Effektive Dateifreigabe ohne Passwort für GPOs

tobi.wld

Lt. Junior Grade
Registriert
Dez. 2020
Beiträge
270
Hallo zusammen, ich bin gerade dabei einige neue GPOs zu erstellen.
Ich wollte hier mal fragen ob es für mein "Problem" eine gute Lösung gibt.

Wunsch:
Ein Ordner auf dem DC wird so freigegeben dass ohne Passwort innerhalb der Domäne zugegriffen werden kann. Ich würde nämlich gerne eine GPO erstellen, welche diese Dateien von der Freigabe auf den lokalen Domänen-Client zieht. Das sollen dann solche Daten wie z.B. Domänen-Hintergrundbild, etc. sein

Habe es bereits mit einer Freigabe versucht, jedoch muss man dort immer das Passwort eines Users eingeben, was ich ja vermeiden möchte.
 
Werd mal genauer.
Redest du von einem Windows DC?

Ansonsten legst du eine Freigabe an, wo du „Domänenbenutzer“ rechte gibst. Fertig.
Ich hab keine ahnung wie man es schafft, dass man beim aufruf einer freigabe innerhalb einer domäne ein Passwort eingeben muss.
 
  • Gefällt mir
Reaktionen: tobi.wld
Für so Sachen kannst du auch die schon vorhandene Netlogon Freigabe auf dem DC verwenden. Die wird auch auf alle DCs repliziert sollte es mehrere geben.

Ansonsten wie Sephe sagt einfach die Gruppe der Domänen-Benutzer berechtigen, extra Passwort eingeben muss man nicht, der angemeldete Benutzer wird durchgereicht.
 
  • Gefällt mir
Reaktionen: tobi.wld
Hi, habe jetzt eine Freigabe erstellt auf die mein Admin, die Domänen-Benutzer und das System zugreifen können. Im Explorer funktioniert es auch problemlos. Allerdings funktioniert meine Datei-Kopier-GPO nicht ganz.

GPO auf dem DC:
1647463245804.png


Fehler auf dem Client:
1647463304502.png
 
Wenn du eine Domaene am laufen hast sollten doch keine Passwortabfragen kommen, wenn die Freigaberechte richtig eingestellt sind.
Die Freigabe selber wird in der Regel mit Schreib/Lese Zugriff fuer "Jeder" ("Everyone") erstellt. Die NTFS Rechte des freigegebenen Ordners muessen dann entsprechend vergeben werden. Wenn da wirklich jeder in der Domaene lesen koennen soll, kannst du die Benutzergruppe der Domaene berechtigen.

Sorry, bei den deutschen Namen bin ich mir nicht ganz sicher, kenne AD nur auf englisch.
 
Das ist eine Computerkonfiguration, die läuft erst mal nicht unter dem Benutzer. PCs berechtigen oder Benutzerrichtlinie dafür erstellen dann gehts auch.
 
  • Gefällt mir
Reaktionen: tobi.wld
Zurück
Oben