Moin,
Betreibe den 2012E ganz frisch und möchte ihn als File-/Medienserver verwenden. Ich nutze die Clients (Windows 7) OHNE Domäne (per bekanntem Workaround).
Ich wollte jetzt anfangen, für einzelne Familienmitglieder und Freunde Benutzer anzulegen, damit diese bspw. auf Musik oder Filme zugreifen können.
Hierzu habe ich einen Testbenutzer im Dashboard angelegt. Nach Login mit diesem Benutzer über \\Serverip sehe ich alle selbst getätigten Freigaben (auch solche, für die der Nutzer keinerlei Rechte hat) und die Standardfreigaben, bei denen der Nutzer erschreckend viel Rechte hat.
a) Wieso kann der Testbenutzer Ordner sehen, auf die er eh nicht zugreifen darf?
b) Freigegebene Standardordner sind:
Benutzer - Hierin kann der Testnutzer alle bisher bestehenden angelegten Nutzernamen als Ordnernamen sehen, u.a. auch den Namen des Haupt-Administratorkontos. Das kann doch so nicht gewollt sein oder?
netlogon - Zugriff möglich, Ordner leer
sysvol - Zugriff möglich, Ordner enthält: policies/scripts
CertEnroll - Zugriff möglich, Ordner enthält: Zertifikate
Ordnerumleitung - Zugriff möglich, Ordner leer
Sicherung von Dateiversionsverläufen - Zugriff möglich, Ordner leer
Wenn ich im Dashboard den Nutzer auswähle und seine Freigaben bearbeiten möchte, erscheinen diese Ordner gar nicht.
Lassen sich diese Freigaben unterbinden? Ich bin kein Netzwerkexperte, halte einige dieser Freigaben aber für kritisch.
Danke im Voraus
Cosi
Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)
-
- Foren-Einsteiger
- Beiträge: 20
- Registriert: 5. Jan 2013, 00:43
-
- Foren-Einsteiger
- Beiträge: 3
- Registriert: 16. Jan 2013, 17:06
Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)
Hallo,
du findest diese Einstellung im Server- Manager.
In der Übersicht links findest du den Punkt "Datei-/ und Speicherdienste"
Nach klick darauf kommt der Unterpunkt "Freigaben"
Hier kannst du mit der rechten Maustaste auf den Ordner klicken, den du nur für die User sichtbar machen möchtest, die Berechtigungen haben.
Klicke dann auf "Eigenschaften" und dann auf "Einstellungen".
Hier musst du das Häkchen bei "Zugriffsbasierte Aufzählung aktivieren" setzen.
Dann ist dieser Ordner nur für die User sichtbar, die auch Berechtigungen haben.
Hoffe du kommst klar mit der Anleitung
Grüße
Martin
du findest diese Einstellung im Server- Manager.
In der Übersicht links findest du den Punkt "Datei-/ und Speicherdienste"
Nach klick darauf kommt der Unterpunkt "Freigaben"
Hier kannst du mit der rechten Maustaste auf den Ordner klicken, den du nur für die User sichtbar machen möchtest, die Berechtigungen haben.
Klicke dann auf "Eigenschaften" und dann auf "Einstellungen".
Hier musst du das Häkchen bei "Zugriffsbasierte Aufzählung aktivieren" setzen.
Dann ist dieser Ordner nur für die User sichtbar, die auch Berechtigungen haben.
Hoffe du kommst klar mit der Anleitung

Grüße
Martin
-
- Foren-Einsteiger
- Beiträge: 20
- Registriert: 5. Jan 2013, 00:43
Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)
Hallo Martin,
Danke für deine fixe Antwort!
Sie hat mich teilweise weitergebracht: Im Ordner "Benutzer" wird jetzt nur noch der Ordner des eingeloggten Benutzers gezeigt. Das ist schonmal super!
Obwohl ich die Änderung für alle angesprochenen Ordner übernommen habe, werden diese weiterhin angezeigt. (D.h. CertEnroll, Clientsicherungen, etc...) Teilweise kann man in die Ordner sogar rein, obwohl diese rechte nicht explizit von mir vergeben wurden.
Weißt du da noch Näheres?
Danke für deine fixe Antwort!
Sie hat mich teilweise weitergebracht: Im Ordner "Benutzer" wird jetzt nur noch der Ordner des eingeloggten Benutzers gezeigt. Das ist schonmal super!
Obwohl ich die Änderung für alle angesprochenen Ordner übernommen habe, werden diese weiterhin angezeigt. (D.h. CertEnroll, Clientsicherungen, etc...) Teilweise kann man in die Ordner sogar rein, obwohl diese rechte nicht explizit von mir vergeben wurden.
Weißt du da noch Näheres?

