Blir galen på shares i Server 2012 R2

Trädvy Permalänk
Medlem
Plats
Åtvidaberg
Registrerad
Jul 2001

Blir galen på shares i Server 2012 R2

Jo just det. Som rubriken beskriver xD

Jag har en Microserver med 2012 R2. På denna har jag en nerladdningsklient som först laddar ner en fil, sedan lägger den i en mapp. Denna mapp är sen delad som en SMB Share, som jag sen vill ha full access till från min dator.
Jag har fyra andra shares som funkar helt korrekt - jag kan lägga till och ta bort filer som jag vill från klientdatorn. Den delade mappen, som jag delar ut som resursen Download, kan jag dock inte radera eller byta namn på filer i. Det står bara att jag måste ha behörighet från Administrators för att göra det. Jag har gått igenom det som finns i inställningsväg i Serverhanteraren och inställningen gällande behörigheter för denna share är samma som för de andra. Jag har ett administratörskonto samt ett konto med samma namn som jag har som inloggning på klienten. Detta konto har också adminrättigheter.

Det jag kan se som skillnader är att:
- De andra delningarna skapades på en partion - så där börjar heirarkin med mappen Shares. Detta är en redan existerande mapp.
- De andra har arv på samtliga konton. Tex min raid Red Mirror, som är D:, har D:\ under "Ärvs från". Detta går dock inte att få till på min delade mapp. Även om jag rensar alla konton, inaktiverar och sen aktiverar Arv, så blir det ändå inget arv.

Annars har både Administrators och mitt alias-konto fulla rättigheter. Testade att dra på fulla rättigheter för alla konton, och har sett till att det gäller undermappar och filer. Men ändå går det inte!

MÅSTE man göra en share som utgår från en enhet, så man får X:\Shares\mappstrukturen för att detta ska funka? Jag vill ju inte dela nån annan mapp än just den med de färdiga nerladdningarna i...

P8Z77-V | i5 3570K@4,4ghz | Evo 212 | 4x4GB Corsair LP | Inno3D GTX 970 Air Boss Ultra | Asus Xonar DGX
850 Evo 250GB & 2x500GB | WD Green 2TB | Asus PB278QR | Corsair 760T | CoolerMaster V850
HP Microserver Gen8 1610 | Corsair Force F80 80GB | 2x WD RED 1TB RAID 1 | 1x WD RED 2TB | 1x WD Green 1TB

Trädvy Permalänk
Medlem
Registrerad
Jul 2004

När jag läser det där får jag det till att nedladdningsmapp och utdelad mapp är olika och att på något vis flyttas filerna från nedladdning till utdelat. (Korrekt?)

Om dom båda platserna är inom samma partition sker ingen förändring av behörigheter, inget arv sker.

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Trädvy Permalänk
Medlem
Registrerad
Aug 2002

Det enda jag kan tänka mig är att det på något sätt ändå är så att filerna som laddas ner skapas upp med rättigheter baserat på användaren som kör ditt nedladdningsprogram, och att sen användaren som ansluter till den delade mappen inte har rätt att ändra dessa filer.

Jämför hur ägaren/rights ser ut på dom filer som ligger i downloadmappen som du inte få dela, med dom filer som du får ändra.

Trädvy Permalänk
Medlem
Registrerad
Dec 2012

Vad har du satt för share-rättigheter? Har du inte minst change på sharet kan du inte ändra på filerna oavsett dina rättigheter på filnivå.

Trädvy Permalänk
Medlem
Plats
Åtvidaberg
Registrerad
Jul 2001

@Gurk : Det är qBittorent Det har ju en nerladdningsmapp, och en mapp som filerna flyttas till när de är klara. Det är den mappen jag har delad som resursen Download Inget annat än mappen för ofärdiga torrens och mappen för klara torrents finns på den partionen.

@BasseBaba : Jag får inte ändra något på nån av filerna i downloadmappen från min vanliga dator. Jag har gått igenom och jämfört Download med tex raid-partionen, där allt funkar som det ska, och de är identiska. Har som sagt även ökat på en del. Tog bort alla, la till dom igen och gav varenda grej full tillgång (Admins, mitt användarkonto, User-konton, Content creator etc). Som standard kan man ju inte ändra nåt. Men även fast alla nu ändrades till fulla rättigheter funkar det inte.

