• Count_B
  • Registratie: Augustus 2009
  • Laatst online: 29-01 15:18
Op een SBS 2008 server heb ik een gebruiker aangemaakt en de user role veranderd naar Network Administrator. Als ik nu een share "temp" maak dan zit er standaard de Administrators en Users group in. De Administrator group heeft uiteraard full control en de user group alleen read & execute. De share rechten heb ik op full control gezet. Als ik nu vervolgens de share wil benaderen kan ik erop komen. Maar als ik de user group weghaal dan niet meer terwijl ik toch lid ben van de administrators group.

Mijn gebruiker is lid van Domain Users, Domain Admins, Enterprise Admins Schema Admins en nog wat SBS 2008 groupen. De Administrator Group heeft als members Administrator, Domain Admins, Enterprise Admins en Exchange Organization Admins. Als ik bij effective permissions kijk, zie ik wel dat mijn gebruiker die Network Administrator is full control heeft. Maar waarom kan ik dan niet de map "temp" benaderen?

Ik heb me al suf gezocht maar kan helaas niks vinden...

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Het is mij niet helemaal duidelijk welke rechten je nu waar op hebt gezet. Welke share rechten heb je nu precies toegekend voor welke users en welke NTFS rechten precies? :)

  • Count_B
  • Registratie: Augustus 2009
  • Laatst online: 29-01 15:18
Ik heb een map "temp" en een gebruiker "test".


Op de map temp:

Share:
Everyone full control

NTFS:
Administrators group 'full controll'
System 'full control'
Creator Owner 'special permissions'

Gebruiker temp:
Zit in de groep Domain Users, Domain Admins, Enterprise Admins Schema Admins en nog wat SBS 2008 groepen.

[ Voor 5% gewijzigd door Count_B op 19-08-2009 11:29 ]


  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

maar dus niet de network administrators groep?

You don't need eyes to see, you need vision


  • Count_B
  • Registratie: Augustus 2009
  • Laatst online: 29-01 15:18
Nee niet de network administrators groep. Zie hieronder waar deze user allemaal member van is:

VDVOET\Domain Users
Everyone
BUILTIN\Administrators
BUILTIN\Users
BUILTIN\Pre-Windows 2000 Compatible Access
BUILTIN\Certificate Service DCOM Access
NT AUTHORITY\REMOTE INTERACTIVE LOGON
NT AUTHORITY\INTERACTIVE
NT AUTHORITY\Authenticated Users
NT AUTHORITY\This Organization
LOCAL
VDVOET\Domain Admins
VDVOET\Windows SBS Virtual Private Network Users
VDVOET\Enterprise Admins
VDVOET\Schema Admins
VDVOET\Exchange View-Only Administrators
VDVOET\Exchange Organization Administrators
VDVOET\Windows SBS Fax Users
VDVOET\Windows SBS Link Users
VDVOET\Exchange Recipient Administrators
VDVOET\Windows SBS SharePoint_OwnersGroup
VDVOET\Exchange Public Folder Administrators
VDVOET\Windows SBS Fax Administrators
VDVOET\Windows SBS Remote Web Workplace Users
VDVOET\SBS Report Users
VDVOET\vdvoet-Medewerkers
VDVOET\Windows SBS Admin Tools Group
VDVOET\Denied RODC Password Replication Group
Mandatory Label\High Mandatory Level

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Maar wat probeer je eigenlijk te bewerkstelligen?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1