Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Effective permissions op een file-share kloppen

Pagina: 1
Acties:

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 28-11 07:54
Goedemiddag,
ik heb op een Windows Server 2008R2 file-server een raar probleem.
Middels "effective permissions" heb ik op een map gecontroleerd of een bepaalde gebruiker lees/schrijfrechten heeft (--> Resultaat : Gebruiker heeft helemaal geen rechten).

Wanneer deze gebruiker over het netwerk een bestand lees/schrijft in deze map lukt dit gewoon!

Ik heb o.a. gecontroleerd of het computer-account rechten heeft, maar dit is n.v.t.

Iemand een idee wat hier het probleem kan zijn?

Alvast Bedankt

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
euhh, is de rechtenstructuur en/of groepenindeling zo ingewikkeld?
Ik heb de "effective permissions" nog nooit hoeven te gebruiken...
Gebruik geen deny dan kan je zo uitzoeken of de user in 1 van de groepen staat die wel rechten heeft?

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 28-11 07:54
bigfoot1942 schreef op vrijdag 23 augustus 2013 @ 14:42:
euhh, is de rechtenstructuur en/of groepenindeling zo ingewikkeld?
Ik heb de "effective permissions" nog nooit hoeven te gebruiken...
Gebruik geen deny dan kan je zo uitzoeken of de user in 1 van de groepen staat die wel rechten heeft?
Niet moeilijk. Maar de gebruiker heeft rechten, terwijl hij op basis van groepen dit niet zou mogen hebben.
Deny`s worden daarom ook niet gebruikt.

  • Quadradial
  • Registratie: Mei 2013
  • Laatst online: 27-11 09:02
geef eens een screenshot van alle rechten.... Hieruit kan ik niet zien wat er verkeerd staat.

Tevens ook de groepen van de gebruiker...

[ Voor 21% gewijzigd door Quadradial op 23-08-2013 14:48 ]

Being offended is feeling your displeasure at the fact that not everyone cares as much about the exact same things as you.


  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 28-11 07:54
Quadradial schreef op vrijdag 23 augustus 2013 @ 14:47:
geef eens een screenshot van alle rechten.... Hieruit kan ik niet zien wat er verkeerd staat.

Tevens ook de groepen van de gebruiker...
Naast "system" staat op de betreffende map simpelweg 4 domain-groups die full control hebben op deze map.
De gebruiker is niet lid van deze groepen en ook niet van 1 van de members.

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Kijk eens op de server als welke gebruiker deze resource benadert wordt?

Ik heb namelijk het idee dat het simpelweg niet deze gebruiker is (of elevated rights of log in as of een service die onder een andere user draait)

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 28-11 07:54
Gomez12 schreef op vrijdag 23 augustus 2013 @ 15:23:
Kijk eens op de server als welke gebruiker deze resource benadert wordt?

Ik heb namelijk het idee dat het simpelweg niet deze gebruiker is (of elevated rights of log in as of een service die onder een andere user draait)
Ga ik doen!

  • KoeKk
  • Registratie: September 2000
  • Laatst online: 24-11 19:11
Als tip: kijk eens in de windows credential manager op de client pc: Vanuit een cmd: "control userpasswords2", Tab advanced, en dan op "Manage passwords" klikken. Als hier de credentials van een andere gebruiker staan bij de desbetreffende server dan worden deze credentials gebruikt.

Hier worden o.a. UNC share wachtwoorden opgeslagen die je DMV het "save password" vinkje wilt bewaren.

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 28-11 07:54
KoeKk schreef op zondag 25 augustus 2013 @ 21:59:
Als tip: kijk eens in de windows credential manager op de client pc: Vanuit een cmd: "control userpasswords2", Tab advanced, en dan op "Manage passwords" klikken. Als hier de credentials van een andere gebruiker staan bij de desbetreffende server dan worden deze credentials gebruikt.

Hier worden o.a. UNC share wachtwoorden opgeslagen die je DMV het "save password" vinkje wilt bewaren.
Ik heb getest vanaf een andere computer.
Vanaf een andere computer kan de gebruiker NIET bij de betreffende mappen.

Het lijkt dus waarschijnlijk bovenstaande te zijn zodat op de achtergrond met een andere username/password op de achtergrond verbonden word met het netwerk?

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 28-11 07:54
Gelijk verder gekeken met control userpasswords 2.
En hier was idd de oplossing te vinden (andere credentials die ooit op de verkenner zijn uitgevoerd?)

Bedankt!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Tja, een van de redenen waarom bij een vorige werkgever dit soort instellingen gewoon via een GPO leeggegooid werden.

Door dit soort grappen krijg je grappen dat over een half jaar opeens werknemer blijkt te beschikken over iets waar ze helemaal geen toegang toe mocht hebben.

  • pitchdown
  • Registratie: Oktober 2002
  • Laatst online: 28-11 07:54
Gomez12 schreef op dinsdag 27 augustus 2013 @ 13:17:
Tja, een van de redenen waarom bij een vorige werkgever dit soort instellingen gewoon via een GPO leeggegooid werden.

Door dit soort grappen krijg je grappen dat over een half jaar opeens werknemer blijkt te beschikken over iets waar ze helemaal geen toegang toe mocht hebben.
Via welke GPO laat jij dit tot op heden weggooien?
Ik zag dat er meerdere mogelijkheden zijn.

Dit zou toch alleen maar kunnen gebeuren als je een "uitvoeren als" op de verkenner uitvoert onder een andere gebruiker?

[ Voor 11% gewijzigd door pitchdown op 27-08-2013 13:27 ]


  • Koffie
  • Registratie: Augustus 2000
  • Nu online

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > WSS

Tijd voor een nieuwe sig..

Pagina: 1