remdozza 10 Geschrieben 6. Dezember 2010 Autor Melden Teilen Geschrieben 6. Dezember 2010 (bearbeitet) Und Du willst immer noch erzählen im Ereignisprotokoll auf dem Client ist alles grün?Das steht noch drinnen: Die clientseitige Erweiterung Folder Redirection der Gruppenrichtlinien konnte nicht ausgeführt werden. Überprüfen Sie, ob diese Erweiterung bereits früher Fehler verursacht hat. 05er Fehler sind immer Zugriff verweigert. Der normale Benutzer wird keine Berechtigungen auf das Verzeichnis haben. Wie sehen die Freigabe- und NTFS-Berechtigungen aus? Domänen-Benutzer haben bei NTFS & Freigabe-Berechtigung Vollzugriff Welche Ordnerumleitungsrichtlinie hast Du da eingerichtet? Haben die Benutzer denn auch genügend NTFS-Berechtigungen um auf die Freigabe zuzugreifen? Dürfen die Benutzer denn auch die GPO übernehmen? Was steht in den Eigenschaften er GPO drin? Wer darf lesen und übernehmen? Die Ordnerumleitungsrichtlinie konnte nicht angewendet werden. Die Initialisierung ist fehlgeschlagen. Das müssten Eig. Dateien sein. Benutzer dürfen "Lesen und GP übernehmen" (Delegierung der GP-Richtlinie). http://img822.imageshack.us/img822/7757/unbenannt12c.jpg da fällt mir auf, dass die drucker auch nicht verbunden werden... *hust* Ich habe mal 2,3 User die bereits angelegt waren, wo es auch nicht klappte, gelöscht und danach nur als Domänen-Benutzer wieder angelegt. (Freigabe natürlich neu gesetzt), dann ging es. Nun muss ich noch mal checken, ob die dann arbeiten können. Warum auch immer... Seht Ihr da nicht mglw. einen Ansatz, dass beim Anlegen (bzw. durch kopieren des lokalen Profils) irgendwas schief gegangen sein kann ? bearbeitet 6. Dezember 2010 von remdozza Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 6. Dezember 2010 Melden Teilen Geschrieben 6. Dezember 2010 Die GPO Netzlaufwerke ist auf mind. 2 OUs verlinkt. Liegen in den OUs auch wirklich Benutzerobjekte oder nur Gruppen? Zitieren Link zu diesem Kommentar
remdozza 10 Geschrieben 6. Dezember 2010 Autor Melden Teilen Geschrieben 6. Dezember 2010 Ja, das war nur ein Test. Habe die doppelte Verlinkung wieder rausgenommen, mit als auch ohne geht es mit meinem Testuser. Wo liegt der Unterschied zwischen den Objekten / Gruppen, steige da gerade nicht durch. (Sry...) Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 6. Dezember 2010 Melden Teilen Geschrieben 6. Dezember 2010 Hast Du tatsächlich für jeden Drucker und jedes Laufwerk ein eigenes Gruppenrichtlinienobjekt angelegt? Aus welchem Grund denn? Zitieren Link zu diesem Kommentar
remdozza 10 Geschrieben 6. Dezember 2010 Autor Melden Teilen Geschrieben 6. Dezember 2010 ich lasse die drucker via druckserver bereitstellen... wenn es einfacher geht und Ihr Erfahrungswerte habt, immer her damit... und ich publiziere jeden drucker (vieles sind arbeitsplatzdrucker) mit einer gruppenrichtlinie... :-/ Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 6. Dezember 2010 Melden Teilen Geschrieben 6. Dezember 2010 Wo liegt der Unterschied zwischen den Objekten / Gruppen, steige da gerade nicht durch. (Sry...) Du willst eine Domain mit 100 Usern administrieren und fragst nach dem Unterschied von Objekten und Gruppen. Wow, das ist dreist. Du hättest natürlich den geposteten Link lesen können, dann wäre es vielleicht klarer geworden. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 6. Dezember 2010 Melden Teilen Geschrieben 6. Dezember 2010 ich lasse die drucker via druckserver bereitstellen... wenn es einfacher geht und Ihr Erfahrungswerte habt, immer her damit...und ich publiziere jeden drucker (vieles sind arbeitsplatzdrucker) mit einer gruppenrichtlinie... :-/ Eigne dir Grundlagenwissen an, komm dann mit speziellen Fragen wieder. Zitieren Link zu diesem Kommentar
