O usuário tem direitos excessivos ao servidor W2k8r2 mesmo quando ela é um usuário normal

3

Really wierd issue this one. Eu tenho um usuário cujo PC acabei de ingressar em um domínio que é simplesmente um único servidor Windows 2008 R2.

Todos os usuários são mapeados para um SHARE que contém suas pastas base para que cada usuário veja apenas sua própria pasta. Mas para este usuário depois que ela fizer logon no domínio do seu PC, ela poderá acessar todas as outras pastas de usuários com permissões completas!

Eu verifiquei o agrupamento dela e compartilhei a permissão + ntfs - tudo parece correto; A permissão efetiva em sua conta mostra tudo em ordem e que ela não tem acesso a nenhuma pasta, exceto a dela. Outros usuários não estão tendo esse problema.

Aí vem a parte estranha:

  • Se ela usar outro computador, o acesso dela a outras pastas no mesmo SHARE estará correto restrito.

  • Se outro usuário fizer logon em seu PC, esse acesso do usuário também estará correto.

  • Mas se ela fizer logon em seu próprio computador, ela receberá todos os direitos para o servidor!

Como isso pode estar acontecendo?

    
por mike931 22.01.2013 / 09:13

3 respostas

1

Se as homefolders estiverem armazenadas no disco local, pode ser que você tenha definido suas permissões para o administrador local.

    
por 22.01.2013 / 09:53
1

Você precisa executar algumas ferramentas básicas para verificar os direitos.

  1. Teste as permissões efetivas de arquivo / pasta. Isso é compartilhar e ntfs.
  2. Execute o RSOP para esse usuário avaliar as políticas de grupo. Além disso, verifique os mapeamentos e verifique se nenhuma permissão de grupos elevados (se o usuário estava em vários grupos e foi rebaixado recentemente) não está sobreposta.
  3. Verifique as permissões efetivas para cada grupo do qual o usuário é membro.
  4. Tente redefinir a conta do usuário. Verifique os scripts de logon também.
por 22.01.2013 / 22:55
0

Isso pode ocorrer quando o recurso Otimização de Logon Rápido do Windows faz com que o Windows Explorer seja iniciado antes da execução dos scripts de logon. Ter a configuração de Diretiva de Grupo 'Executar Scripts de Logon Sinteticamente' habilitada e a configuração 'Sempre aguardar a configuração da rede na inicialização e no logon do computador' deve corrigir esse problema conforme descrito em este Artigo de Suporte da Microsoft .

Mais informações sobre como gerenciar configurações com a Diretiva de Grupo podem ser encontradas na página Gerenciar e operar o Windows 7 da série Springboard no TechNet.

Espero que isso ajude

    
por 23.01.2013 / 21:59

Tags