Jump to content

AD - Rechteproblem ?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Und Du willst immer noch erzählen im Ereignisprotokoll auf dem Client ist alles grün?

Das steht noch drinnen:

Die clientseitige Erweiterung Folder Redirection der Gruppenrichtlinien konnte nicht ausgeführt werden. Überprüfen Sie, ob diese Erweiterung bereits früher Fehler verursacht hat.

 

 

05er Fehler sind immer Zugriff verweigert. Der normale Benutzer wird keine Berechtigungen auf das Verzeichnis haben. Wie sehen die Freigabe- und NTFS-Berechtigungen aus?

Domänen-Benutzer haben bei NTFS & Freigabe-Berechtigung Vollzugriff

 

 

 

Welche Ordnerumleitungsrichtlinie hast Du da eingerichtet? Haben die Benutzer denn auch genügend NTFS-Berechtigungen um auf die Freigabe zuzugreifen? Dürfen die Benutzer denn auch die GPO übernehmen? Was steht in den Eigenschaften er GPO drin? Wer darf lesen und übernehmen?

Die Ordnerumleitungsrichtlinie konnte nicht angewendet werden. Die Initialisierung ist fehlgeschlagen. Das müssten Eig. Dateien sein.

Benutzer dürfen "Lesen und GP übernehmen" (Delegierung der GP-Richtlinie).

 

http://img822.imageshack.us/img822/7757/unbenannt12c.jpg

 

da fällt mir auf, dass die drucker auch nicht verbunden werden... *hust*

 

Ich habe mal 2,3 User die bereits angelegt waren, wo es auch nicht klappte, gelöscht und danach nur als Domänen-Benutzer wieder angelegt. (Freigabe natürlich neu gesetzt), dann ging es. Nun muss ich noch mal checken, ob die dann arbeiten können. Warum auch immer...

 

Seht Ihr da nicht mglw. einen Ansatz, dass beim Anlegen (bzw. durch kopieren des lokalen Profils) irgendwas schief gegangen sein kann ?

bearbeitet von remdozza
Link zu diesem Kommentar

Sunny61, vielen Dank für Dein Engagement. Nur weil ich erfrage, wie ich Deine Formulierungen zu verstehen habe, heißt es nicht, dass ich nichts weiß ;) Vielleicht solltest Du nicht allzu vorschnell handeln und Menschen, die von der Materie nicht so viel Ahnung haben wie Du, dafür verurteilen.

 

Ich suche schließlich Hilfe und keine Belehrungen. Die GP-Richlinien sind richtig verknüpft. Daran scheitert es nicht. Und ja, Domänen-Benutzer-Gruppe ist hinterlegt. Und ich muss mich gezwungener Maßen "einarbeiten", gelesen habe ich den Link ;)

Link zu diesem Kommentar
Sunny61, vielen Dank für Dein Engagement. Nur weil ich erfrage, wie ich Deine Formulierungen zu verstehen habe, heißt es nicht, dass ich nichts weiß ;)

 

Du kennst den Unterschied zwischen Benutzerobjekten und Gruppen nicht. Zumindest hast Du das so geschrieben. Und ja, das ist in meinen Augen Grundlagenwissen für das AD.

 

Vielleicht solltest Du nicht allzu vorschnell handeln und Menschen, die von der Materie nicht so viel Ahnung haben wie Du, dafür verurteilen.

 

Ich hab dich nicht dafür verurteilt, ich hab dich lediglich darauf hingewiesen Du sollst dir Grundlagenwissen aneignen.

 

Ich suche schließlich Hilfe und keine Belehrungen.

 

Hilfe kann auch belehrend wirken und sein.

 

Die GP-Richlinien sind richtig verknüpft. Daran scheitert es nicht. Und ja, Domänen-Benutzer-Gruppe ist hinterlegt. Und ich muss mich gezwungener Maßen "einarbeiten", gelesen habe ich den Link ;)

 

In der Gruppe der Authentifizierten Benutzer sind übrigens alle Benutzer- und Computerobjekte aus der Domain enthalten. Du kannst dir das mit der Domain Benutzergruppe sparen. Aber das interpretierst Du bestimmt wieder als Belehrung.