Det jag kom nu att jag inte gjort är ett post för att just användaren Administrator ska få alla rättigheter. Men rent krasst borde ju både mitt Blackbird-konto och Administrator-kontot falla in under Administrators-gruppen, då båda har adminrättigheter.

@Krippa : Minst change? Jag har som sagt ställt in fullständiga rättigheter på alla.. ja vad heter det? "Klasser?" Admins, users, contet creator etc.

Funderar - jag använder ett webgränssnit till torrentklienten. När jag är inloggad där kan jag trycka på en magnet link på min dator så börjar den laddas ner på servern. Men i serverns värld - är det användaren "SYSTEM" som blir ägare av filen då? Eftersom det är programmet som skapar filerna och mapparna?

P8Z77-V | i5 3570K@4,4ghz | Evo 212 | 4x4GB Corsair LP | Inno3D GTX 970 Air Boss Ultra | Asus Xonar DGX
850 Evo 250GB & 2x500GB | WD Green 2TB | Asus PB278QR | Corsair 760T | CoolerMaster V850
HP Microserver Gen8 1610 | Corsair Force F80 80GB | 2x WD RED 1TB RAID 1 | 1x WD RED 2TB | 1x WD Green 1TB

Trädvy Permalänk
Medlem
Registrerad
Jul 2004
Skrivet av BlackBird:

@Gurk : Det är qBittorent Det har ju en nerladdningsmapp, och en mapp som filerna flyttas till när de är klara. Det är den mappen jag har delad som resursen Download Inget annat än mappen för ofärdiga torrens och mappen för klara torrents finns på den partionen.

-----

Funderar - jag använder ett webgränssnit till torrentklienten. När jag är inloggad där kan jag trycka på en magnet link på min dator så börjar den laddas ner på servern. Men i serverns värld - är det användaren "SYSTEM" som blir ägare av filen då? Eftersom det är programmet som skapar filerna och mapparna?

Det är lite så som jag säjer? Flyttas filerna inom samma partition skapas inga nya behörigheter, dom bibehålls. Därmed, kontrollera nedladdningsmappen vad dom filerna där har för behörigheter. Sedan, kan det vara såhär är att filerna bara är låsta av applikationen och det är detta som påverkar att du inte kan ändra i dom? (Byta namn osv). Eller har systemet släppt ifrån sig filerna helt så ska givetvis inte detta hända. Du ser detta genom att gå in på servern och testa där, då får du ett meddelande om dom är låsta eller inte.

Det är det kontot som tjänsten går som eller om du inte ställt in det så är det "SYSTEM" som skapar filen (och står som ägare). Detta är väldigt ointressant om du ändå har behörigheter till filerna iform av NTFS, dom sätts när filen skapas (och dom som INTE ändras om något/någon flyttar filen inom samma partition).

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Trädvy Permalänk
Medlem
Plats
Stockholm
Registrerad
Mar 2010

standard download mappen ligger under users katalogen. Kör du servern som admin, så försöker du alltså dela ut admin/download - inte en bra idé

Flytta download mappen på servern till en vanlig katalog utanför users o dela den sen

// LZ

Trädvy Permalänk
Medlem
Plats
Åtvidaberg
Registrerad
Jul 2001

@Gurk : Filerna var rensade ur qBittorent innan jag försökte flytta filerna Så där är inte problemet. Gick att flytta dom inne på servern utan problem.

@Tea42BBS : Jag minns inte enheten eller exakta mappnamnen nu nu men programmet laddar ner till motsvarande x:\Torrents - oklara och flyttas sedan till x:\Torrens - klara

Kanske får se över ägarskapet för Torrents - oklara och se till att System inte äger dom. Men som du sa Gurk så borde det inte ha nån betyelse. Har ju dessutom testat att göra en System-"klass" med fulla rättigheter manuellt utan att lyckas ändra några filer ändå.

