maar read via het netwerk.
Maar hoe verklaar je dan dat ik als de testuser (die dus geen voldoende rechten op de share had), wel een map "my documents" kan aanmaken, en er files in kopieren ??

[ Voor 80% gewijzigd door StarWing op 03-02-2006 11:18 ]

Page intentionally left blank.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Omdat dat niet onder de user context gebeurt.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1