Toon posts:

Wel rechten (effective permissions) maar kan niets maken

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een gebruiker die (volgens effective permissions) gewoon lees EN schrijf rechten heeft.
Als ik nu bij die gebruiker in log, dan kan deze geen mappen en/of bestanden aanmaken.

Hoe kan dit?
Ik heb maar 1 server, en het is windows 2k3

Verwijderd

Ook al de rechten op de map aangepast

Verwijderd

Topicstarter
ja,
Effective permissions op die map geven aan dat de gebruiker erin kan..
Ik heb zeg maar een groep, loc.locatie1 en daar zit die gebruiker in
Die groep heb ik Modify rechten gegeven. en dit werkt volgens effective permissions

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:24

lier

MikroTik nerd

Rechten zet je altijd op twee plaatsen:

Folder rechten
Share rechten

Waarschijnlijk heb je de sharerechten (nog) niet goed staan !?

Eerst het probleem, dan de oplossing


Verwijderd

Topicstarter
jawel, ook, alles staat goed, >> effective permissions (uitkomst van permissies) dus dat klopt, rechten staan goed..

Verwijderd

user opnieuw laten aanloggen?
alle rechten zijn meteen effective?
en een nieuwe groep aan maken en daar je user inplaatsen misschien dat dat werkt

Verwijderd

Topicstarter
al opnieuw ingelogd, nieuwe groep zelfde effect, zelfs opnieuw gestart (zowel server als client) (tis een test opstelling), en als ik iets aanpas aan de groep loc.localtie1 dan verandert dat ook gewoon in effective permissions dus die kloppen gewoon.

Verwijderd

en een overrulende policy

Verwijderd

Topicstarter
Correct me if im wrong, maar Effectie Permissions zijn toch gewoon de permissies die (na alle permissies bij eklaar op te tellen) de uitkomst zijn? dus naar mijn weten OOKAL zijn er overrulende policies of zou ik nu niks hebben ingesteld, kan ik erin als er staat dat ik schrijfrechten heb toch?

Verwijderd

http://www.microsoft.com/...ective_perm.mspx?mfr=true

The Effective Permissions calculation takes the permissions in effect from group membership into account, as well as any permissions inherited from the parent object It will look up all domain and local groups that the user or group is a member of in its calculation.

The calculation does not take these Security Identifiers into account: the Anonymous Logon, Authenticated Users, Batch, Creator Group, Creator Owner, Dialup, Enterprise Domain Controllers, Interactive, Network, Proxy, Restricted, Self, Service, System, and Terminal Server User. An example would be if a user were to access a file remotely

Verwijderd

Topicstarter
dus misschien als ik Authenticated Users vervang door Domain Users?

-Edit

Dat werkt dus ook niet:P, een voorstel?

Structuur rechten en mappen:

\\server1\Open$\
Share Rechten:
_Domain Users
__List Folder Content

NTFS Rechten:
_Administrator
__Full Control
_Creator Owner
__Special Permissions (Full Control ook)
_Domain Users
__List Folder Content
_System
__Full Control

\\server1\Open$\locatie1\
NTFS Rechten:
_Administrators
__Full Control (inherited)
_Creator Owner
__Special Permissions (Inherited, Full Control)
_Domain Users
__List Folder Content (nu ik dit zie denk ik dat ik deze maar een sweg moet halen:P)
_loc.locatie1
__Modify
_System
__Full Control

[ Voor 82% gewijzigd door Verwijderd op 27-10-2006 15:04 ]


Verwijderd

http://www.win2kwereld.nl/forum/topic.asp?TOPIC_ID=13504
hier stond hij
van een collega gehad ik denk dat dit je oplossing is

domain users zou (volgens mij) ook moeten werken

Verwijderd

Is het gelukt met met het aanpassen

Verwijderd

Topicstarter
nou, ik heb dus nu van locatie1 de Domain Users List content gewoon heel domain users weggehaald, maar nog steeds geen veranderingen

Verwijderd

domain users opnieuw toevoegen met de lees en schrijf rechten
Dit zou dan wel mogelijk moeten zijn

[ Voor 23% gewijzigd door Verwijderd op 27-10-2006 15:11 ]


Verwijderd

Topicstarter
ook niet..

Verwijderd

en als je die andere link doorleest die ik gestuurd heb want het begint nu wel daar op te lijken
http://www.win2kwereld.nl/forum/topic.asp?TOPIC_ID=13504

Verwijderd

Topicstarter
nee dat was het oko niet, had ik al gedaan, maar zelfs als ik de gebruiker zelf toevoeg met modify, dan kan hij nog steeds niets maken in die dir

Verwijderd

en een nieuwe map aanmaken en handmatig de rechten opnieuw toekennen

Verwijderd

Topicstarter
pfff sjonge jonge, ik heb het al hoor, het was de Share rechten op de top map, op \\server1\open$, domain users moest gewoon chagne hebben, en dan op NTFS op list content alleen. thanks voor je help in ieder geval;) je was er steeds snel bij

Verwijderd

kijk dat is mooi

Het is zo dat bij w2k3 de mappen die geshared worden standaard domain users alleen read permission heeft

  • Asteroid9
  • Registratie: Maart 2002
  • Laatst online: 16-02 19:50

Asteroid9

General Failure

Best practice is dan ook om op elke share users gewoon full control te geven en alles in te regelen via NTFS permissies.
Permissies op share niveau voegen imho niks toe, in MS Press boeken wordt dit ook al aangegeven.

- = Simpele oplossingen zijn vaak vermomd als schier onoplosbare problemen.... = -


Verwijderd

Asteroid9 schreef op vrijdag 27 oktober 2006 @ 15:38:
Best practice is dan ook om op elke share users gewoon full control te geven en alles in te regelen via NTFS permissies.
Permissies op share niveau voegen imho niks toe, in MS Press boeken wordt dit ook al aangegeven.
Even vorige poster gelijk geven, share rechten staan bij ons altijd gewoon op FC, scheelt een hoop gezeur en kan geen kwaad als je de overige rechten maar goed zet..

  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:24

lier

MikroTik nerd

Verwijderd schreef op vrijdag 27 oktober 2006 @ 15:17:
pfff sjonge jonge, ik heb het al hoor, het was de Share rechten op de top map, op \\server1\open$, domain users moest gewoon chagne hebben, en dan op NTFS op list content alleen. thanks voor je help in ieder geval;) je was er steeds snel bij
Geen dank
;)

Eerst het probleem, dan de oplossing


  • Asteroid9
  • Registratie: Maart 2002
  • Laatst online: 16-02 19:50

Asteroid9

General Failure

Verwijderd schreef op vrijdag 27 oktober 2006 @ 15:43:
[...]


Even vorige poster gelijk geven, share rechten staan bij ons altijd gewoon op FC, scheelt een hoop gezeur en kan geen kwaad als je de overige rechten maar goed zet..
O-)


:P

- = Simpele oplossingen zijn vaak vermomd als schier onoplosbare problemen.... = -


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:44

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > WSS

Tijd voor een nieuwe sig..

Pagina: 1