Jump to content

Rechte: Severgespeicherte profile


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich hab momentan das Problem, dass Änderungen auf dem Desktop nicht ins servergespeicherte Profil übernommen werden.

 

Meine ACl sieht wie folgt aus:

 

Ordner: Benutzerprofile

Freigabe-Berechtigung: Jeder-Vollzugriff

NTFS-Berechtigung: Admin-Vollzugriff, Domänenbenutzer-Ändern,lesen,schreiben, Jeder Vollzugriff (kann ich nicht entfernen)

 

Wie setzt ihr persönlich die Rechte bei severgespeicherten Profilen?

Link zu diesem Kommentar

Ja hast du den Ordner durch dein AD anlegen lassen? Weil da gibt es ein Problem.... am besten im Active Directory den Pfad angeben.... dann legt er einen Ordner an... und da kann der Benutzer dann auch reinschreiben. In diesen Ordner hat dann auch nur der Benutzer schreib und Besitzrechte.....

 

Ist richtig ;)

 

Es gibt für sowas eine Richtlinie mir der du sagen kannst, dass auch der Admin ein Besitzer ist und dann kannst du auch reingucken..

aber das ist richtig so wie es ist... weil auch da der Admin keine Bestizrechte hat.

Link zu diesem Kommentar

Der Profilordner wird nicht durch das AD angelegt, das macht der Client. Er setzt per Default keine NTFS-Berechtigungen für die Administratoren, was man aber durch das Setzen einer Richtlinie ändern kann. Diese muss wirken, bevor der Client diesen Ordner im Servershare erzeugt hat. Wieterhin überprüfen die Clients per Default, wer der Besitzer der Profilordner ist. Ist es jemand anderes als entweder die Gruppe Administratoren oder der Benutzer des Profils, wird das Profil auch nicht geladen oder geschrieben (es kommt eine Fehlermeldung). Auch dieses Verhalten kann man via Richtlinie abschalten. Weiterhin gibt es eine Richtlinie, die die Propagierung von Änderungen in das servergespeicherte Profil verhindert (nur für XP-Clients, also quasi die "modernere" Form des verpflichtenden Profils - .MAN). Weiterhin ist es auch wichtig, dass die Zeiten des Clients und Servers synchron sind, da die Profilverschmelzung zeitstempelabhängig ist.

Du solltest also mal die Berechtigungen, die Zeit und den Besitzer der Ordner prüfen ...

Link zu diesem Kommentar

Um das Objekt "Jeder" zu entfernen, muss ich die Vererbung unter den NTFS Richtlinien deaktivieren. Dann entferne ich das Objekt "Jeder" und setze die Brechtigungen neu. Zum Beispiel:

ADMIN-Vollzugriff

Domänen-Benutzer-Lesen, schreiben, ändern

 

Wenn ich nun diese NTFS Berechtigungen auf die untergeordneten Ordner vererben möchte, taucht das Objekt "Jeder" wieder auf und jeder hat wieder Vollzugriff.

 

Das soll so aber nicht sein.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...