remdozza 10 Geschrieben 6. Dezember 2010 Autor Melden Teilen Geschrieben 6. Dezember 2010 Sunny61, vielen Dank für Dein Engagement. Nur weil ich erfrage, wie ich Deine Formulierungen zu verstehen habe, heißt es nicht, dass ich nichts weiß ;) Vielleicht solltest Du nicht allzu vorschnell handeln und Menschen, die von der Materie nicht so viel Ahnung haben wie Du, dafür verurteilen. Ich suche schließlich Hilfe und keine Belehrungen. Die GP-Richlinien sind richtig verknüpft. Daran scheitert es nicht. Und ja, Domänen-Benutzer-Gruppe ist hinterlegt. Und ich muss mich gezwungener Maßen "einarbeiten", gelesen habe ich den Link ;) Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 6. Dezember 2010 Melden Teilen Geschrieben 6. Dezember 2010 Sunny61, vielen Dank für Dein Engagement. Nur weil ich erfrage, wie ich Deine Formulierungen zu verstehen habe, heißt es nicht, dass ich nichts weiß ;) Du kennst den Unterschied zwischen Benutzerobjekten und Gruppen nicht. Zumindest hast Du das so geschrieben. Und ja, das ist in meinen Augen Grundlagenwissen für das AD. Vielleicht solltest Du nicht allzu vorschnell handeln und Menschen, die von der Materie nicht so viel Ahnung haben wie Du, dafür verurteilen. Ich hab dich nicht dafür verurteilt, ich hab dich lediglich darauf hingewiesen Du sollst dir Grundlagenwissen aneignen. Ich suche schließlich Hilfe und keine Belehrungen. Hilfe kann auch belehrend wirken und sein. Die GP-Richlinien sind richtig verknüpft. Daran scheitert es nicht. Und ja, Domänen-Benutzer-Gruppe ist hinterlegt. Und ich muss mich gezwungener Maßen "einarbeiten", gelesen habe ich den Link ;) In der Gruppe der Authentifizierten Benutzer sind übrigens alle Benutzer- und Computerobjekte aus der Domain enthalten. Du kannst dir das mit der Domain Benutzergruppe sparen. Aber das interpretierst Du bestimmt wieder als Belehrung. Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 6. Dezember 2010 Melden Teilen Geschrieben 6. Dezember 2010 ich lasse die drucker via druckserver bereitstellen... wenn es einfacher geht und Ihr Erfahrungswerte habt, immer her damit...und ich publiziere jeden drucker (vieles sind arbeitsplatzdrucker) mit einer gruppenrichtlinie... :-/ -> Benutzerkonfiguration -> Einstellungen -> Windows-Einstellungen -> Laufwerkzuordnungen -> Benutzerkonfiguration -> Einstellungen -> Systemsteuerungseinstellungen-> Drucker Zitieren Link zu diesem Kommentar
remdozza 10 Geschrieben 6. Dezember 2010 Autor Melden Teilen Geschrieben 6. Dezember 2010 @sunny61; nein das fasse ich nicht so auf und ja, es ist auch richtig, dass ich mich noch belesen muss, ungefragt. wie etwas wirkt ist immer subjektiv :P So, auth. user steht nun überall.ich habe die Verknüpfungen nun auch sortiert. mal sehen. So wirklich weiter komme ich gerade nicht. @dmetzger; ah Okay, schaue ich mir morgen gleich mal an. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 6. Dezember 2010 Melden Teilen Geschrieben 6. Dezember 2010 So, auth. user steht nun überall.ich habe die Verknüpfungen nun auch sortiert. mal sehen. So wirklich weiter komme ich gerade nicht. Die Lösung hast Du doch schon selbst gepostet. Schau dir die beiden Benutzer genau an, wo liegt der Unterschied? Gruppenmitgliedschaften? Wie meldest Du dich am Client an? Mit Domain\Benutzer oder mit dem lokalen Account? Zitieren Link zu diesem Kommentar