Det jag funderar på om det är enklare att göra en standardshare och flytta upp mapparna en nivå så de ligger i \shares\Torrents - klara osv. Det funkar ju med de andra. Men det nåt i mig som säger att det ska ju för fan gå att göra på mitt sätt med xD

Och just det @Gurk - det jag menade med rättigheterna var att på de andra sharesen, som är skapade genom att bara välja en volym (typ D:) och göra en SMB share av den så blir det arv inställda automatiskt, tror det blir att alla filer ska ärva från roten av den enheten. När jag gör en share med en specifik mapp så blir det dock inga arv aktiverade. Borde ju bil likadant där tycker jag, men med mappens rot som källa. Det ska ju fungera exakt likadant, men en mappnivå upp från root bara.

P8Z77-V | i5 3570K@4,4ghz | Evo 212 | 4x4GB Corsair LP | Inno3D GTX 970 Air Boss Ultra | Asus Xonar DGX
850 Evo 250GB & 2x500GB | WD Green 2TB | Asus PB278QR | Corsair 760T | CoolerMaster V850
HP Microserver Gen8 1610 | Corsair Force F80 80GB | 2x WD RED 1TB RAID 1 | 1x WD RED 2TB | 1x WD Green 1TB

Trädvy Permalänk
Medlem
Registrerad
Jul 2004

@BlackBird: kontrollera x:\torrents mappens behörigheter, det är där det sätts.

Arv propagerar per mapp men om inget anges så används överliggande mapps behörigheter (och till sist partitionens egna). Så, du kan ha en mapp med en behörighet och alla underliggande mappar har helt egna. Du kan "när som helst" tvinga igenom en kedja och bara för att du ändrar i en ovanliggande mapps behörigheter så betyder inte det att det slår igenom på filerna i mappen eller underliggande mappar. (Det var mycket enklare och överskådligare när det var två separata fält, ett för mappar och ett för filer i mappen och man använde LURX-WDOP, list use read execute, write delete ownership och permission - men det är whut, 20 år sedan typ).

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Trädvy Permalänk
Medlem
Plats
Åtvidaberg
Registrerad
Jul 2001

Det här är Windows-sjukt

Testade för skoj skull att göra en vanlig share av hela den partionen - DEN KOMMER JAG INTE IN PÅ ALLS! Får inte ens upp ledigt utrymme etc.

Först - jag har ett Blackbird-konto med adminrights på servern - med samma lösen som på klientdatorn - fyra andra shares funkar perfekt!

Vi tar detta från början!
Serverhanteraren > Ny resurs >
SMB-resurs (snabb) >
Ange anpassad sökväg (G:\torrents - klara) >
Döper den till Download >
Ändrar inget på Övriga inställningar >
Behörigheter:

Nu får jag faktiskt Arv på några. Men det finns flera kopior av samma..

Under Resurser-fliken finns nu endast Everyone : Läsa

BORDE räcka att jag lägger till en Administrators med fulla rättigheter då? Lägger nu till både Administrators och Blackbird med fulla rättigheter under Resurser-fliken

Kollat och nu har både "G:\", "Torrents - hämtningar" och "Torrents - klara" Administrator som ägare. Innan ägdes G: av System, och mapparna av Administrator. Ändrade nu till Blackbird som ägare. Slutförde Skapa share-dialogen och nu är delningen klar - men funkar bara i read only mode. Testade att mounta om den på datorn - gjorde ingen skillnad.

Viktig detalj kanske : I den delade mappen finns även en mapp för FTP-servern som jag gjort själv med random bös i. Inte heller denna går att göra nåt med - så det verkar inte ha nåt med att det är qBittorrent som gör mappen.

Ser du något nåt fel @Gurk ?

P8Z77-V | i5 3570K@4,4ghz | Evo 212 | 4x4GB Corsair LP | Inno3D GTX 970 Air Boss Ultra | Asus Xonar DGX
850 Evo 250GB & 2x500GB | WD Green 2TB | Asus PB278QR | Corsair 760T | CoolerMaster V850
HP Microserver Gen8 1610 | Corsair Force F80 80GB | 2x WD RED 1TB RAID 1 | 1x WD RED 2TB | 1x WD Green 1TB

Trädvy Permalänk
Medlem
Registrerad
Jul 2004
Skrivet av BlackBird:

Det här är Windows-sjukt

Testade för skoj skull att göra en vanlig share av hela den partionen - DEN KOMMER JAG INTE IN PÅ ALLS! Får inte ens upp ledigt utrymme etc.

