sappel23 0 Geschrieben 16. Juni 2019 Melden Teilen Geschrieben 16. Juni 2019 Moin zusammen, ich habe kürzlich einen ziemliche DC/Roaming-Flickschusterei versucht zu bereinigen - mit gutem, aber nicht vollständigem Erfolg. Kurz zur Vorgeschichte: Jemand hatte vor meiner Zeit einen Win2012 Foundation von einer physikalischen Maschine weggeklont und als VM (ESXi) wieder in Betrieb genommen und ihn funktional nur noch als Fileserver eingesetzt. Parallel eine zusätzliche VM mit Win2012 Std. als DC in Betrieb genommen. Großer Pfusch, der Foundation hat seine DC Rolle natürlich nicht abgegeben und so gab es 2 sich syncronisierende DCs. Gemeckert hat der Foundation natürlich trotzdem. Und als dann das 15 User-Limit auch noch gestreift wurde, habe ich gesagt, so geht es nicht weiter. Zumal wir mit den Roaming-Profilen massive Probleme hatten, was Performanz betrifft. Also: neuen Server mit neuer Lizenz als Fileserver hochgezogen, Daten umgezogen und dann alle Benutzerprofile angepasst. Ich habe hierzu in der Active Directory den Basisordner-Eintrag und Profilpfad einfach wieder rausgenommen, dann jeweils an den Arbeitsplätzen unter der erweiterten Systemeinstellung (alles Win10) den Benutzer gelöscht und dann wieder lokal neu angemeldet (und natürlich Daten rückgesichert). Zusätzlich Ordnerumleitungen bei GPOs alle deaktiviert. Das hat bei fast allen Usern geklappt. Einzelne User haben noch das Problem, dass z.B. der Download-Pfad noch auf den alten UNC-Pfad des mittlerweile ausgeschalteten Foundation-Servers verweist. Aber noch viel blöder: Beim Admin bekomme ich es einfach nicht weg. Ich habe sowohl in der Active Directory Benutzerkonfiguration alles mehrfach überprüft, via GPO eine Anmeldung von Roaming-Profilen untersagt und auch in der Registry einige Sachen angepasst - er sucht aber vehement seinen Appdata Ordner auf dem alten Server. Und das macht mir aktuell bei einer Software-Installation größere Probleme. Wo könnte da denn noch die Ursache stecken? Es gibt da noch eine GPO, die mir nicht geläufig ist: "Sicherheitsgruppe 'Administratoren' zu servergespeicherten Profilen hinzufügen" ist aktiviert. Das klingt vom Titel her natürlich so, als ob er den Admin trotzdem servergespeichert macht. Von der Beschreibung her zwar nicht unbedingt (zumindest lese ich es anders), aber trotzdem hatte ich sicherheitshalber auch mal den Profilpfad beim Admin-Account auf den neuen Server gelegt - aber auch ohne Veränderung. Hat jemand noch eine Idee? Danke und Grüße Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.