Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   DC 2008r2 не пускает на свои же шары учетку с правами администратора (http://forum.oszone.net/showthread.php?t=304913)

z0rgX 03-09-2015 21:20 2549308

DC 2008r2 не пускает на свои же шары учетку с правами администратора
 
Доменная сеть, два DC - serv01 и serv02(Два глобальных каталога), Заметил , что если залогиниться локально или по rdp c учетной записью обладающей правами администратора на DC serv01, и попробовать зайти на его же шару, но по \\serv01\share, сервер не пускает, пока явно не дашь доступ этой учетке или глобальной группе в которой эта учетка состоит, не смотря на то, что доступ группе "Администраторы" дан. Если залогиниться встроенной учеткой "Администратор", сервер пускает на все шары без проблем.
P.S. с любого другого сервера, DC serv02, компьютера по сети \\serv01\share сервер DC Serv01 пускает к своим шарам без проблем.
Кто знает, подскажите, что не так?

User001 09-09-2015 14:15 2551351

Цитата:

Цитата z0rgX
\\serv01\share »

На сервере зайдите в свойства -> безопасность -> действующие разрешения. И проверьте какие разрешения на общий ресурс. Желательны скриншоты, т.к. воспринимается тяжело.
Цитата:

Цитата z0rgX
сервер не пускает »

Какая ошибка?
Цитата:

Цитата z0rgX
Если залогиниться встроенной учеткой "Администратор" »

Цитата:

Цитата z0rgX
два DC »

Что за встроенный Администратор на DC?

User001 16-09-2015 07:37 2553691

Цитата:

Цитата z0rgX
в действующих разрешениях группе Администраторы даны полные права.

А для конкретного пользователя из под которого вы проверяете что в действующих разрешениях?
Цитата:

Цитата z0rgX
Доменная сеть, два DC - serv01 и serv02(Два глобальных каталога), Заметил , что если залогиниться локально или по rdp c учетной записью обладающей правами администратора на DC serv01, и попробовать зайти на его же шару, но по \\serv01\share, сервер не пускает, пока явно не дашь доступ этой учетке или глобальной группе в которой эта учетка состоит, не смотря на то, что доступ группе "Администраторы" дан. Если залогиниться встроенной учеткой "Администратор", сервер пускает на все шары без проблем.
P.S. с любого другого сервера, DC serv02, компьютера по сети \\serv01\share сервер DC Serv01 пускает к своим шарам без проблем. »

Еще раз:
под пользователем domain\Администратор залогиненным на serv01 -> нет доступа к \\serv01\share
под пользователем domain\Администратор, залогиненным на serv02 (или иной компьютер) )-> есть доступ к \\serv02\share
На serv01 такая проблема только для пользователя domain\Администратор или и для других?

z0rgX 16-09-2015 07:49 2553694

Цитата:

Цитата User001
под пользователем domain\Администратор залогиненным на serv01 -> нет доступа к \\serv01\share »

как раз доступ есть, а вот под другим пользователем, который является членом группы Администраторы, доступа нет
Цитата:

Цитата User001
под пользователем domain\Администратор, залогиненным на serv02 (или иной компьютер) )-> есть доступ к \\serv02\share »

На serv02, (он тоже DC) есть доступ, как учетной записи администратора, так и любым другим учеткам, которые состоят в группе админстраторы.
Цитата:

Цитата User001
На serv01 такая проблема только для пользователя domain\Администратор или и для других? »

На serv01 такая проблема только с учетками, которые состоят в группе администраторы, если для шары дать правой явной учетке, а не группе администраторы, то проблем с доступом нет, serv01 не пускает пользователей группы администраторы, если для шары даны права этой группе, хотя учетную запись Администратор, пускает без проблем...

User001 16-09-2015 09:14 2553720

Цитата:

Цитата z0rgX
как раз доступ есть, а вот под другим пользователем, который является членом группы Администраторы, доступа нет »

Сравните (желательно, покажите) как выглядят действующие разрешения для данного пользователя и для другого, из под которого все работает (например, icacls каталог), разрешения на общий ресурс, разрешения в меню "Безопасность", список групп, в которых находится пользователь (например, whoami /groups). Если что-то лишнее - затрите.
Локально данный пользователь нормально ходит по каталогам?

z0rgX 16-09-2015 22:27 2554079

Цитата:

Цитата User001
Локально данный пользователь нормально ходит по каталогам? »

Локально данный юзер ходит по всем каталогам без проблем.
Скрины сделаю позжею


Время: 05:35.

Время: 05:35.
© OSzone.net 2001-