Först - jag har ett Blackbird-konto med adminrights på servern - med samma lösen som på klientdatorn - fyra andra shares funkar perfekt!

Vi tar detta från början!
Serverhanteraren > Ny resurs >
SMB-resurs (snabb) >
Ange anpassad sökväg (G:\torrents - klara) >
Döper den till Download >
Ändrar inget på Övriga inställningar >
Behörigheter:
https://i.imgur.com/ySXjHNY.png
Nu får jag faktiskt Arv på några. Men det finns flera kopior av samma..

Under Resurser-fliken finns nu endast Everyone : Läsa

BORDE räcka att jag lägger till en Administrators med fulla rättigheter då? Lägger nu till både Administrators och Blackbird med fulla rättigheter under Resurser-fliken

Kollat och nu har både "G:\", "Torrents - hämtningar" och "Torrents - klara" Administrator som ägare. Innan ägdes G: av System, och mapparna av Administrator. Ändrade nu till Blackbird som ägare. Slutförde Skapa share-dialogen och nu är delningen klar - men funkar bara i read only mode. Testade att mounta om den på datorn - gjorde ingen skillnad.

Viktig detalj kanske : I den delade mappen finns även en mapp för FTP-servern som jag gjort själv med random bös i. Inte heller denna går att göra nåt med - så det verkar inte ha nåt med att det är qBittorrent som gör mappen.

Ser du något nåt fel @Gurk ?

Ja, vad har Users för behörighet i detalj? Deny på någon sak (trumfar alla andra behörigheter)?
(Dubbelkolla även på share/resursnivå, även om det ser ut som du gjort rätt)
//edit 2: Ser en annan grej, var detta bara när du anslöt över nätverket? Rakt i resursen? Du är autentiserad som gäst, kanske? Eller har du igång gäst och använder exakta namn/lösen som någon av kontona Blackbird eller Administrator? (Det är dom två som jag utgår ifrån är admins) - testa genom att lägga till "Everyone/Alla" och ge full-bumpa. (Vilket kommer att ge dig behörigheter att skapa nya filer och mappar men inte ändra befintliga om du inte slår igenom arv)

Är du gammal linux-kille? Du säjer "fel" (ta det inte illa) hela tiden och hakar upp dig på den minst viktiga saken i hela windows filbhehörighets-krångel-skrot, "ägare".
Ägare av fil används typ en enda gång och det är en POSIX-regel som säjer att "owner" alltid har rätt (märk ordet) att ändra behörigheter. Eller på engelska, has the user-right to change permissions. Det säjer även att administratörer alltid kan ta ägarskap. Thats it, släpp allt annat angående fliken och namnen "OWNER". Om du ni inte menar systemgruppen "Creator Owner" som vid arv byts till just det kontot som gör filen/mappen, det är en heeelt annan sak.

//edit - det måste vara det du menar? Är också en "Windows-grej", olikt *NIX. Standardexemplet är en mapp med rapporter, alla får skapa filer men skapade filer har "read/execute" (så man får öppna alla rapporter men inte ta bort någon annans) men bara den personen som skapade filen får ändra i den. Creator Owner "byts ut" till användarkontot i behörighetsarvet på filen och får dom specifika behörigheterna som står på mappen, i mitt exempel här menade jag tydligen typ Change ("Write / Delete").

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Trädvy Permalänk
Medlem
Plats
Sthlm
Registrerad
Apr 2004

@BlackBird: Rättigheterna appliceras i två steg.
Först sätter du share rättigheter där du lägger den överst möjliga ribban.
Sedan går fil-rättigheterna in och bromsar ytterligare.

Dvs har du Share-rättigheter som säger readonly kommer ingen kunna få mer rättigheter än så.

Kan du skicka en bild på share-rättigheterna?