Link zu diesem Kommentar
ich lasse die drucker via druckserver bereitstellen... wenn es einfacher geht und Ihr Erfahrungswerte habt, immer her damit...

und ich publiziere jeden drucker (vieles sind arbeitsplatzdrucker) mit einer gruppenrichtlinie... :-/

 

-> Benutzerkonfiguration -> Einstellungen -> Windows-Einstellungen -> Laufwerkzuordnungen

-> Benutzerkonfiguration -> Einstellungen -> Systemsteuerungseinstellungen-> Drucker

Link zu diesem Kommentar

@sunny61;

nein das fasse ich nicht so auf und ja, es ist auch richtig, dass ich mich noch belesen muss, ungefragt. wie etwas wirkt ist immer subjektiv :P

 

So, auth. user steht nun überall.ich habe die Verknüpfungen nun auch sortiert. mal sehen. So wirklich weiter komme ich gerade nicht.

 

@dmetzger; ah Okay, schaue ich mir morgen gleich mal an.

Link zu diesem Kommentar

So, auth. user steht nun überall.ich habe die Verknüpfungen nun auch sortiert. mal sehen. So wirklich weiter komme ich gerade nicht.

 

Die Lösung hast Du doch schon selbst gepostet. Schau dir die beiden Benutzer genau an, wo liegt der Unterschied? Gruppenmitgliedschaften?

 

Wie meldest Du dich am Client an? Mit Domain\Benutzer oder mit dem lokalen Account?

Link zu diesem Kommentar

@remdozza:

Irgendwie kommst Du mir bekannt vor, aber ich kanns noch nicht richtig einordnen.

 

Sunny61 ist grundsätzlich richtig in seiner Einschätzung, dass Dir Grundlagenwissen fehlt, um diese Aufgabe überzeugend zu bewältigen und anschliessend zu wissen, warum er was konfiguriert hat. Wer immer Dein Auftraggeber ist, vernachlässigt womöglich die eigene Sorgfaltspflicht als Unternehmensverantwortlicher, indem er die Qualifikation von beauftragtem Personal nicht klärt.

 

strained hat Dir bereits in Beitrag 12 dieses Threads eine mögliche Lösung aufgezeigt, auf die Du bisher nicht eingegangen bist:

 

https://www.mcseboard.de/active-directory-forum-79/ad-rechteproblem-2-172485.html#post1061256

 

Hast Du diesen Hotfix appliziert und geprüft, ob er das Problem ggf. behebt?

 

Sunny61 bemüht sich geduldig, Dir zu helfen, was Deinen Respekt verdient. Mein belehrender Rat ist, ein solches Vorhaben vor der Durchführung vorzubereiten statt umgekehrt. Das heisst, zuerst Lesen und Grundlagen gewinnen, dann handeln. Oder wenn das in einem Teilbereich aus irgendwelchen Gründen ausnahmsweise nicht der Fall sein sollte, nicht auch noch die Leute anraunzen, die sich das grundlegende und das detailierte Wissen fleissig angeeignet haben und sogar bereit sind, ihre Kompetenz mit Dir zu teilen.

Link zu diesem Kommentar

guten morgen...

 

@sunny61;

 

ja, ich werde heute noch mals beide accounts genauestens vergleichen.

ich melde mich mit dem domänenuser an.

 

@dmetzger;

Ich wüsste jetzt nicht woher wir uns kennen sollten?

Auf den Post von strained bin ich eingegangen und habe mitgeteilt das der betroffene pc kein Win7 hat, sondern XP. Hierfür gibt es auch einen FIX (In sachen LW-Zuordnungen) den ich habe und nach der Installation auch funktioniert. Im Übrigen habe ich das Engagement von sunny wertgeschätzt und bin auch dankbar dafür, nach wie vor ;)

(sind im übrigen 3 leute, ich soll mich in materie einarbeiten und bin auch fleißig am lesen, nur das wir jetzt mal die kuh vom eis bekommen,ich bin nicht der einzige und kollege ist primär dafür verantwortlich und befinde mich im "Lernmodus". Da bisher der Fehler nicht gefunden wurde, wandte ich mich an Euch)

 

 

@zahni;

wir haben uns nach entsprechenden neustarts am pc, also domänenadmin angemeldet und sind in die systemeinstellungen -> Erweiter -> Benutzerprofile -> lokales Profil ausgewählt und auf den Pfad des Domänenuser-Profils auf dem Pc kopiert...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...