Dr Kiffer 10 Geschrieben 10. Dezember 2012 Melden Teilen Geschrieben 10. Dezember 2012 Hallo zusammen, ich bin gerade dabei Windows 7 so zu konfigurieren, dass es einem Benutzer nicht möglich sein soll Daten lokal auf dem Gerät zu speichern. Laufwerke sind bereits gesperrt und ausgeblendet etc. Das Problem was ich momentan noch habe ist, dass die User in ihr eigenes Profil schreiben können bzw Ordner und Dateien erstellen können. Die Unterordner wie Dokumente, Bilder etc. sind bereits auf den Fileserver ins HomeShare umgeleitet. Kann ich den User das erstellen Recht für Ordner und Dateien für ihr eigenes Profil entziehen bzw falls ich das mache handel ich mir dann ganz andere Probleme ein? Habt ihr da Erfahrungswerte bzw. auf welche Art und Weise regelt ihr diese Aufgabenstellung? Danke und Gruß Danny Zitieren Link zu diesem Kommentar
iDiddi 27 Geschrieben 10. Dezember 2012 Melden Teilen Geschrieben 10. Dezember 2012 Mir erschließt sich der Sinn dahinter zwar nicht, aber benutze doch einfach MAN-Profile. Dann können die Benutzer zwar weiterhin ins Profil speichern, aber nach erneuter Anmeldung steht dann alles wieder auf Standard. Die Rechte am eigenen Profil solltest Du dem Benutzer nicht rauben, sonst können die das Profil gar nicht mehr benutzen. Zitieren Link zu diesem Kommentar
Dr Kiffer 10 Geschrieben 10. Dezember 2012 Autor Melden Teilen Geschrieben 10. Dezember 2012 Der Sinn ist folgender: Es liegen keine persönlichen Daten lokal sondern nur auf dem Fileserver. (Bei Desktops zumindest) Damit wird bei defekt nur einen neuen Rechner hingestellt und den Rest machen GPO, Server Profile und die Ordnerumleitung. Da die User schon was an ihrem Profil verändern bzw. speichern sollen (nur keine Daten) sind mandatory profiles leider auch keine Lösung. Die Rechte dem Profil wegnehmen mag ich genau deshalb auch nicht machen und hoffe hier hat jemand Best Practise Erfahrungen.. Bei XP hatte ich das Problem nicht. Dort waren die Eigenen Dateien umgeleitet und auf das Benutzerprofil konnte man über den Explorer nicht zugreifen. Danke und Gruß Danny Zitieren Link zu diesem Kommentar
GuentherH 61 Geschrieben 10. Dezember 2012 Melden Teilen Geschrieben 10. Dezember 2012 und den Rest machen GPO, Server Profile und die Ordnerumleitung Dann liegen die Daten doch sowieso auf dem Server, oder habe ich jetzt einen Denkfehler? LG Günther Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.