Rebooten om folder security toe te passen?

Pagina: 1
Acties:

  • BP_LOZ
  • Registratie: Mei 2006
  • Laatst online: 12-10-2024
Situatie:
Server Windows 2008 StEd
Client Windows XP SP2

Ik heb een user die lid is van de domain users.
Ik heb gewoon een simpele folder op de server die ik share. Hierin zitten weer subfolders.

De share permissions voor domain users staan op read en voor administrators op full control.

De security permissions op alle subfolders staan op full control ingesteld voor administrator(s). Domain users hebben read & execute, list folder contents en read.

Hoe kan het dan toch in @$%^@naam mogelijk zijn dat een domain user security en share permissions kan aanpassen totdat ik de client reboot???? Ik geloof er zelf ook geen snars van maar het is echt waar. Tot ik reboot worden de folder security settings gewoon genegeerd door de client.

  • Pedr0
  • Registratie: Juli 2004
  • Laatst online: 10-02 13:50
Na de reboot is het niet meer mogelijk als ik het goed begrijp? Dus on-the-fly security settings worden niet meteen doorgevoerd?

[ Voor 35% gewijzigd door Pedr0 op 03-04-2008 09:43 ]

Build from the Cloud up! | Battletag: NightFly#2112


  • BP_LOZ
  • Registratie: Mei 2006
  • Laatst online: 12-10-2024
Pedr0 schreef op donderdag 03 april 2008 @ 09:42:
Na de reboot is het niet meer mogelijk als ik het goed begrijp? Dus on-the-fly security settings worden niet meteen doorgevoerd?
Inderdaad. Het lijkt wel of het lokaal gecashed wordt o.i.d.

  • Pedr0
  • Registratie: Juli 2004
  • Laatst online: 10-02 13:50
Je zou evt met GPO een refresh kunnen doen op het netwerk.
Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options

Ik weet niet zeker of dit werkt...maar andere hier weten dat vast wel. Ik heb zelf ook nog geen ervaring met Windows Server 2008.

Build from the Cloud up! | Battletag: NightFly#2112


  • BP_LOZ
  • Registratie: Mei 2006
  • Laatst online: 12-10-2024
Pedr0 schreef op donderdag 03 april 2008 @ 10:22:
Je zou evt met GPO een refresh kunnen doen op het netwerk.
Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options

Ik weet niet zeker of dit werkt...maar andere hier weten dat vast wel. Ik heb zelf ook nog geen ervaring met Windows Server 2008.
Daar zat ik ook aan te denken, maar wat als ik NU wat security aanpas en iemand is al ingelogd??

  • Pedr0
  • Registratie: Juli 2004
  • Laatst online: 10-02 13:50
Je kan een GPO instellen dat hij om de x aantal min. de GPO refresh uitvoert op het netwerk!

Build from the Cloud up! | Battletag: NightFly#2112


  • engelbertus
  • Registratie: April 2005
  • Laatst online: 08-02 21:49
dan is het het beste dat die zich af en aan meld?

Verwijderd

gpupdate /force?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

engelbertus schreef op donderdag 03 april 2008 @ 10:38:
dan is het het beste dat die zich af en aan meld?
Je kan toch ook gewoon die user sessie eruit trappen?

net session, of je gebruikt de fsmgmt.msc op je server.
bvandepol schreef op donderdag 03 april 2008 @ 09:33:

Hoe kan het dan toch in @$%^@naam mogelijk zijn dat een domain user security en share permissions kan aanpassen totdat ik de client reboot???? Ik geloof er zelf ook geen snars van maar het is echt waar.
wat voor rechten heb je die user dan gegeven?
Tot ik reboot worden de folder security settings gewoon genegeerd door de client.
Om het meer correct te zeggen:

Totdat jij de gebruiker z'n SecurityPrivileges laat refreshen (door een logoff-logon, of door de ticketvernieuwing te forceren) houdt ie z'n toegang op basis van z'n Groupmemberships.

[ Voor 55% gewijzigd door alt-92 op 03-04-2008 13:03 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1