Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)

Diskussionen rund um Windows Server 2012 Essentials
Antworten
Cosmose
Foren-Einsteiger
Beiträge: 20
Registriert: 5. Jan 2013, 00:43

Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)

Beitrag von Cosmose »

Moin,

Betreibe den 2012E ganz frisch und möchte ihn als File-/Medienserver verwenden. Ich nutze die Clients (Windows 7) OHNE Domäne (per bekanntem Workaround).
Ich wollte jetzt anfangen, für einzelne Familienmitglieder und Freunde Benutzer anzulegen, damit diese bspw. auf Musik oder Filme zugreifen können.
Hierzu habe ich einen Testbenutzer im Dashboard angelegt. Nach Login mit diesem Benutzer über \\Serverip sehe ich alle selbst getätigten Freigaben (auch solche, für die der Nutzer keinerlei Rechte hat) und die Standardfreigaben, bei denen der Nutzer erschreckend viel Rechte hat.

a) Wieso kann der Testbenutzer Ordner sehen, auf die er eh nicht zugreifen darf?
b) Freigegebene Standardordner sind:
Benutzer - Hierin kann der Testnutzer alle bisher bestehenden angelegten Nutzernamen als Ordnernamen sehen, u.a. auch den Namen des Haupt-Administratorkontos. Das kann doch so nicht gewollt sein oder?
netlogon - Zugriff möglich, Ordner leer
sysvol - Zugriff möglich, Ordner enthält: policies/scripts
CertEnroll - Zugriff möglich, Ordner enthält: Zertifikate
Ordnerumleitung - Zugriff möglich, Ordner leer
Sicherung von Dateiversionsverläufen - Zugriff möglich, Ordner leer

Wenn ich im Dashboard den Nutzer auswähle und seine Freigaben bearbeiten möchte, erscheinen diese Ordner gar nicht.
Lassen sich diese Freigaben unterbinden? Ich bin kein Netzwerkexperte, halte einige dieser Freigaben aber für kritisch.

Danke im Voraus
Cosi
marol.68
Foren-Einsteiger
Beiträge: 3
Registriert: 16. Jan 2013, 17:06

Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)

Beitrag von marol.68 »

Hallo,

du findest diese Einstellung im Server- Manager.
In der Übersicht links findest du den Punkt "Datei-/ und Speicherdienste"
Nach klick darauf kommt der Unterpunkt "Freigaben"
Hier kannst du mit der rechten Maustaste auf den Ordner klicken, den du nur für die User sichtbar machen möchtest, die Berechtigungen haben.
Klicke dann auf "Eigenschaften" und dann auf "Einstellungen".
Hier musst du das Häkchen bei "Zugriffsbasierte Aufzählung aktivieren" setzen.

Dann ist dieser Ordner nur für die User sichtbar, die auch Berechtigungen haben.

Hoffe du kommst klar mit der Anleitung ;)

Grüße

Martin
Cosmose
Foren-Einsteiger
Beiträge: 20
Registriert: 5. Jan 2013, 00:43

Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)

Beitrag von Cosmose »

Hallo Martin,

Danke für deine fixe Antwort!
Sie hat mich teilweise weitergebracht: Im Ordner "Benutzer" wird jetzt nur noch der Ordner des eingeloggten Benutzers gezeigt. Das ist schonmal super!

Obwohl ich die Änderung für alle angesprochenen Ordner übernommen habe, werden diese weiterhin angezeigt. (D.h. CertEnroll, Clientsicherungen, etc...) Teilweise kann man in die Ordner sogar rein, obwohl diese rechte nicht explizit von mir vergeben wurden.

Weißt du da noch Näheres? :)
Benutzeravatar
Domii666
Foren-Mitglied
Beiträge: 203
Registriert: 7. Jan 2012, 14:35
Wohnort: Gundelfingen
Kontaktdaten:

Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)

Beitrag von Domii666 »

Würde mich auch intressieren.

