Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Active directory probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een gebruiker in active directory aangemaakt en deze toegevoegd aan de domain admins groep.
Deze toevoeging is correct verlopen. Nog eens nagekeken via cmd en gebruiker zit inderdaad in deze groep.

Als ik met deze nieuwe gebruiker een RDP connectie maak naar een server en de inhoud van de D-partitie wil bekijken krijg ik de foutmelding: not accessible.

Als ik de properties van deze schijf nakijk staat ingesteld dat de groep domain admins "full control" heeft.
Wanneer ik als test de gebruiker specifiek full control geef op deze D-partitie kan deze wel perfect de inhoud van de partitie zien.

Heeft iemand hier soms een logische verklaring voor?

  • Room42
  • Registratie: September 2001
  • Niet online
Je kunt via advanced -> effective permissions per gebruiker of groep controleren van de rechten zijn op een object. Mogelijk geeft dat meer inzicht. Wordt er bijvoorbeeld ergens een "Deny" gegeven?

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


  • Bockelaar
  • Registratie: Juli 2001
  • Laatst online: 11:51
bovenstaande, en andere optie: logt die gebruiker op de server in tegen het domein (domein\pietje) of logt ie per ongeluk met een lokaal account in via RDP?

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


Verwijderd

Topicstarter
Ik kijk het zometeen na, bedankt voor de input!

Afbeeldingslocatie: http://oi39.tinypic.com/33l2edu.jpg

Dit zijn de effective permissions voor de gebruiker specifiek op de D:\ schijf.
Dit lijkt mij in orde? Full control staat alleszins aangevinkt.

[ Voor 68% gewijzigd door Verwijderd op 23-09-2013 11:02 ]


Verwijderd

is de primary groep wel domain admins en niet nog steeds domain users van dit nieuwe account?

  • Room42
  • Registratie: September 2001
  • Niet online
Primary group? Dat maakt echt niet uit.

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Verwijderd

Topicstarter
Ik heb als test UAC uitgeschakeld en andere gebruiker aangemaakt en deze in Administrators groep toegewezen. (niet Domain Admins) Het probleem wordt hierdoor niet verholpen.

  • Room42
  • Registratie: September 2001
  • Niet online
Maar probeer je de D:-schijf van de lokale server te bereiken? Heb je al in de event viewer gekeken?

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Verwijderd

Topicstarter
Ja inderdaad van de lokale server.
Ik RDP in deze server.
Event viewer heb ik al bekeken maar vind geen relevante events die hier betrekking op hebben.
Wel veel DCOM errors maar neem aan dat deze wijzen op een andere zaak?

  • Bockelaar
  • Registratie: Juli 2001
  • Laatst online: 11:51
zoals ik al eerder vroeg, log je in met je domain credentials (domain\pietje) of per ongeluk met je lokale account op de RDP server (hostname\pietje)?

Remember: A CRAY is the only computer that runs an endless loop in just 4 hours...


Verwijderd

Topicstarter
Bockelaar schreef op maandag 23 september 2013 @ 15:07:
zoals ik al eerder vroeg, log je in met je domain credentials (domain\pietje) of per ongeluk met je lokale account op de RDP server (hostname\pietje)?
Domain credentials

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Van de week het zelfde gehad. Kreeg het niet aan de praat. Bleef maar op een folder (in mijn geval M:\Data) hangen. Daar kon die niet in. Zelfs al werd ie lid gemaakt van de "Lokale" Administrators groep.

Dus ik dacht, wat krijgen we nou. Alles is goed. Dus met een andere Domain Administrator ingelogged en gewoon werken. Beide accounts vergeleken, maar totaal geen verschil.

Toen heb ik de rechten gereset op de folder, dus gewoon opnieuw aangemaakt en verhip er was toegang. Maar waar het nu aan lag, ik denk incorrecte ACLS of iets dergelijks, heel erg vreemd.

Overigens was op een 2012 server.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.

Pagina: 1