Mulle2105HH 10 Geschrieben 29. Januar 2009 Melden Teilen Geschrieben 29. Januar 2009 Systeme:Server 2003 Standard Edition SP2, Clients: XP Pro neuste Updates installiert. Ordnerumleitung der lokal gespeicherten Dateien(eigene Dateiordner mit unter Ordnern, Desktop, etc.) per Gruppenrichtlinie Freigabe auf Dateiserver Ordner auf Dateiserver anlegen. Name = Test Den Ordner im Netz freigeben, einzustellen in den „Eigenschaften“ oder „Freigabe und Sicherheit“ Registerkarte = FreigabeHier kann die variable „$“ an den Freigabename gesetzt werden. Somit wird dieser Ordner in der Netzwerkumgebung unsichtbar. (Test$ = versteckt) Folgende Berechtigung müssen unter dem Button „Berechtigungen“ festgelegt werden für die Authentifizierte Benutzer: Vollzugriff für Authentifizierte Benutzer Bestätigen mit Button „Übernahme“ NTFS – Berechtigungen Registerkarte = Sicherheit unter dem Button „Erweitert“. Harken entfernen bei: Berechtigungen übergeordneter Objekte, sofern vererbbar, über alle untergeordneten Objekte verbreiten. Diese Objekte inklusive den hier definierten Einträgen mit einbeziehen Es erscheint ein Sicherheitsfenster, hier auf den Button „Entfernen“ klicken. Somit ist noch der Administrator in dem Fenster enthalten, den auch nicht entfernen. (Sicherheitsmerkmal) Folgende Gruppen fügt man der erweiterten Sicherheitseinstellung hinzu: (Button = Hinzufügen) Domänen Admins Ersteller – Besitzer System, Authentifizierte Benutzer Markiere Domänen Admins und bestätigen mit Button „Bearbeiten“ und Einstellung in „Drag&Drop Leiste“ auf Diesen Ordner, Unterordner und Dateien setzen. Harken Vollzugriff setzten. OK Button Bestätigen. Markiere Erstelle - Besitzer und bestätigen mit Button „Bearbeiten“ und Einstellung in „Drag&Drop Leiste“ auf Nur Unterordner und Dateien setzen. Harken Vollzugriff setzten. OK Button Bestätigen. Markiere System und bestätigen mit Button „Bearbeiten“ und Einstellung in „Drag&Drop Leiste“ auf Diesen Ordner, Unterordner und Dateien setzen. Harken Vollzugriff setzten. OK Button Bestätigen. Markiere Authentifizierte Benutzer und bestätigen mit Button „Bearbeiten“ und Einstellung in „Drag&Drop Leiste“ auf Nur diesen Ordner setzen. Harken nur auf Ordner durchsuchen / Datei ausführen, Ordner auflisten / Daten lesen, Attribute lesen, Ordner erstellen / Daten anhängen setzten. OK Button Bestätigen. Zitieren Link zu diesem Kommentar
Mulle2105HH 10 Geschrieben 29. Januar 2009 Autor Melden Teilen Geschrieben 29. Januar 2009 Wichtig: Diese Einstellungen sollten nochmals überprüft werden. Berechtigungen, die im nach hinein gesetzt oder verändert werden, wenn die Richtlinie im betrieb ist, könnten zu Berechtigungsproblemen vom System aus führen,. Die können nicht mehr vollständig beseitigt werden. Da das System diese nicht richtig verarbeitet kann. Daher sollte man auch keine nachträglichen Einstellungen während die Gruppenrichtlinie mit der Ordnerumleitung wirkt tätigen. Diese führt auch automatisch vom System zu Berechtigungsproblemen. Einstellungen der Gruppenrichtlinie (GPO): Domänen Controller die MMC Gruppenrichtlinie aufrufen. Gruppenrichtlinie angelegt in der GPO - MMC mit dem Name "Ordnerumleitung" (Testname) Einstellung auf der Registerkarte „Bereich“: Erzwungen ("NEIN") Verknüpfung ist aktiv ("JA") Status der GPO ("AKTIVIERT") Konfiguration der GPO Ordnerumleitung für die folgenden Ordner: Desktop Eigene Dateien (eigene Bilder) Diese Einstellungen sind zu finden unter: „Benutzerkonfiguration/Windows-Einstellung/Ordnerumleitung…….“. Folgender Einstellung und Pfad für den Ordner Desktop: Registerkarte = „Ziel“ Drag&Drop Leiste „Einstellung“ Standard – Leitet alle Ordner auf den gleichen Pfad um Drag&Drop Leiste „Zielordner“ Einen Ordner für jeden Benutzer im Stammpfad erstellen. Leiste „Stammverzeichnis“ \\SERVERNAME\FREIGABEORDNER$\ Die variablen %USERNAME% und Desktop werden automatisch vom System generiert. Registerkarte = „Einstellungen“ Harken setzten bei: Dem Benutzer exklusive Zugriffsrechte für Desktop erteilen Den Inhalt von Desktop an den neuen Ort verschieben Markierung im Bereich „Entfernen der Richtlinie“ auf Ordner nach entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Bestätigung mit Übernahme oder OK Button Folgender Einstellung und Pfad für den Ordner Eigene Dateien: Registerkarte = „Ziel“ Drag&Drop Leiste „Einstellung“ Standard – Leitet alle Ordner auf den gleichen Pfad um. Drag&Drop Leiste „Zielordner“ Einen Ordner für jeden Benutzer im Stammpfad erstellen. Leiste „Stammverzeichnis“ \\SERVERNAME\FREIGABEORDNER$\ Die variablen %USERNAME% und Eigene Dateien werden automatisch vom System generiert. Registerkarte = „Einstellungen“ Harken setzten bei: Dem Benutzer exklusive Zugriffsrechte für Eigene Datein erteilen Den Inhalt von eingene Dateien an den neuen Ort verschieben Markierung im Bereich „Entfernen der Richtlinie“ auf Ordner nach entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Markierung im Bereich „Einstellungen für den Ordner - Eigene Bilder“ Ordner „Eigene Bilder“ dem Ordner „Eigene Dateien“ unterordnen Bestätigung mit Übernahme oder OK Button Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.