Dokumente · Leitfaden

File Server.

Professionelle Einsteiger-Anleitung — Dateiserver mit SMB-Freigaben, NTFS-Rechten und Client-Anbindung.

Scroll
Version 1.0 Niveau Einsteiger Dauer ca. 90–120 Min. Stand Juli 2026

1. Ziel & Voraussetzungen

Am Ende läuft ein Windows Server als Dateiserver: zentrale SMB-Freigaben (z. B. Abteilungen, gemeinsame Daten), klare Rechte über AD-Gruppen und funktionierende Netzlaufwerke am Client.

Ideal nach unserem Windows-Server-Leitfaden. Für Drucker siehe separat: Print Server.

Was du brauchst

  • Windows Server (2022/2025), idealerweise in der Domäne lab.local
  • Hostname FS01, feste IP 192.168.10.30
  • Eigene Datenplatte empfohlen (z. B. D:)
  • Domänen-Admin bzw. lokaler Admin im Lab
Wichtig

Rechte nach dem Prinzip der geringsten Rechte: NTFS steuert Dateizugriff, die Freigabe den Netzwerkeinstieg. Nie „Jeder = Vollzugriff“ auf Produktivdaten.

2. Planung (Lab-Beispiel)

ParameterWert
Server / IPFS01 · 192.168.10.30
DatenpfadD:\Shares\
Freigaben\\FS01\Daten, \\FS01\Vertrieb, \\FS01\IT
AD-GruppenGG-Vertrieb-RW, GG-IT-RW, GG-Alle-R
Tipp

Berechtigungen immer über AD-Gruppen setzen — nicht über einzelne Benutzer. So bleibt die Verwaltung skalierbar.

3. Datei-Server-Rolle

  1. Server-Manager → VerwaltenRollen und Features hinzufügen.
  2. Unter Datei- und SpeicherdiensteDatei-Server anhaken.
  3. Optionen wie DFS/Kontingente für Einsteiger erst weglassen → Installieren.
Install-WindowsFeature FS-FileServer -IncludeManagementTools

4. Freigaben einrichten

4.1 Ordnerstruktur

  1. Ordner anlegen: D:\Shares\Daten, D:\Shares\Vertrieb, D:\Shares\IT.
  2. Keine Freigaben direkt auf C:\ — System und Daten trennen.
New-Item -ItemType Directory -Path D:\Shares\Daten, D:\Shares\Vertrieb, D:\Shares\IT -Force

4.2 Freigabe (GUI)

  1. Server-Manager → Datei- und SpeicherdiensteFreigabenNeue Freigabe….
  2. Profil: SMB-Freigabe – Schnell.
  3. Pfad wählen · Freigabename z. B. Vertrieb → Assistent durchlaufen.

4.3 Freigabe (PowerShell)

New-SmbShare -Name "Vertrieb" -Path "D:\Shares\Vertrieb" -FullAccess "LAB\GG-Vertrieb-RW" -ReadAccess "LAB\GG-Alle-R" New-SmbShare -Name "Daten" -Path "D:\Shares\Daten" -ChangeAccess "LAB\GG-Alle-R"

5. Berechtigungen (NTFS & Freigabe)

Merksatz: Effektives Recht = Schnittmenge aus Freigabe- und NTFS-Rechten.

EbeneEmpfehlung
FreigabeRW-Gruppe = Ändern · Admins = Vollzugriff
NTFSFein steuern: RW = Ändern, R = Lesen
VererbungOben setzen, nach unten vererben
  1. Ordner → Eigenschaften → Sicherheit → Bearbeiten.
  2. „Jeder“ entfernen, wenn nicht nötig.
  3. GG-Vertrieb-RW = Ändern · GG-Alle-R = Lesen.
$acl = Get-Acl D:\Shares\Vertrieb $rule = New-Object System.Security.AccessControl.FileSystemAccessRule( "LAB\GG-Vertrieb-RW","Modify","ContainerInherit,ObjectInherit","None","Allow") $acl.AddAccessRule($rule) Set-Acl D:\Shares\Vertrieb $acl
Erledigt, wenn …

\\FS01\Vertrieb ist erreichbar, RW-User kann schreiben, User ohne Gruppe wird abgewiesen.

6. Client-Anbindung

  1. Explorer → Dieser PC → Netzlaufwerk verbinden.
  2. Laufwerk z. B. V: · Ordner \\FS01\Vertrieb · bei Anmeldung wiederherstellen.
net use V: \\FS01\Vertrieb /persistent:yes

7. Tests & Checkliste

  • Datei-Server-Rolle installiert
  • Freigaben \\FS01\… erreichbar
  • NTFS + Freigabe über Gruppen getestet
  • Netzlaufwerk bleibt nach Neuanmeldung
  • Backup der Shares geplant
Get-SmbShare Get-SmbShareAccess -Name "Vertrieb"

8. Typische Fehler

SymptomLösung
Zugriff verweigertNTFS + Gruppenmitgliedschaft prüfen
\\FS01 nicht erreichbarDNS, Firewall (Datei-/Druckerfreigabe), SMB
Langsame FreigabenAV-Excludes, Gigabit, SMB-Multichannel
Weiter

Als Nächstes: Home-Directories, Offline-Dateien, Kontingente, VSS. Drucker? → Print-Server-Leitfaden.

Fragen zum Dateiserver?

Wir helfen bei Freigaben, Rechten und sauberer Struktur — klar und praxisnah.