Forum: PC Hard- und Software ftp-Server im Windows-IIS konfigurieren;


von interrupt (Gast)


Lesenswert?

Hallo,

ich möchte im Windows-IIS den ftp-Server für mehrere Benutzer 
konfigurieren, und zwar (auch) für Benutzer, die nur mit dem IIS Manager 
authentifiziert sind (also nicht unter der Windows-Benutzerverwaltung) 
und mit ftp-Benutzerkonten-Isolierung (damit die Benutzer komplett 
getrennt sind und z.B. nicht gegenseitig ihre Verzeichnisse sehen 
können).

In dem unten bei 1.) aufgeführten Tutorial sind zwei Skripte zur 
Rechtevergabe enthalten, die sowohl auf einem Rechner mit Win7 als auch 
auf einem Windows Server 2012 R2 Standard (64 bit) für alle Befehle die 
gleichen Fehlermeldungen ergeben :

Zeile 1 von 3: (Befehl)
ICACLS "%SystemDrive%\Windows\System32\inetsrv\config" /Grant "Network 
Service":R /T

Fehlermeldung :
0 Dateien erfolgreich verarbeitet, bei 1 Dateien ist ein 
Verarbeitungsfehler aufgetreten
Network Service: Zuordnungen von Kontennamen und Sicherheitskennungen 
wurden nicht durchgefhrt.

Mir ist nicht klar, warum diese Rechtevergabe nicht funktioniert.
Wahrscheinlich führt das dann auch dazu, dass bei der Einrichtung des 
IIS-ftp-Servers mit Benutzerkontenisolierung nur unter Windows 
authentifizierte Benutzer auf den ftp-Server zugreifen können, nicht 
aber Benutzer, die über die IIS-Benutzerverwaltung registriert sind.


Hat jemand ev. zu der Thematik Erfahrungen und Tipps ?

Danke !


1.)Anleitung zur Konfiguration der IIS-Manager-Authentifizierung :
https://www.iis.net/learn/publish/using-the-ftp-service/configure-ftp-with-iis-manager-authentication-in-iis-7

2.) Allgemeine Anleitung incl. Hinweisen zur Benutzerkonten-Isoierung :
https://blogs.technet.microsoft.com/bernhard_frank/2011/05/27/iis-fr-einsteiger-teil-5-ftp-oder-wie-lade-ich-dateien-auf-meinen-webserver/

von Jim M. (turboj)


Lesenswert?

Hatte der Command Prompt denn überhaupt Admin Rechte?

Bin mir nämlich nicht mehr sicher ob die im 2008er Windoof Server nicht 
immer an waren - das war ja das auf Vista basierte System.

von interrupt (Gast)


Lesenswert?

@Jim Meba :
Gute Frage.
Ich habe die beiden Anweisungsblöcke in je eine *.bat-Datei kopiert und 
eingeloggt als Administrator aufgerufen.
Jetzt habe ich es gerade noch mal ausdrücklich mit der Option "Als 
Administrator ausführen" (rechte Maustaste) versucht, und das Ergebnis 
ist das gleiche - es wird für jede Zeile die gleiche Fehlermeldung 
zurückgegeben und die Befehle nicht ausgeführt.

Beide Anweisungsblöcke (aus den *.bat-Files)

ICACLS "%SystemDrive%\Windows\System32\inetsrv\config" /Grant "Network 
Service":R /T
ICACLS 
"%SystemDrive%\Windows\System32\inetsrv\config\administration.config" 
/Grant "Network Service":R
ICACLS 
"%SystemDrive%\Windows\System32\inetsrv\config\redirection.config" 
/Grant "Network Service":R

ICACLS "%SystemDrive%\inetpub\ftproot" /Grant "Network Service":M /T


Fehlermeldungen für jede Zeile :
0 Dateien erfolgreich verarbeitet, bei 1 Dateien ist ein
Verarbeitungsfehler aufgetreten
Network Service: Zuordnungen von Kontennamen und Sicherheitskennungen
wurden nicht durchgefhrt.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.