Jump to content

XCACL Administrator kann Berechtigung von Profilen nicht ändern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

ich habe beim Anlegen des übergeordneten Ordners der Profile (Ordnerumleitung) einen Fehler gemacht. Jetzt kann die Software Tivoli die Profile nicht sichern. Der Administrator kann die Ordner (e:\profiles\%username%) nicht öffnen.

Auch mit der Software XCACLS klappt es nicht.

 

Kann mir jemand helfen und den Komandozeilenaufruf für cacls mitteilen mit dem ich die Berechtigungen für die Profile richtig einstelle? Vielen Dank!

Geschrieben

Bedenke aber, dass der Besitz entweder wieder übertragen werden muss oder die Prüfung des Besitztums via Richtlinie abgeschaltet werden muss. Ansonsten können die Benutzer ihre Serverprofile nicht mehr laden (Du redest doch von Serverprofilen gell ?!) ...

Geschrieben
Ja, kannst Du mir erklären, wie ich das mache?

 

Rechtsklick > Sicherheit > Erweitert > Reiter Besitzer.

 

Hat der User dann trotzdem noch Zugriff auf sein Profil?

 

AFAIK ja, solange an den NTFS-Berechtigungen nichts verändert wird. Ich kann mich auch täuschen. Probiers an einem Profil mal aus.

Geschrieben

Per Default wird der Besitztum der Ordner der Serverprofilordner geprüft. Ist nicht entweder die Gruppe der Administratoren oder der Benutzer selbst Besitzer dieser Ordner, klappt der Zugriff nicht (auch nicht bei geeigneten NTFS-Berechtigungen). Dieses Verhalten kann man abschalten ...

Geschrieben

Es gibt eine Policy, die die Administratorengruppe mit Vollzugriff in die Roaming User Profiles schreiben kann, vgl. Servergespeicherte Profilordner lassen Administratorzugriff nicht zu!

 

So habe ich es auf unseren Domain Controllern hinterlegt - klappt einwandfrei.

 

Der Tivoli Service User müsste dann nur noch Mitglied der Domänen-Admins sein (was ja wohl eh der Fall sein wird) und dann klappts auch mit den Profilen. ;)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...