thomas.tremmel 10 Geschrieben 5. März 2010 Melden Teilen Geschrieben 5. März 2010 Hallo zusammen, kann man die Standardberechtigung, die bei der Erstellung eines servergespeicherten Profils anpassen? Wenn der Benutzer sich abmeldet, dann wird der Profilordner auf dem Server erstellt, dabei wird die Vererbung unterbrochen und zwei Rechte gesetzt: System und Benutzername. Über GPO kann ich die Gruppe der lokalen Administratoren auch noch hinzufügen. Ich würde es gerne so haben, dass die Vererbung nicht unterbrochen wird. Kennt hier jemand einen Schalter im AD, der das umsetzt? Ich würde auch gerne vermeiden, dass der Ordner bei der Benutzererstellung per Hand angelegt werden muss, denn der Aufwand ist eigentlich schon zuviel. Danke im Voraus für helfende Antworten Thomas Tremmel Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 5. März 2010 Melden Teilen Geschrieben 5. März 2010 Moin, was ist das Ziel? Gruß, Nils Zitieren Link zu diesem Kommentar
thomas.tremmel 10 Geschrieben 5. März 2010 Autor Melden Teilen Geschrieben 5. März 2010 Es sollen UserAccountAdmin auf die Profile zugreifen können, ohne Sie gleichzeitig zu lokalen Admins zu machen. Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 11. März 2010 Melden Teilen Geschrieben 11. März 2010 Moin, das ist kein Ziel, sondern ein Mittel. Warum sollen diese Admins auf die Profile zugreifen können? Gruß, Nils Zitieren Link zu diesem Kommentar
thomas.tremmel 10 Geschrieben 11. März 2010 Autor Melden Teilen Geschrieben 11. März 2010 Hallo NilsK, Ich möchte hier nicht unsere Firmenpolicy diskutieren. Es geht hier nicht um ein warum, sondern um ein WIE. Also noch einmal meine Frage: Wie kann man die Standardberechtigung, die bei der Erstellung eines servergespeicherten Profils von Windows gesetzt wird, anpassen? Thomas Tremmel Zitieren Link zu diesem Kommentar
NilsK 2.930 Geschrieben 11. März 2010 Melden Teilen Geschrieben 11. März 2010 Moin, na, dann eben nicht. Ich will hier ebenfalls nicht eure Policy diskutieren. Aus jahrelanger Community- und Support-Erfahrung weiß ich aber, dass man viele Probleme besser lösen kann, wenn man weiß, was am Ende erreicht werden soll. Es kommt sehr häufig vor, dass man sonst keine Lösung für ein Problem diskutiert, sondern die Probleme einer (scheinbaren) Lösung. Gruß, Nils Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 11. März 2010 Melden Teilen Geschrieben 11. März 2010 ....... Kennt hier jemand einen Schalter im AD, der das umsetzt? ....Ob das tatsächlich etwas mit dem Active Directory zu tun hat? Falls doch, es könnte hardcoded sein wegen datenschutzrechlicher Bestimmungen. Warten wir mal weitere Meinungen ab, prinzipiell interessiert mich das auch. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 12. März 2010 Melden Teilen Geschrieben 12. März 2010 Eigentlich setzt der Client die Berechtigungen des Profils (auch die für die Administratoren), wenn er es das erste Mal zurückschreibt und damit die Ordnerstruktur erstellt ... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.