Trädvy Permalänk
Medlem
Plats
Åtvidaberg
Registrerad
Jul 2001

@Gurk Nej Linux har jag inte befattat mig med mer än en gång Corel Linux - som vägrade starta när jag stängde av DHCP xD. Har hållit mig borta sen dess

Kan egentligen väldigt lite om servrar och sånt med - därav problemen antar jag. Känner rätt stor förvirring när det gäller detta. Tex så kan jag ju komma till den rutan jag screenshotade ovan genom att gå in i egenskaper för mappen och ta Avancerat eller motsvarande under Säkerhetsfliken. Trodde att dessa inställingarna bara fanns för det som var utdelat i Server manager. Men de finns för alla mappar på datorn tolkar jag det som då. Skit samma

De sitter på samma switch, både klientdatorn och servern. Jag har adminkontot Blackbird på båda burkarna med identiska lösen. Så jag behöver inte ange något när jag monterar sharen på klienten.

Creator owner är alltså bara en "placeholder" till dess att nån tar befälet så att säga?

Har haft Everyone med fulla rättigheter med det går ändå inte :,(

@henkiii : Jag fixar när jag kommer hem! Var hittar jag dessa? Är det Share-rättigheterna som finns på screenshotet och filrättigheterna är nån annanstans?

Tack för att ni tar er tid!

P8Z77-V | i5 3570K@4,4ghz | Evo 212 | 4x4GB Corsair LP | Inno3D GTX 970 Air Boss Ultra | Asus Xonar DGX
850 Evo 250GB & 2x500GB | WD Green 2TB | Asus PB278QR | Corsair 760T | CoolerMaster V850
HP Microserver Gen8 1610 | Corsair Force F80 80GB | 2x WD RED 1TB RAID 1 | 1x WD RED 2TB | 1x WD Green 1TB

Trädvy Permalänk
Medlem
Registrerad
Jul 2004

@BlackBird: Du har ett steg till du kan kontrollera, jag var lite otydlig där. Markera users och tryck redigera, en ny dialogruta uppenbaras och du kan bocka i och ur saker. Eventuellt får du även klicka på texten (höger hörn) för avancerade behörigheter. Det ger ~18 varianter att ändra. Detta kan sedan även vara motsatt, så längst upp har du neka/tillåt för att göra det enkelt, ja förutom vilkorsstyrda regler längst ner.

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Trädvy Permalänk
Medlem
Plats
Åtvidaberg
Registrerad
Jul 2001

Den med arv på från G:\ går det inte att redigera något på, den utan arv är allt redan ikryssat på.

Jag fick det faktiskt att funka en gång nu! Jag ändrade helt sonika så att Users utan arv blev Everyone istället! Då funkade det! Blev dock fundersam på om det verkligen var det som gjort skillnad och bytte tillbaka. Slutade funka och har inte lyckats återskapa framgången igen.

Det jag reagerar över är att jag trodde de användargrupper och inställingar som läggs upp av Serverhanterar-guiden är nån form av preset. Men det ändras. Går jag och tar bort ALLT från både Behörighet och Resursfliken, tar bort sharen och lägger till den igen så är allt borta fortfarande. Testade att dela ut en som redan funkade på Downloadresursen en gång - där kom jag inte ens IN!? Fick inte lista filerna.

MEN NU!!

Försökte lista ut hur jag själv skulle kunna lägga till tex BUILTIN\Users som det finns med från början så såg jag nåt i listan på tillgängliga konton. MICROSERVER\Blackbird! Förut har jag bara skrivit kontonamnet. Inte servernamnet med.

Så korkat av mig. *Skäms*

Tack Gurk!

P8Z77-V | i5 3570K@4,4ghz | Evo 212 | 4x4GB Corsair LP | Inno3D GTX 970 Air Boss Ultra | Asus Xonar DGX
850 Evo 250GB & 2x500GB | WD Green 2TB | Asus PB278QR | Corsair 760T | CoolerMaster V850
HP Microserver Gen8 1610 | Corsair Force F80 80GB | 2x WD RED 1TB RAID 1 | 1x WD RED 2TB | 1x WD Green 1TB

Trädvy Permalänk
Medlem
Plats
Sthlm
Registrerad
Apr 2004

@Blackbird
Det var denna jag tänkte på i alla fall:

Men skönt att det löst sig.
Om du tillåter "Everyone"/"Alla" fullständig behörighet både på både fil och share-nivå, så kan man nå utdelningen utan att logga in skriva över filer. (Vilket är lite av en säkerhetsrisk).
Något att ha i åtanke.

