Ein Netzwerkfreigabeordner ist für Benutzer nicht sichtbar

7

Ich habe einen Netzwerkfreigabeordner, für den ich kürzlich Berechtigungen bereinigt habe. Ich habe die vier einzelnen Namen aus den Zugriffsberechtigungen für den Ordner entfernt, eine neue Sicherheitsgruppe (Universal) mit Standard-Lese- / Schreibberechtigungen für diesen Ordner hinzugefügt und dann diese vier Personen zur Gruppe hinzugefügt.

Allerdings ... jetzt kann niemand den Ordner sehen. Die Benutzer können die anderen 9 Ordner in diesem freigegebenen Laufwerk sehen, aber der 10. fehlt. Ich kann keine Sicherheitsberechtigung im übergeordneten Ordner oder im Ordner selbst sehen, die dazu führen würde, dass sie für niemanden sichtbar ist, unabhängig davon, ob er die Berechtigung hat, sie zu öffnen oder Dateien darin zu bearbeiten.

Bearbeiten: Der Dateiserver (im Gegensatz zu Exchange und DC) ist Server 2008. Entschuldigung für die falschen Informationen, die ich zuvor nicht direkt auf den Dateiserver übertragen hatte. Für die betreffende Freigabe ist die zugriffsbasierte Aufzählung jedoch deaktiviert.

Bearbeiten 2: Wie in einem Kommentar unten erwähnt, wurde ABE aktiviert. Verwirrenderweise hat jemand den freigegebenen Bereich für die Site mithilfe verschachtelter Freigaben eingerichtet ... \ server \ share \ shareA \ Ordner. Während für 'share' ABE nicht aktiviert war, war dies für 'shareA' der Fall. Mein Mangel an gründlichen Kenntnissen der Konfiguration verzögerte die genaue Diagnose des Problems.

Myrddin Emrys
quelle
1
Wird der Aktienname mit einem Dollar versehen? Das würde es vor Windows Explorer-Ansichten verbergen.
Ben Pilbrow
@Ben Der Freigabename ist nicht; Darüber hinaus ist dies ein Ordner innerhalb der Freigabe. \\ Server \ Freigabe \ Ordner8. Selbst wenn die Freigabe unsichtbar war, muss ich wissen, warum Ordner1, Ordner2, Ordner3 usw. sichtbar sind, Ordner8 jedoch nicht.
Myrddin Emrys
1
Das könnte Access Based Enumeration sein (siehe meine Antwort). Wenn ja, einfach abmelden / anmelden, wie jer.salamon sagt, und es sollte in Ordnung sein.
Ben Pilbrow

Antworten:

10

Möglicherweise tritt eine auf Zugriff basierende Aufzählung auf . Wenn Ihr Benutzerkonto keine Leseberechtigung für ein Verzeichnis hat, ist es grundsätzlich nicht sichtbar.

Wie bereits erwähnt, liegt dies daran, dass Sie den explizit definierten Benutzerzugriff entfernt und durch eine Gruppe ersetzt haben und die Anmeldetoken der betroffenen Benutzer nicht die neue Gruppe enthalten, zu der sie gehören. Eine einfache Abmeldung / Anmeldung sollte das Anmeldetoken aktualisieren, um diese neue Gruppe einzuschließen und das Verzeichnis im Windows Explorer sichtbar zu machen.

Ben Pilbrow
quelle
Ich habe auch über ABE nachgedacht, aber es ist ein manueller Prozess, um es in W2K3 zu aktivieren und anzuwenden, im Gegensatz zu W2K8 ... daher bin ich ein wenig skizzenhaft, dass ABE hier die Ursache des Problems ist. Ich bin gespannt, wie sich die Auflösung herausstellt.
Joeqwerty
Wie kann ich feststellen, ob ABE für eine Freigabe aktiviert ist, da dies genau wie ABE klingt? Ich sollte erwähnen, dass ich hier ein Junior-Administrator bin und dieser Server schon lange vor meiner Ankunft existiert hat. Es gibt viele Einstellungen auf einzelnen Servern und Freigaben, die mir überhaupt nicht bekannt sind.
Myrddin Emrys
Keine Ursache. Ich habe direkt auf den Dateiserver entfernt, und es stellt sich heraus, dass es sich um Server 2008 (oopsie) handelt, ABE jedoch für die betreffende Freigabe deaktiviert ist. Kann ABE für einen Unterordner anstelle einer Freigabe aktiviert werden?
Myrddin Emrys
Nein. ABE ist für die Freigabe aktiviert, nicht für die Ordner innerhalb der Freigabe. ABE bewirkt den Zugriff auf die Ordner in der Freigabe (indem Ordner ausgeblendet werden, für die der Benutzer keine Berechtigungen hat). ABE ist standardmäßig aktiviert, wenn ein Ordner über den Windows Explorer freigegeben wird, jedoch nicht standardmäßig, wenn ein Ordner über die Freigabe- und Speicherverwaltungskonsole freigegeben wird.
Joeqwerty
Und ich habe mich WIEDER geirrt. Es kommt zu Heiterkeit. Die Ursache war ABE. Eine Aktie enthielt eine Verknüpfung zu einer anderen Aktie. Als ich mir die Eigenschaften der primären Freigabe ansah, war ABE nicht aktiviert. Aber auf dem Anteil, mit dem es verbunden war, war es. Durch das erfolgreiche Abmelden und erneute Anmelden wurde das Sichtbarkeitsproblem behoben. Antwort akzeptiert.
Myrddin Emrys
5

Damit die Berechtigungen für die Gruppe wirksam werden, müssen sie sich abmelden und wieder anmelden. Wenn Sie dies nicht getan haben, können sie den Ordner nicht anzeigen, da ihr Konto noch nicht mit der Gruppe verknüpft ist.

jer.salamon
quelle
Leider musste der Benutzer gehen, so dass ich diese Lösung jetzt nicht testen kann. Ich werde Sie wissen lassen, ob dies am Freitag funktioniert hat.
Myrddin Emrys
1
Ihr Benutzerkonto ist Mitglied der Gruppe, aber ihre Token für die aktuelle Anmeldung spiegeln diese Gruppenmitgliedschaft nicht wider.
MDMarra
4

Lassen Sie die Benutzer sich erneut an der Workstation anmelden. Dadurch wird das Token mit der neuen Gruppenmitgliedschaft aktualisiert.

Jim B.
quelle