15. august 2007 - 17:08Der er
12 kommentarer og 2 løsninger
Problemer med rettigheder i domæne server
Hej Eksperter!
Jeg har nu et par dage bøvlet med min domæneserver, og jeg kan ikke få det til at virke som jeg ønsker det!
Målet er at der skal oprettes en række brugere som kan logge ind fra en række XP-maskiner og derved få forbindelse til deres eget hjemmedrev på serveren samt 1 fælles netværksdrev (installationsfiler) + 1 netværksprinter.
Jeg kan godt finde ud af at få selve serversoftwaren installeret og oprettet brugerne, men problemet opstår når brugeren logger ind fra klienten (dette går fint) og derefter ikke har adgang til noget på serveren.
Jeg opretter brugerne med et hjemmebibliotek Z: \\server\brugerdata\%username% og dette drev bliver (ofte) tilsluttet korrekt, men det er ikke den rigtige distination den forbinder til, og brugeren har ikke rettighed til at gemme/læse osv...
Er der nogen der kan være så behjælpelig og fortælle mig hvordan rettighederne (både share og security permission) skal være for de forskellige mapper/brugere/grupper osv. for at jeg kan få det til at fungere korrekt?
Hvis jeg på en XP som er i arbejdsgruppen men ikke tilknyttet domænet skriver \\server så kan jeg se alle de delte mapper, men hvis jeg skriver \\server når jeg er indlogget på domæneserveren så kan jeg ikke se nogen mapper?
Du må sætte dig på en af klient maskinerne, logget på som alm bruger (ikke admin), og prøve manuelt.
feks net use v: \\server\share Tilsluttes drevet som V:, eller kommer der fejl?
Prøv også \\domaincontrollernavn\netlogon - scriptet skal ligge der. Kør logon.vbs manuelt og se om det gør som det skal. (NB: Hvis scriptet ikke ligger i den share, så ligger det ikke det rigtige sted).
aaah ja, og når du er logget ind på serveren, så kør i en kommandoprompt net view \\dc-navn Den skal spytte share navnene ud. Se til at du har både netlogon og SYSVOL shares i output af det.
Jeg skal gerne hoppe på serveren via remote desktop hvis du altså stoler på mig... I så fald skal du maile IP nummer samt et midlertidigt admin password til mig på netwarrior at gmail.com...
som jeg skrev i det andet spørgsmålet var problemet at jeg ikke var koblet på serverens dns-adresse.
eneste problem lige nu er at jeg har sat domain users til ikke at kunne slette i en bestemt mappe, men det kan de godt alligevel - hvad kan problemet være?
Formentlig er de medlem af en anden gruppe som kan? Brugerne får den største sum af permissions til filer og foldere som deres gruppe medlemskaber giver dem.
Hvis du feks fjerner domain users adgang til at slette (modify) i en mappe, men lader everyone gruppen beholde den adgang, så vil brugeren stadig have retten.
Og dog: Taler vi NTFS permissions eller Share permissions nu?
Vi taler NTFS permissions (tror jeg)... Jeg kan godt fjerne adgangen til at slette hvis jeg tilgår serveren med \\server men ikke når brugeren er indlogget via domænet.
Jeg vil umiddelbart mene brugeren kun er medlem af Users og Domain Users (igennem users) - Hvordan tjekker jeg andet?
du kan også på selve sharet (på serveren) tage security og se under advanced "effective persmissions" her kan du så indtaste det brugernavn/gruppe og se hvad de har af rettigheder. det kombineret med "member of" skulle give dig svaret.
du har 2 steder du skal opsætte rettigheder: 1. share permissions (hvilke brugere/grupper der har rettigehder til hvad fra et netværk) 2. security (hvilke brugere/grupper der har rettigehder til hvad på filniveau
husk på, at er en bruger medlem af 2 gruppe og begge grupper har modstriende rettigheder sat, er det den "strengeste" rettighed der er gældende ... dvs deny tager magten ..
det er ved at være så lang tid siden at jeg ikke rigtig kan huske det :S Men mener det hjalp at sætte brugerne til Administratorer på den lokale computer (dette er vel ikke den optimale løsning?)
men hvis I begge smider et svar så kan I dele i porten, hvis det ellers passer dit arrogante væsen ;o)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.