Trädvy Permalänk
Medlem
Registrerad
Jul 2004
Skrivet av henkiii:

@Blackbird
Det var denna jag tänkte på i alla fall:

https://i.imgur.com/XGMubzX.png
Men skönt att det löst sig.
Om du tillåter "Everyone"/"Alla" fullständig behörighet både på både fil och share-nivå, så kan man nå utdelningen utan att logga in skriva över filer. (Vilket är lite av en säkerhetsrisk).
Något att ha i åtanke.

Faktiskt inte, sedan ~SP3 för WinXP har dom lagt till en användarrättighet som heter "deny access to this computer from network" och där är gäst (!) med och därmed kan man inte göra ovan handgrepp. Det enda undantaget, helt otroligt nog.

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Trädvy Permalänk
Medlem
Registrerad
Jun 2012
Skrivet av Gurk:

Faktiskt inte, sedan ~SP3 för WinXP har dom lagt till en användarrättighet som heter "deny access to this computer from network" och där är gäst (!) med och därmed kan man inte göra ovan handgrepp. Det enda undantaget, helt otroligt nog.

Snabb fråga gällande liknande.

Jag har skapat några lokala konton på min server 4st och dessa har jag lagt i en grupp som heter SMBShare.
Då inne i group policys så räcker det väll om jag lägger till SMBShare gruppen i te.x
"Deny login locally" så kommer ingen i denna grupp (smbshare) att kunna logga in lokalt på servern eller hur?

Jag kollade även det du sa under "deny access to this computer from network" det är blankt där på min policy men om man går in under "explain" fliken så står det "Default: Guest"
Så antar att Guest fortfarande blockeras trots att det är blankt (jag har inte rört någon policy kring detta tidigare)

Supermicro X9SRI-F | Xeon E5-2690 v2 | 128GB 1600MHz RDIMM | Dell Perc H200 (9211-8i IT) | Windows Server 2016 DataCenter med Hyper-V

Trädvy Permalänk
Medlem
Plats
Åtvidaberg
Registrerad
Jul 2001

@henkiii : Där fick jag aldrig för mig att kolla faktiskt. Tänkte att de "vanliga" delningsinställningarna inte påverkade de som görs i Server managern. Syns ju tex inte i Den här datorn att mapparna är utdelade som det gör när man högerklickar på nåt och delar ut det den vägen. Men bra att veta! Tack till dig med som klurade!

P8Z77-V | i5 3570K@4,4ghz | Evo 212 | 4x4GB Corsair LP | Inno3D GTX 970 Air Boss Ultra | Asus Xonar DGX
850 Evo 250GB & 2x500GB | WD Green 2TB | Asus PB278QR | Corsair 760T | CoolerMaster V850
HP Microserver Gen8 1610 | Corsair Force F80 80GB | 2x WD RED 1TB RAID 1 | 1x WD RED 2TB | 1x WD Green 1TB

Trädvy Permalänk
Medlem
Registrerad
Jul 2004
Skrivet av Calby:

Snabb fråga gällande liknande.

Jag har skapat några lokala konton på min server 4st och dessa har jag lagt i en grupp som heter SMBShare.
Då inne i group policys så räcker det väll om jag lägger till SMBShare gruppen i te.x
"Deny login locally" så kommer ingen i denna grupp (smbshare) att kunna logga in lokalt på servern eller hur?

Jag kollade även det du sa under "deny access to this computer from network" det är blankt där på min policy men om man går in under "explain" fliken så står det "Default: Guest"
Så antar att Guest fortfarande blockeras trots att det är blankt (jag har inte rört någon policy kring detta tidigare)

Angående första frågan, deny login locally - helt korrekt.
Angående guest, om det inte finns något i den listan så är det så. Default är guest och av någon anledning är det inte med. Kan vara så att jag inte minns att det är en default på en memberserver, eller att någon annan inställning tar bort just det entryt (vilket för mig låter rimligt, exempelvis vid homegroup eller något annat "nytt" som jag har mindre erfarenheter av)

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T