Moin Bord,
ich habe bei einem Projekt feststellen müssen dass die Gruppenzugehörigkeit einzelner User zu einer globalen AD Gruppe nur bei der Anmeldung von Windows kontrolliert wird.
Das ist ein riesiges Problem für mich, weil ich auf eine Freigabe auf die eine Globale Gruppe „Mitarbeiter“ „ändern“ hat im laufenden Windows Betrieb die Rechte ändern muss, indem ich einen bestimmten User aus der Gruppe „Mitarbeiter“, nennen wir Ihn Hans, entferne. Nun hat Hans aber noch so lange bis zur nächsten Neuanmeldung „ändern“ Recht auf die Freigabe obwohl er nicht mehr in der Gruppe Mitarbeiter ist und NTFS oder Freigabetechnisch nirgendwo mehr eingetragen ist.
Die NTFS Rechte auf die Freigabe sind:
Admin:voll, Jeder ändern
Freigaberechte:
Admin:voll, Mitarbeiter: ändern
Winxp pro client
Win2k3r2 dom




Zitieren
Lesezeichen