[XP] domain users in local group kunnen niet op share

Pagina: 1
Acties:

  • bartware
  • Registratie: Juni 2001
  • Laatst online: 25-03-2023

bartware

@jabber.org

Topicstarter
Ik weet het niet meer...
Al uren gegoogled en hier gezocht, maar we komen er niet uit.

Situatie: windows XP pro machines in een domain met domain users.
Op deze machines willen we een directory sharen, maar alleen aan onze afdeling.
Nu willen we de meeste users niet in de Administrators groep hebben, dus hebben we op elke machine een groep gemaakt en daar de users in gestopt.
-Op de te sharen dir deze groep toegevoegd bij security en rechten gegeven om te lezen, schrijven, deleten etc. (Geen full control).
-Simple network sharing uitgezet.
-Dir geshared en op share niveau de group Everyone Full Control gegeven.
-Policy gezet zodat de nieuwe group de computer over het netwerk mag benaderen (maar Everyone zit daar ook nog bij)
-Guest account aangezet, uitgezet. Geen verschil.

Maar alleen gebruikers die in de group Administrators zitten kunnen op de share komen, alle anderen krijgen Access Denied! :( :(

Verdere info: Op 1 machine heeft dit altijd gewerkt, tot ze hem in een ander domain hebben gezet. De andere 2 machines zijn vers geinstalleerd en hangen in datzelfde domain.
De (netwerk)beheerders weten het ook niet meer. En wij (eigenwijze ontwikkelaars) ook niet.
Als workaround zitten de gebruikers nu allemaal in de Administrators group, maar dat willen we natuurlijk niet.

Iemand nog ideeen? Alvast bedankt.

Heb ik me begrepen?
Cycle Vision 2020: 17-20 juli Sportpark Sloten & Wheelerplanet Spaarnwoude


  • blackd
  • Registratie: Februari 2001
  • Niet online
bartware schreef op 07 januari 2004 @ 08:20:
dus hebben we op elke machine een groep gemaakt en daar de users in gestopt.
Waarom doe je dat in een local group, en niet in een security group in je AD?

En als je simple filesharing hoort standaard uit te staan zodra je een domein joined, dus wanneer je die nog handmatig uit moet zetten, dan gaat er iets fout.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Het is een hoop wat je getikt hebt maar niet echt helder.

Je hebt dus een domain hierin hangen werkstations. Nu heb je een share is deze op een Server of een werkstation? Als je Acces is Denied krijgt is het verhaal toch heel erg simpel dan voeg je verkeerde gebruikers toe omdat er geen authentication plaats vind (ofwel hij kan de credentials niet verifieren).

  • bartware
  • Registratie: Juni 2001
  • Laatst online: 25-03-2023

bartware

@jabber.org

Topicstarter
blackd schreef op 07 januari 2004 @ 08:23:
Waarom doe je dat in een local group, en niet in een security group in je AD?
Wij hebben geen rechten op de AD, en beheren deze machines zelf.
mutsje schreef op 07 januari 2004 @ 08:28:
Het is een hoop wat je getikt hebt maar niet echt helder.
Ik probeer zoveel mogelijk (relevante) info te geven over wat we willen en wat we al gedaan hebben.
Wat we willen is een share waar een bepaalde groep users zonder Administrator rights op kan.
Je hebt dus een domain hierin hangen werkstations. Nu heb je een share is deze op een Server of een werkstation? Als je Acces is Denied krijgt is het verhaal toch heel erg simpel dan voeg je verkeerde gebruikers toe omdat er geen authentication plaats vind (ofwel hij kan de credentials niet verifieren).
De machines hangen gewoon als workstation in het domain.
De users zijn aan de group toegevoegd door ze uit het domain te selecteren.
Als ik op de dir ga kijken wat de rechten van een bepaalde user zijn, dan ziet alles er goed uit. Dus credentials worden wel geverifieerd imo.

Heb ik me begrepen?
Cycle Vision 2020: 17-20 juli Sportpark Sloten & Wheelerplanet Spaarnwoude


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Je kunt dit imho eenvoudiger oplossen door een share op een server aan te maken ipv op een workstation. (Ook in verband met maken backups en dergelijke)

Als je in de security log kijkt wat voor meldingen komen er dan allemaal voorbij?

  • The End
  • Registratie: Maart 2000
  • Laatst online: 10:35

The End

!Beginning

Waar heb je de nieuwe local group lid van gemaakt? Probeer die groep eens aan de local group 'Users' toe te voegen.
Behalve het recht op de directory hebben de users waarschijnlijk ook andere rechten nodig.

  • bartware
  • Registratie: Juni 2001
  • Laatst online: 25-03-2023

bartware

@jabber.org

Topicstarter
In de security log staan geen hele gekke dingen.

Aan een group (Users bv.) kun je wel gebruikers toevoegen, maar geen andere (lokale) group.

Inmiddels hebben we de oorzaak te pakken: We kunnen op elke partitie sharen en dan werkt het wel naar behoren, behalve op drive D! :(
Als drive D veranderd wordt in bijv. F, dan werkt het wel.

Dit is een domain policy |:( , wat verklaart waarom het op machine 1 fout ging toen deze in dit domain werd gehangen.


Meedenkers: bedankt voor de moeite.

Heb ik me begrepen?
Cycle Vision 2020: 17-20 juli Sportpark Sloten & Wheelerplanet Spaarnwoude


  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

lol hilarisch.. daar ga je niet over na denken nee dat je een domain policy hebt die het niet toestaat dat je vanaf de D schijf niets mag
Pagina: 1