Thread Rating:
  • 0 Vote(s) - 0 Average
  • 1
  • 2
  • 3
  • 4
  • 5
Berechtigungen bei Migration nicht vollständig
#1
IST-Stand:
Wir haben unser Servermanagement von ASG RD2012 auf ASG RD2015 migriert.
Die Berechtigungen(Lesen, Objekte anlegen) sind bei ASG2015 und ASG2012 identisch.

Fehler:
Die Berechtigungsattribute wurden anscheinend aus ASG2012 im ASG RD2015 nicht mit vererbt.
Eine Berechtigungsgruppe aus ASG2012 kann auf ASG RD2015 die Objekte nicht mehr sehen.

IST-Vorgang:
Wir importieren unsere Berechtigungen aus dem Active Directory und weisen sie den Berechtigungsgruppen zu. Im Active Directory sind Benutzer einer Sicherheitsgruppe zugeteilt. Diese Sicherheitsgruppe wird in die Berechtigungsgruppe importiert.

SOLL-Stand:
Die Berechtigungsgruppe soll die Objekte sehen und auf die Server zugreifen können.

Anhang:
(Bild ASG12) Sichtbarkeit der Server mit der Berechtigungsgruppe auf ASG2012
(Bild ASG15) Sichtbarkeit der Server mit der Berechtigungsgruppe auf ASG2015

Welche Einstellung ist für diese Berechtigung notwendig?
Liegt ihr ein Sicherheitsproblem vor?
Ist das ein Softwarebug?

Kontakt:Ilja Lange


Attached Files Thumbnail(s)
       
Reply
#2
Erstmal - der Post war in einem falschen Forum - habe es entsprechend verschoben...

Mit welcher Build-Version wurde die Migration durchgeführt? Haben Sie die Berechtigungen als Admin kontrolliert? Sind die Berechtigungen aus 2012 übernommen worden oder nicht (Objekt anwählen => Berechtigungen)?
Regards/Gruss
Oliver
Reply
#3
Build Version 7.3.4144.0
Ich bin Administrator und kann bei beiden die Berechtigungen lesen und setzen.

Das Berechtigungen Menü ist im ASG2015 anders.

Bei ASG2012 gibt es unter
Globale Berechtigungen => Administrationsmenü-Einträge
die Möglichkeit die Einstellungen auszuwählen:
  • Standard-Verbindungseinstellungen
  • Quick-Connect
  • Suche
Reply
#4
7.3.xxx ist die Version 2012 - welche Build-Nummer hat denn die 2015?
Regards/Gruss
Oliver
Reply
#5
ASG2015 hat 8.0.4872.0
Reply
#6
Ok, bitte mal auf den "Verbindungen"-Root-Knoten gehen - in die Eigenschaften => Berechtigungen und schauen was da eingetragen ist... Ist dort die Gruppe die die Verbindungen sehen soll drinne???
Regards/Gruss
Oliver
Reply
#7
Ich sehe gerade das die Berechtigungsgruppe nicht in den Rootverbindungen eingetragen ist. Ich teste ob es funktioniert.

Der Anwender kann alle Unterverzeichnisse vom Root Verzeichnis sehen.
Das soll er nicht.
Reply
#8
Hm, das ist ja jetzt genau das Gegenteil :-)

Wie sind denn die Berechtigungen gesetzt? Auf Root - READ? Dann auf den Unterordnern die Vererbung ausgeschaltet und entsprechend neu berechtigt?
Regards/Gruss
Oliver
Reply
#9
Wir haben den Fehler lokalisiert.
Ich muss die Vererbung ausschalten.
Wo kann ich das machen?
Reply
#10
Im Eigenschaften Dialog sind oben 3 Buttons (im lokalen Modus 2) - die farblich hervorgehobene Schaltfläche ist die aktuelle Einstellung - wenn dies auf "Vererbt" steht, dann werden die Einstellungen vererbt - dort auf "Standard" setzen.

Die Einstellung "Vererbt, Standard, Persönlich" kann für jede Kategorie der Eigenschaften gesetzt werden - somit ist es möglich einzele Werte zentral zu setzen und immer zu vererben, andere anzupassen und oder den Benutzern die Möglichkeit zu geben, persönliche Einstellungen vorzunehmen...
Regards/Gruss
Oliver
Reply
#11
Hier ist irgendwie etwas falsch.
Ich kann die Vererbung nicht abschalten (graues Feld)
--> siehe Screenshot
Reply
#12
Screenshot fehlt :-)
Regards/Gruss
Oliver
Reply
#13
Wo kann ich in ASG2015 das Vererben ausschalten?
Welchen Hacken oder Button muss ich setzen?


Attached Files Thumbnail(s)
       
Reply
#14
Einfach auf "Standard Daten" klicken - das ist die aktive Auswahl, welche Properties benutzt werden sollen
Regards/Gruss
Oliver
Reply
#15
stimmt diese Propertie wenn ich sie für Administratoren setze?
Vererbbare Verbindungs-Berechtigungen

Die Properties Vererbung ist bei den Berechtigungsgruppen mit Ausnahme des Administrators deaktiviert.
Sie haben trotzdem Zugriff auf alle Systeme?

Die Berechtigung "Lesen" wird für alle Berechtigungsgruppen (kein Administrator) in den Unterverzeichnissen weiter vererbt.
Reply




Users browsing this thread: 1 Guest(s)