Jag försöker att gå in i C:\Documents and Settings\All Users\Desktop
för att ändra en sökväg till en share. (win 2003 server/terminal server)
Lägger in nätverkssökvägen och trycker på "apply" men efter några sekunder så utergår genvägens sökväg till den fysiska. (D:/docs/share) vilket inte fungerar för användare som inte har rättigheter.
Antar att du försöker att skapa en UNC path till en lokal resurs.
\\localhost\share
Denna översätts automatiskt till den fysiska sökvägen. Tex c:\share
vilket inte fungerar för användare som inte har rättigheter
Du kan sätta rättigheter på 2 nivåer. Filsystemet och/eller sharen. Du accessar inte filsystemet på något annat sätt bara för att du använder en UNC path.
Jo, jag vill på servern ge rättigheter till vissa mappar (också de på samma server) till olika användare i Terminal Server. Jag visste inte att det gick att göra på något annat sätta än att skapa och ge rättigheter i shares.
Men visst, jag fattar nu att det är nätverkssökvägen som automagiskt görs om till en lokal sökväg eftersom att sharen ligger lokalt så att säga.
Nu till frågan hur sätter jag olika rättigheter för olika users i TS för de fysiska sökvägarna?
Hmmm. Nu har jag inte kört TS så mycket men är inte det lättaste att ange olika rättigheter för olika användare/grupper på filnivån?
Jag är fortfarande inte riktigt med i matchen. Kör du terminal server mot servern? Då använder du ju inte shares i huvud taget i och med att du kör direkt mot den lokala maskinen.
Hur som helst så tror jag på att sätta rättigheterna på filnivån.
Är det security settings som gäller för de fysiska mapparna?
Ok, jag vet att jag har bollat med detta förut. Problemet med att skapa rättigheter i de fysiska enheterna var de att jag aldrig fattade hur jag skulle göra eftersom hur jag än trixade så får användare "Access denied" på mappen när man skall tex radera en fil.
Som ni ser nu (i den bifogade filen) så har "Remote desktop users" alla rättigheter förutom att överta ägandeskap och att ändra rättigheter.
Detta gäller även gruppen "users" där rättigheterna är identiska med ovan nämda grupp.
Men trots det så får användare i gruppen users/rem.desktop users. "access denied" när de försöker att radera en fil de själva lagt in i aktuell mapp.
TIPS:
Prova med att ta bort ALLA rättigheter och sätt everyone på full controll på katalogen. Se till att arv-flaggan är satt och att du skriver över rättigheterna.
Verifiera att all access fungerar när alla har full controll. När du verifierat det så börjar du strypa upp accessrättigheterna.
Nej, det är filer som ligger lokalt.
Share funkar ju uppenbarligen inte eftersom att alla share-genvägar ändrar sig till fysiska... se mitt första inlägg.
Det fungerar visst med en share. Läs Legis inlägg #7 i denna tråd.
Du ska använda syntaxen \\servernamn.domännamn.se\shareNamn (=FQDM)
Men jag förstår fortfarande inte varför man skulle vilja göra det.
Om du högerklickar på en fil lite längre ner under den uttdelade katalogen. Vilka har rättigheter på denna? Om du byter rättigheter från användare A till användare B får du något felmeddelande typ access denied då? I så fall behöver du köra "replace ownership" på alla filer och börja om från början.
Bry dig inte om fileshares och terminalserver till en börjar. Se till att den användaren som du är inloggad som kan accessa det du vill. Ändra sedan så att även en annan användare får access. Logga sedan in lokalt som denna användare och verifiera att det fungerar. Sedan kan du börja labba med det andra.
264 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2