Jump to content

Admin hat keine Berechtigung auf User Laufwerke


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

ich habe nach diesem Beispiel userpfade und Profilpfade erstellt

 

https://www.windowspro.de/wolfgang-sommergut/freigabe-fuer-roaming-profiles-ordnerumleitung-einrichten-name-berechtigungen-cac

 

trotz das der Admin drin steht, kann ich aber die Verzeichnisse an ihrem lokalen Ort nicht löschen.

 

Muss dann immer erst den besitz übernehmen und dann klappt es.

 

was kann ich noch einstellen, dass der Admin genau so in die Ordner kann und auch alte Verzeichnisse löschen kann.

 

 

liebe Grüsse

Geschrieben

Was meinst Du mit "an ihrem lokale Ort"? C:\Users? Da geht das nie einfach so per Explorer - nimm ne Admin-Commandline... Und wozu überhaupt? Lokale Profile (und damit auch lokale Kopien servergespeicherter Profile) löscht man über Arbeitsplatz - Eigenschaften - Erweitert - Benutzerprofile. Oder über WMI (Win32_UserProfile). Wenn Du nur das Verzeichnis entsorgst, gibt es hinterher Probleme mit Apps.

Geschrieben

Ich habe auf dem fileserver eine Freigabe für die Userpfad Umleitungen

-desktop

-dokumente

etc

 

denen habe ich o.g. Rechte gegeben, so das sich bei erster Anmeldung vom user diese Verzeichnis auf dem Fileserver anlegen.

 

mit lokal meine ich die ordner auf dem fileserver.

 

c:/Users gibt es in dem Fall nicht, da dies umgeleitet ist auf

 

\\FS\users$\%username%\

 

 

Geschrieben

Ok .- wenn man RUP nutzt, sollte das hier aktiviert werden: https://gpsearch.azurewebsites.net/#2567

Sonst hast Du Deine aktuellen Probleme :-) Und nein, nachträglich aktivieren hilft nicht, da ist das Kind schon in den Brunnen gefallen.

Da Du von Orderumleitung sprichst: In den Umleitungsoptionen kann man die Admins ebenso hinzufügen. Wurde das nicht gemacht, gilt das oben gesagte sinngemäß :-)

Geschrieben

Spontan würde ich sagen, dass das falsch ist. Aber mit solchen Screenshots macht das auch echt keinen Spaß.

Schau dir bei MS die notwendigen Artikel an, wie man Roaming Profiles, Folder Redirection usw. korrekt berechtigt:

https://support.microsoft.com/en-us/help/274443/how-to-dynamically-create-security-enhanced-redirected-folders-by-usin

Darin stehen dann noch ein paar weiterführende Links.

 

Bye

Norbert

Geschrieben

Danke für den Link,

 

wie kann ich es einfacher Posten wie ein Bild??

 

Ich habe die Berechtigung schon so wie in dem Link gehabt, nur nicht auf Jeder sondern Authentifizierte Benutzer und das Recht Dateien erstellen war nicht aktiv. 

 

Als Beispiel habe ich mal einen Bild von Tester/Documents angehängt. Dort habe ich dieses Problem mit dem Recht. 

 

Das ist doch sicherlich nur was mit der Vererbung

1249092661_Bildschirmfoto2019-08-21um12_34_26.png.76360a0605418d080530d64c8e81dec8.png

Bildschirmfoto 2019-08-21 um 12.36.46.png

Geschrieben (bearbeitet)

Hi @Matze1708,

 

könntest du mal deine Gruppenrichtlinie für die Ordnerumleitung zeigen bitte?

grafik.thumb.png.c3ba7116fe36cdaf8a4c9f4f6349bfff.png
Dieser Haken ist standardmäßig aktiv und sollte entfernt werden, wenn du administrativen Zugriff auf die Ordnerumleitungen gestatten möchtest.

 

Den Fehler hatte ich auch einmal gemacht, ist aber nicht schlimm.
Habe es nachträglich gelöst indem ich A) Die Einstellungen in der GPO korrekt angepasst habe und B) den Usern folgendes Loginscript mitgegeben habe:
 

@echo off
cacls \\deinedomäne.tld\user$\profiles\%username% /E /T /G administratoren:F

 

bearbeitet von falkebo
Geschrieben

Tatsächlich ist/war dieser Hacken drin.

 

habe ich mal rausgenommen. 

1619855538_Bildschirmfoto2019-08-21um13_21_19.png.0d5822c5237539beb2a7882317113f25.png

Sieht gut aus.

Das funktioniert. Im Logon Skript, läuft das jetzt auch mit.

 

ABER unter den Profipfaden. die ich im AD vorgebe. \\DC\rProfile$\%username%  da komme ich ebenfalls nicht drauf und über die Anpassung im Logon Skript geht es auch nicht.

 

Habe das im Skript so eingetragen:

@echo off
cacls \\DC\users$\%username% /E /T /G administratoren:F
cacls \\DC\rProfile$\%username% /E /T /G administratoren:F

 

Die Profile heißen aber im Verzeichnis USERNAME.V6

265917215_Bildschirmfoto2019-08-21um13_44_47.png.0ba3af4a624e07add34b1e1c1cb12a7b.png

 

 

Geschrieben

Okay ich bin jetzt nur von Ordnerumleitungen ausgegangen.
Wenn du zusätzlich servergespeicherte Profile verwendest, gibt es unter "Computerkonfigurationen/Richtlinien/Administrative Vorlagen/System/Benutzerprofil", noch folgende Einstellung:

 

grafik.png.4307ad3575c9cea06d87a546552b747e.png

 

Ich empfehle dir dringend, bevor du solche Einstellungen durchführst, die MS Dokus dazu durchzulesen.
Bei diesen Einstellungen ist es noch "relativ" unkritisch. Es gibt aber auch Einstellungen bei denen es nicht mehr so einfach ein "Zurück" gibt.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...