Recentelijk heb ik mijn fileserver geüpgrade naar Windows Server 2008 R2 met hostnaam "win2008". Alle need-to-have applicaties heb ik van tevoren getest in een VMware virtual machine en deze werken alle naar behoren. Nu zit ik echter met het volgende probleem waar ik de vinger maar niet achter krijg:
Op een netwerk werkstation met Windows 7 is een lokale gebruiker met admin rechten aangemaakt, laten we 'm "win7\testuser" noemen. Deze gebruiker bestaat met hetzelfde wachtwoord als op het werkstation ook op de fileserver als "win2008\testuser" en is daar ook lid van de "win2008\administrators" groep.
De fileserver heeft een aantal fileshares; voor nu heb ik zowel de NTFS rechten als de SHARE rechten op de shares op "full control" toe voor gebruikers uit de "win2008\administrators" groep. Nu komt het: "win2008\testuser" kan via "\\win2008\" prima naar de shares navigeren en rondkijken maar kan geen bestanden naar de server schrijven, aanpassen of verwijderen. Het werkstation geeft dan aan dat er toestemming van "win2008\administrators" nodig is. Dit kan kloppen, want de ownership van alle bestanden is in handen van de "win2008\administrators" groep op de server. Maar "win2008\testuser" is lid van deze groep! Gekke is dat wanneer ik inlog met het "win2008\administrator" account ik wel correcte toegang heb tot de shares.
Wanneer ik lokaal op de fileserver aanlog met "testuser" heb ik gewoon de admin rechten dus daar kan het niet aan liggen. Als ik de user "win2008\testuser" handmatig toevoeg met "full control" op zowel de NTFS als de SHARE rechten is er ook geen vuiltje aan de lucht, maar ik wil niet per gebruiker rechten geen toekennen, het moet per groep kunnen.
Ik heb met SubInACL de ACL's gecontroleerd en kan geen onregelmatigheden vinden. Ook UAC uitgezet, reboot, geen resultaat. Ook heb ik de situatie met twee verse installs van Windows Server 2008 R2 en Windows 7 in een virtuele omgeving nagebootst en hetzelfde probleem bestaat daar ook! Windows Server 2008 R2 lijkt het group membership te negeren. Vreemd verhaal en ik heb al m'n kaarten nu wel uitgespeeld.
Is er iemand die me hiermee kan helpen? Op Technet is er iemand anders met schijnbaar hetzelfde probleem maar daar is er nog geen zinnige reactie op gekomen..
Op een netwerk werkstation met Windows 7 is een lokale gebruiker met admin rechten aangemaakt, laten we 'm "win7\testuser" noemen. Deze gebruiker bestaat met hetzelfde wachtwoord als op het werkstation ook op de fileserver als "win2008\testuser" en is daar ook lid van de "win2008\administrators" groep.
De fileserver heeft een aantal fileshares; voor nu heb ik zowel de NTFS rechten als de SHARE rechten op de shares op "full control" toe voor gebruikers uit de "win2008\administrators" groep. Nu komt het: "win2008\testuser" kan via "\\win2008\" prima naar de shares navigeren en rondkijken maar kan geen bestanden naar de server schrijven, aanpassen of verwijderen. Het werkstation geeft dan aan dat er toestemming van "win2008\administrators" nodig is. Dit kan kloppen, want de ownership van alle bestanden is in handen van de "win2008\administrators" groep op de server. Maar "win2008\testuser" is lid van deze groep! Gekke is dat wanneer ik inlog met het "win2008\administrator" account ik wel correcte toegang heb tot de shares.
Wanneer ik lokaal op de fileserver aanlog met "testuser" heb ik gewoon de admin rechten dus daar kan het niet aan liggen. Als ik de user "win2008\testuser" handmatig toevoeg met "full control" op zowel de NTFS als de SHARE rechten is er ook geen vuiltje aan de lucht, maar ik wil niet per gebruiker rechten geen toekennen, het moet per groep kunnen.
Ik heb met SubInACL de ACL's gecontroleerd en kan geen onregelmatigheden vinden. Ook UAC uitgezet, reboot, geen resultaat. Ook heb ik de situatie met twee verse installs van Windows Server 2008 R2 en Windows 7 in een virtuele omgeving nagebootst en hetzelfde probleem bestaat daar ook! Windows Server 2008 R2 lijkt het group membership te negeren. Vreemd verhaal en ik heb al m'n kaarten nu wel uitgespeeld.
Is er iemand die me hiermee kan helpen? Op Technet is er iemand anders met schijnbaar hetzelfde probleem maar daar is er nog geen zinnige reactie op gekomen..
"So the whole basis for jazz music is based on the fact that the bass player could not play his instrument." - Miroslav Vitous