- Domii666
- Foren-Mitglied
- Beiträge: 203
- Registriert: 7. Jan 2012, 14:35
- Wohnort: Gundelfingen
- Kontaktdaten:
Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)
Würde mich auch intressieren.
Gruß Domi
Gruß Domi
-
- WHS-Experte
- Beiträge: 2760
- Registriert: 3. Okt 2008, 18:36
- Wohnort: Graz, Österreich
- Kontaktdaten:
Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)
Hallo!
Ja, ist keine schöne Antwort, aber entspricht den Tatsachen.
Und nein, ich würde es nicht riskieren, diese Freigabe zu löschen...
Wie soll beispielweise ein Benutzer/Client ein Zertifikat bekommen, wenn er keinen Zugriff hat?


Probleme gab es immer dann, wenn "Administratoren" (aka Kunden) gescheiter sein wollten als Microsoft.
Roland
Weil das bei Microsoft seit ca. Windows NT so Standard ist.Cosmose hat geschrieben:a) Wieso kann der Testbenutzer Ordner sehen, auf die er eh nicht zugreifen darf?
Ja, ist keine schöne Antwort, aber entspricht den Tatsachen.
Gegenfrage: Warum nicht? Was stört dich daran?b) Freigegebene Standardordner sind:
Benutzer - Hierin kann der Testnutzer alle bisher bestehenden angelegten Nutzernamen als Ordnernamen sehen, u.a. auch den Namen des Haupt-Administratorkontos. Das kann doch so nicht gewollt sein oder?
Relikt aus Urzeiten, es lebe die Kompatibilität.netlogon - Zugriff möglich, Ordner leer
Und nein, ich würde es nicht riskieren, diese Freigabe zu löschen...

Tja, da behaupte ich einfach einmal, das sind Ordner, die für den ordnungsgemäßen Betrieb einfach notwendig sind.sysvol - Zugriff möglich, Ordner enthält: policies/scripts
CertEnroll - Zugriff möglich, Ordner enthält: Zertifikate
Ordnerumleitung - Zugriff möglich, Ordner leer
Sicherung von Dateiversionsverläufen - Zugriff möglich, Ordner leer
Wie soll beispielweise ein Benutzer/Client ein Zertifikat bekommen, wenn er keinen Zugriff hat?
Weil man an Standardfreigaben nicht schrauben sollte?Wenn ich im Dashboard den Nutzer auswähle und seine Freigaben bearbeiten möchte, erscheinen diese Ordner gar nicht.

Wenn du den Server neu aufsetzen willst, kannst du diese Freigaben ja gerne löschen!Lassen sich diese Freigaben unterbinden?

Als Experte will ich mich trotz rund 20 Jahren Berufserfahrung auf PC-Netzwerken nicht nennen, ich sehe das aber nicht als kritisch an.Ich bin kein Netzwerkexperte, halte einige dieser Freigaben aber für kritisch.
Probleme gab es immer dann, wenn "Administratoren" (aka Kunden) gescheiter sein wollten als Microsoft.

Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
-
- Foren-Einsteiger
- Beiträge: 5
- Registriert: 27. Jan 2010, 21:22
Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)
Gehen tut das schon das man die Ordner aus blendet auf den der Benutzer kein zugriff haben soll.
Ich habe das aber nur für den Benutzer gemacht den ich für meine WD live Benutze.Das wird offentlich keine so große auswirkungen haben.
Ich habe das aber nur für den Benutzer gemacht den ich für meine WD live Benutze.Das wird offentlich keine so große auswirkungen haben.
-
- Foren-Einsteiger
- Beiträge: 27
- Registriert: 3. Sep 2009, 21:09
Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)
Wenn ich mich richtig erinnere bekommt man eine Warnung wenn man versucht die Standardfreigaben (CertEnroll,...) zu beenden. Laut dieser Warnung werden diese zwingen für den Betrieb des Servers benötigt. Ich habe allerdings nicht versucht was wirklich passiert wenn sie nicht mehr da sind .... 

© Home Server Blog · Streamline theme by StudioPress ·