Jump to content

A+S

Members
  • Gesamte Inhalte

    8
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von A+S

Apprentice

Apprentice (3/14)

  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Ja, jetzt habe ich es ja genau wie du es vorgeschlagen hast. Aber ich frage mich wieso mein Problem unter XP nicht aufgetreten ist.
  2. Hey super. Es funktioniert. Ich hatte die Gruppe der Benutzer vorher rausgeschmissen, da ich nicht wollte, dass sie in die Profile der anderen Benutzer reinschauen können. Ich habe auch gedacht, dass das funktioniert, weil es ja mit XP geklappt hat. Wieso hat es eigentlich mit XP geklappt? Werden die Berechtigungen dort anders verarbeitet, oder was ist dafür der Grund? Danke dir auf jeden Fall erst mal für deine Hilfe.
  3. Wir Administratoren arbeiten schon im AD. Es ist auch schon konfiguriert. Aber halt noch nicht produktiv im Einsatz. Wenn ich die Microsoft Einstellungen vornehme hat der Ersteller/Besitzer Vollzugriff. Es wird zwar speziell angezeigt, aber unter den effektiven Berechtigungen hat er Vollzugriff. Ich kann das auch nicht ändern. Es wird immer wieder auf "Speziell" zurückgesetzt. Administratoren haben Vollzugriff. Microsoft schreibt zwar das der Administrator keine Berechtigungen haben soll, aber welchen Zweck dient das? Oder meinst du genau das mit dem Zitat?
  4. Ich habe jetzt den Text von MS abgearbeitet. Die einzige Einstellung, die nicht gestimmt hat war, dass der User keinen Besitz auf seinem Profilordner gehabt hat. Das habe ich abgeändert aber trotzdem kein Erfolg. Wenn der User angemeldet ist kann ich auch ohne Weiteres auf das Profilverzeichnis zugreifen, egal von welchem OS aus. @JustinXiang Das Problem besteht bei jedem Benutzer, der ein einfacher Benutzer ist. Gibt es vielleicht noch eine Gruppenrichtlinie, die den Zugriff verhindert oder ähnliches? Das AD ist auch noch nicht im Einsatz und frisch aufgesetzt. Also wurden auch noch keine großen Abweichungen von der Standardkonfiguration vorgenommen.
  5. Hallo! Ich habe ein Problem mit Benutzerprofilen. Und zwar habe ich einen Testuser 'TUser' im AD angelegt, einen Profilpfad eingestellt, den Profilpfad angelegt und mit den entsprechenden Berechtigungen ausgestattet. Wenn ich jetzt versuche mich unter Windows 2000 mit dem Benutzer anzumelden bekomme ich folgende Fehlermeldung: Sie haben keine Berechtigung, auf Ihr servergespeichertes Profil zuzugreifen, das sich in "\\dc-rd-01\Profile$\TUser" befindet. Wenden Sie sich an den Netzwerkadministrator. Melde ich mich aber unter Windows XP an wird alles korrekt geladen, bzw. in meinen Fall alles angelegt, weil das Profil ja noch leer war. Ich habe es auf mehreren Systemen versucht, allerdings immer mit dem gleichen Ergebnis. Wo liegt hier das Problem? Ein paar Zusatzinfos: AD unter W2003 R2 mit SP2 Freigabe Profile$: Jeder -> Vollzugriff Sicherheit Profile$: Administratoren -> Vollzugriff; Ersteller-Besitzer -> Speziell; System -> Vollzugriff Sicherheit TUser: Wie Profile$ + TUser -> Ändern,etc. Danke schon mal MfG Kai
  6. A+S

    AD sichern

    Guten Morgen, Danke für die vielen Antworten. Dass wir den SystemState sichern müssen, das war mir schon klar. Es ging eigentlich eher darum, zu schauen wie man das AD nur mit dem Dell betreibt und wie man ihn im Notfall am Besten wiederherstellt. Nach den ganzen Antworten hier werde ich die Methode mit 2 DCs wärmstens empfehlen. Ich selber fand sie auch am effektivsten. Irgendwelche speziellen Sonderlösungen wollen wir hier gar nicht anwenden. Mir ging es eigentlich nur darum, ob eine Funktion wie ich sie beschrieben habe in W2003 überhaupt vorgesehen ist. Der 'Dell mit mächtig viel Dampf' ist auch nicht nur für das AD. Wie ihr gesehen habt haben wir hier nicht sonderlich viele User, also auch nicht sonderlich viel Serverpower. Er soll nebenbei auch noch andere Aufgaben übernehmen, wie z.B. unseren alten CAD-Server abzulösen. PS: Wo legt man am günstigsten die Userprofile ab? Also falls der Server mit den Profilen ausfällt sollten Sie ja wenn möglich noch irgendwie erreichbar sein. Ist es überhaupt möglich einen alternativen Speicherplatz anzugeben? Noch mal Danke. MfG Kai
  7. A+S

    AD sichern

    Erstmal Danke für die schnelle Antwort. Es dreht sich eigentlich nur um wenige User. Ca. 150. Also hardwaretechnisch ist das kein Problem. Es gibt also in W2003 keine dafür vorgesehene Funktion, richtig? Ich möchte auch nicht vom der sinnvollsten Konfiguration abweichen. Mir persönlich ist die 2. Methode ganz recht. Ich recherchiere nur gerade nach ein paar Alternativen für meinen Chef. Welcher DC übernimmt denn eigentlich die Anmeldung an der Domäne? Übernimmt das der, der als erster die Anfrage erhält, oder wie ist das geregelt? MfG Kai
  8. A+S

    AD sichern

    Hallo, wir möchten hier im Betrieb ein AD aufsetzen. So weit so gut. Allerdings suchen wir noch nach einer Möglichkeit das ganze zu sichern. Ich habe bis jetzt 2 Möglichgkeiten ausgetestet, welche auch funktionieren. 1. SystemState sichern und wieder neu aufsetzen 2. 2 Domänencontroller, die sich replizieren Die 2. Variante ist wohl die gängige und wohl auch die effektivere. Allerdings müssen wir auch 2 DCs in Betrieb haben was nicht all zu schlimm wäre. Wir haben für das AD aber einen neuen DELL-Server gekauft, der mächtig Dampf hat. Er soll der 1. DC werden. Als Backup haben wir einen Standard-Server, der einer Workstation ähnelt (mit nicht so viel Dampf). Am liebsten wäre es mir, wenn sich Clients nur an dem Dell-Server anmelden können und gar nicht die Möglichkeit haben sich an dem Backup-Server anzumelden. Also ähnlich dem alten NT-Server Prinzip. Auf das Backup-System soll also nur repliziert werden und nur im Notfall soll er den Betrieb übernehmen. Ist das überhaupt möglich mit W2003? Danke schon mal im voraus! MfG Kai
×
×
  • Neu erstellen...