schmitty 10 Geschrieben 11. Juni 2008 Melden Teilen Geschrieben 11. Juni 2008 Hallo Zusammen, ich habe folgendes Szenario: 1. Die Pcs bekommen das Default User-Profil vom \\%netlogonServer%\netlogon\default user 2. Der WTS soll allerdings nicht das Default User-Profil vom Netlogonserver hernehmen, sondern das von Ihm lokal in seinem Default User-Profil gespeicherte.! Leider ist es so dass ich derzeit noch keine Einstellung in eine Gruppenrichtlinie gefunden habe wo ich meinem WTS mitteilen kann dass er die Default User-Profileinstellungen von sich lokal nehmen soll. Wenn ich hingegen das Default User-Profil vom Netlogonserver umbenennen oder wegnehme macht der WTS genau das was ich will und nimmt das lokale Default User-Profil. Dann habe ich allerdings für meine Clients nicht mehr das richtige Default User-Profil. Ergo suche ich eine Möglichkeit meine beiden Default User-Profile die parallel im Netz zu betreiben und würde das gerne über eine Gruppenrichtlinie lösen, wenn es denn geht. Wäre super wenn mir jemand helfen könnte Zitieren Link zu diesem Kommentar
twiki 10 Geschrieben 11. Juni 2008 Melden Teilen Geschrieben 11. Juni 2008 Hi, vielleicht bin ich auf dem falschen Weg, aber im AD gibt es ja bei den Benutzer das Profil und das Terminaldiensteprofil. In der GPO kannst Du ja dann unter Computerkonfiguration -> Windows-Komponenten -> Terminaldienste -> Pfad für servergespeicherte..... konfigurieren. Vielleicht hilft das weiter. Gruss twiki Zitieren Link zu diesem Kommentar
schmitty 10 Geschrieben 11. Juni 2008 Autor Melden Teilen Geschrieben 11. Juni 2008 Sorry aber das bringt mich an dieser Stelle leider nicht weiter Zitieren Link zu diesem Kommentar
schmitty 10 Geschrieben 12. Juni 2008 Autor Melden Teilen Geschrieben 12. Juni 2008 Kann mir hier wirklich keine helfen? Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 12. Juni 2008 Melden Teilen Geschrieben 12. Juni 2008 Kann mir hier wirklich keine helfen? Nö wollen wir nicht. ;) Schonmal versucht, ob man eventuell mittels NTFS Berechtigungen auf das Netlogon Profile (verweigern für den TS) zum Ziel kommt? (Nur eine Vermutung) Bye Norbert Zitieren Link zu diesem Kommentar
frieda 10 Geschrieben 12. Juni 2008 Melden Teilen Geschrieben 12. Juni 2008 Hallo, wie wärs mit verschiedenen Richtlinien? Für die Anmeldung am TS andere Richtlinien als am lokalen Rechner? Wo steht denn deine jetzige Richtlinie? Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 12. Juni 2008 Melden Teilen Geschrieben 12. Juni 2008 Hallo, wie wärs mit verschiedenen Richtlinien? Für die Anmeldung am TS andere Richtlinien als am lokalen Rechner? Wo steht denn deine jetzige Richtlinie? Das hilft aber nix, wenn das Defaultprofil nicht gezogen werden soll (warum auch immer). ;) Ansonsten voll ACK. Bye Norbert Zitieren Link zu diesem Kommentar
schmitty 10 Geschrieben 12. Juni 2008 Autor Melden Teilen Geschrieben 12. Juni 2008 man müsste der GPO sagen können dass sie nicht das Defaultprofil vom Netlogon Server ziehen darf.. Gibt es so eine Möglichkeit überhaupt in deb GPOs? Oder hat noch jemand eine andere Idee?? Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 12. Juni 2008 Melden Teilen Geschrieben 12. Juni 2008 man müsste der GPO sagen können dass sie nicht das Defaultprofil vom Netlogon Server ziehen darf..Gibt es so eine Möglichkeit überhaupt in deb GPOs? Nö. Oder hat noch jemand eine andere Idee?? Hast du denn meinen Vorschlag schon getestet? Bye Norbert Zitieren Link zu diesem Kommentar
jani 10 Geschrieben 13. Juni 2008 Melden Teilen Geschrieben 13. Juni 2008 Guten Morgen, also wie ich das verstehe, willst du ja nicht das wenn sich ein User am TerminalServer anmeldet, das Default Profil bekommt? Frage vorweg: Wieso bekommen diese immer da Default Profil? Welchen Sinn hat das? Ansonsten wäre der Ansatz von twiki schon richtig. Sofern du Servergespeicherte Profile verwendest (nehm ich mal an), wird doch nach dem erstmaligen Anmelden das TS-Profil in dem Pfad der vorher im AD gespeichert wurde wieder erneut verwendet. Sofern der User vorher das Default USer Profil geladen hat, ist doch alles gut, oder? Zu deinem Problem: Erzähl uns mal bitte genauere Informationen zu deiner System bzw. zu deinem AD. Wo hast du die GPO angesetzt sprich wo steht Sie? Ich denke du hast deine GPO für das Default User Profil auf die OU der Computer gesetzt bzw auf die OU der User. Ist es eine Computerkonfi oder eine Benutzerkonfi? Leg einfach mal eine neue OU an mit dem Namen Server und verschieb dort in TerminalServer rein, so das die GPO nicht mehr für den TerminalServer greift. In der Gruppenrichtlienienverwaltung (gpmo.msc) kannst du doch dann unter 'Deligierung' dein TS hinzufügen und im alles verbieten (sprich die übernahme der GPO). Dafür gibt es extra einen Punkt. Vielleicht hat das so hin... Gruss Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.