Gruß Domi
Roland M.
WHS-Experte
Beiträge: 2760
Registriert: 3. Okt 2008, 18:36
Wohnort: Graz, Österreich
Kontaktdaten:

Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)

Beitrag von Roland M. »

Hallo!
Cosmose hat geschrieben:a) Wieso kann der Testbenutzer Ordner sehen, auf die er eh nicht zugreifen darf?
Weil das bei Microsoft seit ca. Windows NT so Standard ist.
Ja, ist keine schöne Antwort, aber entspricht den Tatsachen.

b) Freigegebene Standardordner sind:
Benutzer - Hierin kann der Testnutzer alle bisher bestehenden angelegten Nutzernamen als Ordnernamen sehen, u.a. auch den Namen des Haupt-Administratorkontos. Das kann doch so nicht gewollt sein oder?
Gegenfrage: Warum nicht? Was stört dich daran?

netlogon - Zugriff möglich, Ordner leer
Relikt aus Urzeiten, es lebe die Kompatibilität.
Und nein, ich würde es nicht riskieren, diese Freigabe zu löschen... ;)

sysvol - Zugriff möglich, Ordner enthält: policies/scripts
CertEnroll - Zugriff möglich, Ordner enthält: Zertifikate
Ordnerumleitung - Zugriff möglich, Ordner leer
Sicherung von Dateiversionsverläufen - Zugriff möglich, Ordner leer
Tja, da behaupte ich einfach einmal, das sind Ordner, die für den ordnungsgemäßen Betrieb einfach notwendig sind.
Wie soll beispielweise ein Benutzer/Client ein Zertifikat bekommen, wenn er keinen Zugriff hat?

Wenn ich im Dashboard den Nutzer auswähle und seine Freigaben bearbeiten möchte, erscheinen diese Ordner gar nicht.
Weil man an Standardfreigaben nicht schrauben sollte? ;)

Lassen sich diese Freigaben unterbinden?
Wenn du den Server neu aufsetzen willst, kannst du diese Freigaben ja gerne löschen! :D

Ich bin kein Netzwerkexperte, halte einige dieser Freigaben aber für kritisch.
Als Experte will ich mich trotz rund 20 Jahren Berufserfahrung auf PC-Netzwerken nicht nennen, ich sehe das aber nicht als kritisch an.
Probleme gab es immer dann, wenn "Administratoren" (aka Kunden) gescheiter sein wollten als Microsoft. :mrgreen:


Roland
Homemade VM-Server mit Intel S1200KPR, Xeon E3-1245v2, 16 GB ECC RAM, 2 x 3 TB HDD
Homemade WHS 2011 mit Intel S1200KP, Xeon E3-1245, 8 GB ECC RAM und 2 TB HDD (40 W)
Homemade WHS 2011 mit Intel DG33BU, Celeron 420, 3 GB RAM, 2 TB HDD (Remote Backup Server)
Out of commission:
Homemade WHS (v1) mit Intel DG33BU, Core2Duo E6750, 4 GB RAM und 1,5 TB + 1 TB + 1 TB HDD
Homemade SBS 2008 mit Intel S3200SHV, Xeon E3110, 8 GB RAM und 2 x 1,5 TB HDD
Homemade Sophos UTM-9 Firewall mit Intel S1200KP, i3-2120T, 4GB RAM, Intel Pro/1000 und SSD (30 W)
cybermann
Foren-Einsteiger
Beiträge: 5
Registriert: 27. Jan 2010, 21:22

Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)

Beitrag von cybermann »

Gehen tut das schon das man die Ordner aus blendet auf den der Benutzer kein zugriff haben soll.
Ich habe das aber nur für den Benutzer gemacht den ich für meine WD live Benutze.Das wird offentlich keine so große auswirkungen haben.
heissm
Foren-Einsteiger
Beiträge: 27
Registriert: 3. Sep 2009, 21:09

Re: Standardfreigabe aufheben (Benutzer, CertEnroll, etc...)

Beitrag von heissm »

Wenn ich mich richtig erinnere bekommt man eine Warnung wenn man versucht die Standardfreigaben (CertEnroll,...) zu beenden. Laut dieser Warnung werden diese zwingen für den Betrieb des Servers benötigt. Ich habe allerdings nicht versucht was wirklich passiert wenn sie nicht mehr da sind .... :)
Antworten