C-Share 0 Geschrieben 24. September 2015 Melden Teilen Geschrieben 24. September 2015 Hallo,ich versuche gerade Roaming Profiles + Ordnerumleitung zu konfigurieren. Allerdings hab ich bei der Ordnerumleitung das Problem, dass zwar der Userordner und Appdata als Unterordner angelegt wird, es werden aber keine weiteren Ordner, oder Dateien angelegt. Freigegebener Ordner: \\server\home$ Freigabeberechtigungen: Domänen-Benutzer: Ändern Administratoren: Vollzugriff NTFS-Berechtigung: Administratoren: Vollzugriff System: Vollzugriff Ersteller-Besitzer (nur Unterordner und Dateien): Vollzugriff Domänen-Benutzer (nur diesen Ordner): Ordner durchsuchen/Datei ausführen Ordner auflisten/Daten lesen Attribute lesen Erweiterte Attribute lesen Ordner erstellen/Daten anhängen Berechtigungen lesen Bei den Einstellungen der GPO hab ich bei den Ordnern folgende Einstellungen hinterlegt: Einstellung: Standard - Leitet alle Ordner auf den gleichen Pfad um. Zielordner: Einen Ordner für jeden Benutzer im Stammpfad erstellen Stammverzeichnis: \\server\home$ Die GPO ist auf eine OU verknüpft, die Citrix-VMs enthält. Die Loopbackeinstellung für die Benutzerkonfiguration hab ich aktiviert. Server: Windows Server 2008 R2 Clientbetriebssystem: Windows 8.1 Sieht man die Ordnerumleitung am Client über die Eigenschaften der umgeleiteten Ordner, oder verweisen die beim Pfad auf den lokalen Speicherort? Hat hier jemand eine Idee dazu? Effektive Berechtigungen hab ich bereits überprüft, demnach sollte alles passen. Google usw. hat mich leider auch nicht weitergebracht. Gruß Sebastian Zitieren Link zu diesem Kommentar
C-Share 0 Geschrieben 29. September 2015 Autor Melden Teilen Geschrieben 29. September 2015 Also mittlerweile funtioniert die Ordnerumleitung soweit, dass die Ordner im Home$ Verzeichnis erstellt wurden. Beim Freigabeordner musste ich Jeder mit Vollzugriff berechtigen. Nun hab ich nur noch das Problem, dass Programme unter AppData\Roaming keine Ordner erstellen dürfen. Der User selbst ist Besitzer seiner Ordner. Und er darf auch in sämtlichen Verzeichnissen Dateien/Ordner erstellen, speichern und löschen. Ich hab nun Testweise Jeder volle NTFS-Berechtigung gegeben. Aber trotzdem können die Programme nicht ihre Ordner darin ablegen. Beim Setzen der Berechtigung kam auch die Meldung, dass die Berechtigung auf die Unterordner (AppData, Bilder usw.) nicht gesetzt werden kann. Wenn ich anschließend die Eigenschaften der Ordner angesehen habe, war aber Jeder mit Vollzugriff darauf berechtigt. Irgendwo ist hier wohl noch ein Berechtigungsproblem, aber aktuell komm ich gerade nicht weiter. Hat jemand von euch noch einen Rat? Gruß Sebastian Zitieren Link zu diesem Kommentar
NorbertFe 2.098 Geschrieben 29. September 2015 Melden Teilen Geschrieben 29. September 2015 Kannst ja mal vergleichen: https://technet.microsoft.com/en-us/library/cc775853(v=ws.10).aspx Das funktioniert ;) Bye Norbert Zitieren Link zu diesem Kommentar
C-Share 0 Geschrieben 30. September 2015 Autor Melden Teilen Geschrieben 30. September 2015 (bearbeitet) Ich weiß nun, warum es bei mir nicht funktioniert hat. Die Einstellungen hatten schon gepasst, nur hatte ich bei dem Testuser die Ordner manuell gelöscht. Nach dem neuerstellen, hab ich, auch als Admin, keinen Zugriff mehr auf die persönlichen Ordner. Die Berechtigungen kann ich auch nicht mehr ändern. Bei einem neu erstellten Testuser, der sich das erste mal anmeldet, funktioniert die Ordnerumleitung ohne Probleme. Ich hab nun schon gelesen, dass man die Ordnerumleitung erst mit einer GPO "zurücksetzen" muss, bevor man das ganze wieder