Windows 7 back-up. Domein back-up geen rechten, of foutmldng

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 18-09 14:20

Eagle Creek

Breathing security

Topicstarter
Hi!

De betreffende 7 Pro cliënt zit in een 2008R2- domein. In dit domein is een groep "backup operators". De gebruiker "mgmtbackup" is lid van deze groep.

Wanneer ik op de clïent Windows Back-up wilt starten met de credentials van mgmtbackup, wordt dit geweigerd met de mededeling dat deze hier geen rechten toe zou hebben. Dit vind ik al vreemd, daar ik aanneem dat de domein-backup operator standaard back-ups mag maken op alle cliënts.

Evenwel voor testdoeleinden stel ik in dat de gebruiker mgmtbackup lid is van de lokale groep back-upoperators. Wanneer ik nu Windows back-up start krijg ik de volgende (zeer veelzeggende) errormelding:
Afbeeldingslocatie: http://www.imgdumper.nl/uploads2/4b5301f50130d/4b5301f4e9201-backup.png.

Het proces is in ieder geval van de back-up (http://www.windowshelp.net/windows-processes/sdclt.exe.aspx).

De logboeken vertellen me geheel niets, zelfs het Windows backup-logboek niet.
Wanneer ik "uitvoeren als" gebruik met een domein-administratoraccount, is er niets aan de hand.

Heeft iemand een suggestie?

[ Voor 10% gewijzigd door Eagle Creek op 17-01-2010 13:35 ]

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Ik vermoed dat je ook permissies nodig hebt op de mappen, om een backup te mogen maken. In ieder geval de read permissie.Vooral ook omdat je als je het met een Domain Administrator account doet het wel werkt.

[ Voor 41% gewijzigd door Turdie op 17-01-2010 14:35 ]


Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 18-09 14:20

Eagle Creek

Breathing security

Topicstarter
Maar dat is toch het hele punt van de back-upoperatorsgroep?
Members can use Windows Backup to back up and restore the computer regardless of file system security.

A member of the Backup Operators group can extract files and directories for which the user would normally not have access. Membership in this group permits users to open any file for backup purposes, however, once the file has been opened for read access it can be redirected by the Backup Operator to any location.
Of zie ik iets over het hoofd?

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Eagle Creek schreef op zondag 17 januari 2010 @ 18:34:
Maar dat is toch het hele punt van de back-upoperatorsgroep?


[...]


Of zie ik iets over het hoofd?
Je ziet geen meldingen in je security logs? Owh ja, en is de Windows Backup service gestart? Kijk even goed je Event Logs door of je daar relevante meldingen ziet.

[ Voor 17% gewijzigd door Turdie op 17-01-2010 19:30 ]


Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 18-09 14:20

Eagle Creek

Breathing security

Topicstarter
De logboeken vertellen me geheel niets, zelfs het Windows backup-logboek niet.
Rond het tijdstip van de poging zijn er geen entries.

Service: inloggen onder domain admin werkt probleemloos. Ik neem aan dat de service dan draait. Ik zal het voor de zekerheid nog controleren.

~ Information security professional & enthousiast ~ EC Twitter ~


Acties:
  • 0 Henk 'm!

  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 18-09 14:20

Eagle Creek

Breathing security

Topicstarter
Bevestigd: de service draait.

~ Information security professional & enthousiast ~ EC Twitter ~

Pagina: 1