Vielen Dank für eure schnellen Antworten:
@colarum
ich habe das Problem leider an mehreren PC´s mit mehreren Benutzern.
Das wäre dann ne ziemlich aufwendige Sache.
Hinzukommen die eventuell neuen Benutzer.
@schaedld
die idee ist gut, vielen dank.
Ich kenn mich da nur nich so gut aus.
wenn ich richtig liege, wäre es die einfachste möglichkeit, wenn man da das sicherheitsrecht WS01\Administrator verweigern könnte. Geht das?
@IThome
das habe ich bei dem Kunden schon mal angesprochen.
Er meint, seine Mitarbeiter würden Ihre Daten nicht mehr finden, wenn Sie auf einem Netzlaufwer wären astatt im Ordner.
Hinzu kommt, dass manche Profile bis zu 4GB haben, und manche Dateien 200-300MB.
Die dann übers Netz zu öffen, das wäre nich so gut.
Folgendes habe ich schon probiert.
Ich habe per GPO dem lokalen Administrator in der loklen Richtlinie, das Recht genommen den Besitz zu übernehmen. Zusätzlich habe ich ein Default Profil im Ordner Netlogon angelegt und dort die Sicherheitsrechte geändert, und mit einem neuen User getestet.
Hat nicht wirklich funktioniert.
Dann habe ich per GPO auf dem Ordner Doku & Einst. mit Vererbung die Sicherheitsrechte geändert. Danach konnte ich mit dem Administrator nicht mehr wiklich viel anfangen. Also auch nichts.
Dann habe ich nur den Profil Ordner beschränkt, Problem ist dass auf verschiedenen PC´s die Ordner anders heißen z.B. User1.001 und ähnliches, hat also auch nicht sauber funktioniert.
Dann habe ich die Richlinie deaktiviert, die dem User Profil bei Erstellung Administratoren Sicherheistrechte hinzufügt. Das hat auch nichts gebracht, da sich das nur auf den Ordner auf dem Server auswirkt, und nicht auf dem Client.
Was ich mir als nächstes überlegt habe, ist den User nur Hauptbenutzerrechte zu geben.
Da ist jetzt die Frage, was da genau der Unteschied ist.
Sind das nur die Sicherheitsrechte und die Registry, oder gibt es da noch mehr?