ghoose 10 Geschrieben 1. Juni 2007 Melden Teilen Geschrieben 1. Juni 2007 Hallo Gemeinde, ich habe ein zimlich doofes Problem. Musste bei mir in der Firma einen Domainumzug machen lief soweit auuch alles Problemlos. Bis auf meine Servergespeicherten User Profiles aus der alten Domain (es sind 153). Ich konnte leider nicht mit dem Migration Tool arbeiten, da ich auf der alten Domain keine Admin rechte hatte. Die Profiles lagen und liegen hier lokal bei mir auf einem Server. Was muss ich machen damit der einzelne User wieder vollen Zugriff auf sein Profil hat. Ich kann seither z.B. keine Netzwerkdrucker mehr einrichten wenn ich das alte Profil lade etc. Die Rechte habe ich schon wie folgt geändert. Profil haupt Ordner Admins -> vollzugriff Domain User -> Vollzugriff System Vollzugriff. Die einzelnen User Profil Order haben die Berechtigungen User selber -> vollzugiff Admins -> vollzugriff System vollzugriff. Kann mir einer helfen ? Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 1. Juni 2007 Melden Teilen Geschrieben 1. Juni 2007 Hallo, das Problem liegt begründet in der SID des Benutzers und damit dessen Berechtigung auf das Profil. Mit Berechtigung ist damit nicht die in der ACL für den Festplattenzugriff gemeint, sondern die Berechtigung auf die Registryscglüssel des Benutzers. Diese sind gespeichert in der NTUser.dat, diese in der Root des Profils. Eine Möglcihkeit ist nun, diese Berechtigung, die SID zu ändern, die alte raus, die neue rein. Das geht mit dem regedit von xp und Struktur laden. Das Thema wurde hier im Forum bereits mehrfach behandelt, auch von mir. Eine andere Möglichkeit ist die Berechtigung nicht mehr streng zu prüfen, dafür gibt es eine Gruppenrichtlinie. Auch dürfte zu finden sein im Forum, im Technet. Viel Erfolg Edgar Zitieren Link zu diesem Kommentar
ghoose 10 Geschrieben 1. Juni 2007 Autor Melden Teilen Geschrieben 1. Juni 2007 Wo finde ich diese SID in der NTUser.dat? und wie finde ich die neue SID heraus? Ich habe hier im Forum nach SID gesucht aber nichts gefunden. :( Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 1. Juni 2007 Melden Teilen Geschrieben 1. Juni 2007 Studiere diese mal! http://www.mcseboard.de/windows-forum-ms-backoffice-31/y-z-vertauschung-kopierten-benutzerprofilen-3-79932.html Zitieren Link zu diesem Kommentar
ghoose 10 Geschrieben 4. Juni 2007 Autor Melden Teilen Geschrieben 4. Juni 2007 Hi LEFG, vielen herzlichen Dank du hast mir eine menge Arbeit erspart. SETALC.exe war die lösung. Kann ich mit SETACL auch Permisions in der Localen Reg machen?. Ich sollte bei jdem rechner die Zugriffsrechte für einen Spetziellen Schlüssel in der Lokalen Reg ändern. Und hast du auch eine Idee wie ich die rechte bei den lokalen Benutzerprofilen ändern kann ohne von Rechner zu Rechner zu tingeln? Gruß Jens Zitieren Link zu diesem Kommentar
ghoose 10 Geschrieben 5. Juni 2007 Autor Melden Teilen Geschrieben 5. Juni 2007 kann es sein das der User Admin Rechte dazu braucht ? Ich bekomme nämlich jedes mal eine Fehlermeldung. Gruß Jens Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.