vmorbit 10 Geschrieben 12. Januar 2009 Melden Teilen Geschrieben 12. Januar 2009 Hallo, ich hab folgendes Problem: Wir setzen Roaming Profiles ein und diese werden per DFS am Fileserver abgelegt. Um den Administatoren die Möglichkeit zu geben Userprofile zu sichern und bei Defekt zu löschen hab ich die Policy aktiviert, die auch die Admins zu den Berechtigten hinzufügt. Nun hab ich das Problem, dass nicht alle zuständigen Admins (die das Profil sichern / löschen können sollen) auch wirklich in der Windows-Gruppe Administratoren sind und auch nicht hinein kommen dürfen. Da aber ab der Userprofil-Ebene im Filesystem die Vererbung deaktiviert ist, überleg ich jetzt wie ich einer Windows-Gruppe (userprofile-admins oder so) Berechtigungen auf die Profile geben soll. Die einzige Möglichkeit die mir einfällt wäre eine Batch mit icacls, aber die müsste dann jeden Tag laufen damit auch neue Profile davon bearbeitet werden... Hat jemand eine andere Lösung? Am besten wäre es wenn man die Admin-Gruppe in der beschriebenen Policy definieren kann....denn wer hat denn schon z.b. den Helpdesk in den Admins auf den Servern? Aber das wird wohl nicht möglich sein... Dankeee schon mal, vmorbit Zitieren Link zu diesem Kommentar
vmorbit 10 Geschrieben 13. Januar 2009 Autor Melden Teilen Geschrieben 13. Januar 2009 ? Hat denn keiner einen Vorschlag? Ist die täglich-laufende Batch schon das Maß der Dinge? :( Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.