Tagi na forum.

Windows 14206 SQL Server 2132
sieci 6796 Windows XP 1922
SQL 6578 Outlook 1838
SBS 3868 Uprawnienia 1777
Windows 2003 2781 IIS 1636
Windows Server 2588 Office 1516
DNS 2315 Skrypt 1499

pokaż wszystkie tagi na forum

UAC, Administrator, Brak dostępu - jak sprawdzić czym się różnią 2 własne grupy

wawwa 2012-02-12 11:11:47
0
avatar
 
 

Witam,

mam problem z dostępem administratora do folderów na Windows 2008 R2 - problematyka mi znana UAC blokuje dostęp, ale:

1. użytkownika "adm" należącego do grupy administratorzy domeny, oraz użytkownika "user" będącego zwykłym użytkownikiem

2. mam stworzone dwie z pozoru identyczne grupy: IT, oraz XXX członkami są: "adm", "user"

3. mam folder dla którego w ACL jest albo IT, albo XXX - gdy jest IT jako "adm" mam dostęp do folderu, gdy "XXX" nie mam

pytanie:

jak sprawdzić czym różnią się te dwie grupy, bo z pozoru są identyczne, a jedna umożliwia wejście administratorowi do folderu a druga nie 


Liczba postów:

palermos  2012-02-12 11:39:26 #1
0
avatar Ekspert WSS
 
 

Eksplorujesz te foldery lokalnie czy to są shary i dostajesz się po sieci ?


Sebastian, Tychy

wawwa  2012-02-12 11:42:26 #2
0
avatar
 
 

Lokalnie

EDIT:

folder na razie w ogóle nie jest udostępniony 


Edytowano 1 raz. Ostatnio 2012-02-12 11:43:26 przez wawwa.
palermos  2012-02-12 12:07:20 #3
0
avatar Ekspert WSS
 
 

Użytkownik adm nawet nie należąc do grupy IT czy XXX powinien mieć dostęp do folderu z racji członkostwa w Domain Admins.

Jakie masz uprawnienia w ACL dla tego folderu?


Sebastian, Tychy

wawwa  2012-02-12 12:20:47 #4
0
avatar
 
 

jesli do ACL folderu dasz tylko domain admins, to UAC zablokuje dostep adminowi, chyb a ze wpiszesz uzytkownika admina bezposrednio do ACL

ja rozwazam 2 opcje albo jest tylko IT, albo tylko XXX, obie grupy mają tylko obu userów, gdy jest IT admin ma dostep, gd jest XXX admin nie ma dostepu i nie mam bladego pojęcia o co biega :)


palermos  2012-02-12 13:28:58 #5
0
avatar Ekspert WSS
 
 

Jakieś dziwne rzeczy piszesz :)

Rozumiem że w każdym przypadku piszemy o użytkownikach i grupach z AD ?

 

"jesli do ACL folderu dasz tylko domain admins, to UAC zablokuje dostep adminowi, chyb a ze wpiszesz uzytkownika admina bezposrednio do ACL"

 

To znaczy że albo admin nie jest w grupie domain admins albo ma gdzieś nie/jawnie zabroniony dostęp.

 

Podaj te ACL'e z zasobu.


Sebastian, Tychy

wawwa  2012-02-12 13:53:12 #6
0
avatar
 
 

tu jest opisany problem z UAC: http://think-like-a-computer.com/2011/05/11/windows-access-denied-folder-administrator/

i nie z tym chcę walczyć.

ACL zasobu ma jeden wpis, albo grupę IT, albo XXX w zależności od tego którą grupę wpisze do ACLa "adm" ma dostęp lub nie, grupy mają tych samych członków w grupie i nie należą do zadnej innej grupy, chcę się dowiedzieć gdzie może być coś jeszcze co może powodować różne zachowanie się tych grup

EDIT:

 tak, mówimy o AD, próbuję to rozgryźć na PDC, na drugim serwerze, który robi za File Server dochodza jeszcze grupy lokalne tegoż serwera i sprawa robi sie jeszcze bardziej ciekawa


Edytowano 1 raz. Ostatnio 2012-02-12 13:56:16 przez wawwa.
palermos  2012-02-12 14:29:03 #7
0
avatar Ekspert WSS
 
 

Te dwie grupy masz tego samego typu ? (jeżeli miało by to mieć jakiekolwiek znaczenie dla tej sytuacji :/ )

I tak jeszcze z głupia zapytam, przelogowałeś się po zmianie członkostwa w grupie ;) ?


Sebastian, Tychy

wawwa  2012-02-12 15:53:01 #8
0
avatar
 
 

tak, nawet restartowałem kiedyś po drodze w ramach sprawdzenia

ale teraz po ponownym zalogowaniu działa w obu grupach tak samo

które zmiany w uprawnieniach wymagają przelogowania?

będę jeszcze sobie to testowac co i jak i kiedy sie zachowuje 


palermos  2012-02-12 21:28:04 #9
0
avatar Ekspert WSS
 
 

Jeżeli przypiszesz użytkownika do nowej grupy to musisz uzyskać nowy bilet (przelogowanie), jeżeli jest już w grupie i dodasz ją na zasób wtedy nie musisz tego robić.


Sebastian, Tychy

Udziel odpowiedzi

avatar
Treść wpisu:

Zaloguj się lub Zarejestruj się aby wykonać tę czynność.

Idź na górę strony