dmetzger 10 Geschrieben 6. Dezember 2010 Melden Teilen Geschrieben 6. Dezember 2010 @remdozza: Irgendwie kommst Du mir bekannt vor, aber ich kanns noch nicht richtig einordnen. Sunny61 ist grundsätzlich richtig in seiner Einschätzung, dass Dir Grundlagenwissen fehlt, um diese Aufgabe überzeugend zu bewältigen und anschliessend zu wissen, warum er was konfiguriert hat. Wer immer Dein Auftraggeber ist, vernachlässigt womöglich die eigene Sorgfaltspflicht als Unternehmensverantwortlicher, indem er die Qualifikation von beauftragtem Personal nicht klärt. strained hat Dir bereits in Beitrag 12 dieses Threads eine mögliche Lösung aufgezeigt, auf die Du bisher nicht eingegangen bist: https://www.mcseboard.de/active-directory-forum-79/ad-rechteproblem-2-172485.html#post1061256 Hast Du diesen Hotfix appliziert und geprüft, ob er das Problem ggf. behebt? Sunny61 bemüht sich geduldig, Dir zu helfen, was Deinen Respekt verdient. Mein belehrender Rat ist, ein solches Vorhaben vor der Durchführung vorzubereiten statt umgekehrt. Das heisst, zuerst Lesen und Grundlagen gewinnen, dann handeln. Oder wenn das in einem Teilbereich aus irgendwelchen Gründen ausnahmsweise nicht der Fall sein sollte, nicht auch noch die Leute anraunzen, die sich das grundlegende und das detailierte Wissen fleissig angeeignet haben und sogar bereit sind, ihre Kompetenz mit Dir zu teilen. Zitieren Link zu diesem Kommentar
zahni 550 Geschrieben 6. Dezember 2010 Melden Teilen Geschrieben 6. Dezember 2010 Ähm, darf ich mal fragen, wie Du die (alten) lokalen Profile genau zu Domänen-Profilen gemacht hast ? Treten Deine Fehler auch bei Konten auf, die noch kein Profil hatten ? Wurde das "Default User"-Profil im XP irgendie per Hand modifiziert ? -Zahni Zitieren Link zu diesem Kommentar
remdozza 10 Geschrieben 7. Dezember 2010 Autor Melden Teilen Geschrieben 7. Dezember 2010 guten morgen... @sunny61; ja, ich werde heute noch mals beide accounts genauestens vergleichen. ich melde mich mit dem domänenuser an. @dmetzger; Ich wüsste jetzt nicht woher wir uns kennen sollten? Auf den Post von strained bin ich eingegangen und habe mitgeteilt das der betroffene pc kein Win7 hat, sondern XP. Hierfür gibt es auch einen FIX (In sachen LW-Zuordnungen) den ich habe und nach der Installation auch funktioniert. Im Übrigen habe ich das Engagement von sunny wertgeschätzt und bin auch dankbar dafür, nach wie vor ;) (sind im übrigen 3 leute, ich soll mich in materie einarbeiten und bin auch fleißig am lesen, nur das wir jetzt mal die kuh vom eis bekommen,ich bin nicht der einzige und kollege ist primär dafür verantwortlich und befinde mich im "Lernmodus". Da bisher der Fehler nicht gefunden wurde, wandte ich mich an Euch) @zahni; wir haben uns nach entsprechenden neustarts am pc, also domänenadmin angemeldet und sind in die systemeinstellungen -> Erweiter -> Benutzerprofile -> lokales Profil ausgewählt und auf den Pfad des Domänenuser-Profils auf dem Pc kopiert... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.