Ein freigegebener Netzwerkordner ist für Benutzer unsichtbar

Ein freigegebener Netzwerkordner ist für Benutzer unsichtbar

Ich habe einen freigegebenen Netzwerkordner, für den ich kürzlich die Berechtigungen bereinigt habe. Ich habe die vier einzelnen Namen aus den Zugriffsberechtigungen für den Ordner entfernt und eine neue Sicherheitsgruppe (Universal) mit Standard-Lese-/Schreibberechtigungen für diesen Ordner hinzugefügt und dann diese vier Personen zur Gruppe hinzugefügt.

Allerdings ... jetzt kann niemand den Ordner sehen. Die Benutzer können die anderen 9 Ordner in diesem freigegebenen Laufwerk sehen, aber der 10. fehlt. Ich kann im übergeordneten Ordner oder im Ordner selbst keine Sicherheitsberechtigung sehen, die dazu führen würde, dass er für jeden unsichtbar wäre, unabhängig davon, ob er die Berechtigung hat, ihn zu öffnen oder darin enthaltene Dateien zu bearbeiten.

Bearbeiten: Der Dateiserver (im Gegensatz zu Exchange und DC) ist Server 2008. Entschuldigen Sie die falschen Informationen von vorhin, ich hatte mich vorher nicht direkt per Remote auf den Dateiserver zugegriffen. Für die betreffende Freigabe ist Access Based Enumeration jedoch deaktiviert.

Bearbeitung 2: Wie in einem Kommentar unten erwähnt, war ABE aktiviert. Verwirrenderweise hat jemand den freigegebenen Bereich für die Site mit verschachtelten Freigaben eingerichtet... \server\share\shareA\folders. Während bei „share“ ABE nicht aktiviert war, war es bei „shareA“. Mein Mangel an fundierten Kenntnissen der Konfiguration verzögerte eine genaue Diagnose des Problems.

Antwort1

Möglicherweise begegnen SieZugriffsbasierte Aufzählung. Wenn Ihr Benutzerkonto keine Leseberechtigung für ein Verzeichnis hat, wird es grundsätzlich ausgeblendet.

Wie bereits erwähnt, liegt dies daran, dass Sie den explizit definierten Zugriff des Benutzers entfernt und durch eine Gruppe ersetzt haben und die Anmeldetoken der betroffenen Benutzer die neue Gruppe, deren Mitglied sie sind, nicht enthalten. Ein einfaches Abmelden/Anmelden sollte das Anmeldetoken aktualisieren, um diese neue Gruppe einzuschließen und das Verzeichnis im Windows Explorer sichtbar zu machen.

Antwort2

Damit die Berechtigungen für die Gruppe wirksam werden, müssen Sie die Benutzer ab- und wieder anmelden lassen. Wenn Sie dies nicht getan haben, können sie den Ordner nicht anzeigen, da ihr Konto noch nicht mit der Gruppe verknüpft ist.

Antwort3

Fordern Sie die Benutzer auf, sich erneut bei der Arbeitsstation anzumelden. Dadurch wird ihr Token mit der neuen Gruppenmitgliedschaft aktualisiert.

verwandte Informationen