Jump to content

Server 2019 Domain Admin zugriffrechte auf Userhomes / Userprofile


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe folgendes Problem, ich hoffe ihr könnt mir dabei helfen...

 

 

Aktuell betreibe ich ein System mit

APP01 -> Zukünftiger Appserver und Fileserver

WTS01 -> Terminalserver & Lizenzserver

SRV01 -> Hyper V + DC + App + Fileserver

DC01 -> Zweiter DC (Core)

 

Ich plane aktuell den SRV01 platt zu machen und sämtliche Funktionen auf die Virtuellen Server aufzuteilen und diesen zu einem Core Hyper-V "umzuwandeln".

 

Ich bin auf folgendes Problem gestoßen.

 

Scheinbar war es früher so, dass die Nutzerprofile auch auf dem SRV01 gespeichert wurden.

Erstelle ich einen neuen Benutzer wird das Userprofil nicht mehr auf dem SRV01 gespeichert sondern "lokal" auf dem Terminalserver.

Allerdings habe ich 4-5 Benutzer dessen Profile immer noch umgeleitet werden. Ich kann nicht nachvollziehen warum.

In Zukunft sollen die Profile direkt im Benutzerordner auf dem Terminalserver liegen.

 

Gefunden dazu habe ich folgendes:

 

Bild

 

 

Bild

 

 

Bild

 

 

Es scheint eine Gruppenrichtlinie zu existieren, allerdings kann ich nicht nachvollziehen wie das ganze zusammenhängt...

 

Also habe ich um mal einen Anfang zu machen versucht sämtliche Userhomes auf den APP01 zu kopieren.

Dabei sagt mit Robocopy das keine Rechte vorhanden sind.

 

Anschließend habe ich versucht direkt auf dem SRV01 in die Ordner hinein zu schauen. Dafür habe ich allerdings auch keine Berechtigungen. Ich kann mir allerdings für jeden einzelnen Ordner Manuell die über die Sicherheitseinstellungen geben. Das es allerdings viele Ordner sind möchte ich mir nicht die Arbeit machen jeden Ordner manuell abzugrasen.

 

Nach längerer Recherche zu meinem Problem, bin ich auf folgenden Befehl gestoßen, der mein Problem wohl beheben sollte.

 

Bild

 

Dies allerdings auch ohne Erfolg.

 

Dazu kommt das Problem, das sämtliche Passwörter Kryptisch sind und das Lokale Admin Passwort nicht dokumentiert ist/wurde.

 

Ich hoffe ihr könnt mir helfen / mir Denkanstöße geben. :)


Vielen Dank schonmal im Vorraus.

Link zu diesem Kommentar
vor 2 Stunden schrieb Dystination:

Es scheint eine Gruppenrichtlinie zu existieren, allerdings kann ich nicht nachvollziehen wie das ganze zusammenhängt...

 

Woran genau hapert es denn? Das ist ein User GPO für die Ordnerumleitung, ist ja nichts schlimmes. Wenn Du die Ordner aus der Ordnerumleitung auf den APP01 umkopierst, musst Du anschließend noch im AD-Objekt den Pfad ändern.

 

Für Übernahme von Rechten benutze ich schon länger nur noch das SetACL-Tool von Helge Klein. Dort findet sich auch eine Dokumentation: https://helgeklein.com/setacl/examples/managing-file-system-permissions-with-setacl-exe/

Das Tool ist kostenlos und tut was es soll und verspricht.

BTW: Für das Kopieren von Dateien auf die der Ausführende keine Berechtigungen hat, könnte der Backup Mode bei Robocopy helfen: https://www.windowspro.de/wolfgang-sommergut/die-wichtigsten-befehle-von-robocopy-kopieren-synchronisieren-verschieben

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...