deaktiviert. Rein interessehalber: Gibt es auch eine einfache Methode, mit der ich mir auf gesperrte Ordner wieder Zugriff verschaffen kann? Vererben funktioniert jedenfalls nicht. Edit: Wenn ich den Besitzer auf mich ändere, hab ich auch wieder Zugriff... :rolleyes: Aber ich gehe mal davon aus, dass manuell erstellte Order bei einer Ordnerumleitung nicht so das Gelbe vom Ei sind, oder? Oder ist das egal, wenn ich bei diesen Ordnern die Berechtigungen wieder richtig anpasse? bearbeitet 30. September 2015 von C-Share Zitieren Link zu diesem Kommentar
NorbertFe 2.098 Geschrieben 30. September 2015 Melden Teilen Geschrieben 30. September 2015 Besitz übernehmen, Rechte anpassen, Besitz wieder zurückgeben. Zitieren Link zu diesem Kommentar
C-Share 0 Geschrieben 7. Oktober 2015 Autor Melden Teilen Geschrieben 7. Oktober 2015 Tut mir leid, dass ich mich jetzt erst melde. Bin zur Zeit nicht so häufig in der Arbeit. Ich habs eben so gemacht, dass ich den Besitz der Userordner übernommen habe, die Berechtigung durchvererbt und anschließend wieder den Besitz an die User zurückgegeben. Dann sind die Berechtigungen richtig gesetzt und ich hab auf die Unterordner auch Zugriff und kann diese einsehen. Wenn sich ein User neu anmeldet und für den das erste mal die Ordner durch die Ordnerumleitung angelegt werden, hab ich auf diese wieder keinen Zugriff. Erst nachdem ich wieder den Besitz übernommen, Vererbung durchgeführt und den Besitz wieder zurückgegeben habe, hab ich wieder Zugriff. Nun kann ich das aber schlecht für jeden User einzeln machen. @NorbertFe: ich hab mir deinen Link angesehen. Aber das ist ja von der Berechtigung her nichts anderes, als ich geschrieben habe. Nur mit dem Unterschied, dass ich eben Administratoren Vollzugriff gegeben habe, damit ich eben als Domänenadmin die Userordner einsehen kann - was ja leider nicht funktionert. Um sicher zu gehen, hatte ich den Domänen-Admins auch nochmal Vollzugriff erteilt. Der Zugriff funktioniert weder über die Freigabe, noch wenn ich direkt am Server angemeldet bin. Zitieren Link zu diesem Kommentar
Beste Lösung NorbertFe 2.098 Geschrieben 7. Oktober 2015 Beste Lösung Melden Teilen Geschrieben 7. Oktober 2015 Wenn du die Ordnerumleitung auch mit Exklusivrechten für den Nutzer durchführst ist das deinen Admins egal. Hast du das mal im GPO geprüft? Zitieren Link zu diesem Kommentar
C-Share 0 Geschrieben 7. Oktober 2015 Autor Melden Teilen Geschrieben 7. Oktober 2015 Vielen Dank! Das wars :-) Eine Frage hab ich noch bezüglich der Berechtigungen. Es gibt bei den Berechtigungen einmal die Freigabe und die erweiterte Freigabe. Ich muss die User erstmal über die Dateifreigabe zumindest lesend berechtigen, damit die auf die Freigabe überhaupt zugreifen können, oder? Wenn ich die Freigabe mache, dann verwirft er mir auch wieder die Berechtigungen in der erweiterten Freigabe. Ist das normal so? Und die NTFS-Berechtigungen ändert er dann auch ab. Er wirft mir da dann SYSTEM und Ersteller-Besitzer aus den NTFS-Berechtigungen und ich muss diese wieder hinzufügen. Ist dieses Verhalten normal, oder ist da eher irgendwo ein Fehler drin? Kann man sagen, dass man erst die Freigabe, dann die erweiterte Freigabe und am Ende die NTFS-Berechtigungen machen soll? Zitieren Link zu diesem Kommentar
NorbertFe 2.098 Geschrieben 7. Oktober 2015 Melden Teilen Geschrieben 7. Oktober 2015 Also ich verwende nur die erweiterte Freigabe. Kann man auch abschalten in den Explorereinstellungen. Alternativ auf einem Fileserver einfach die entsprechende Konsole dafür verwenden. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.