crocrow 10 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 Hallo leute, habe das soweit hingekrigt mit dem Anlegen der Serverprofile. habe folgendes gemacht! 1. Ordner PROFILE angelegt und für Jeden Freigegeben ! 2. Ordner BASIS erstellt und freigegeben ! 3. In der AD die einträge für die Benutzer konfiguriert! nun funktioniert alles! die Profile werden auf den Setrver gespeichert und Funktioniren auch! 1. Jedoch habe ich auf dem Server keinen zugriff auf die angelegten Profile z.b ist im Ornder PROFILE der User "Müller" diesn ordner kann ich niht öffnen und nachgucken was drinnen ist !? habe gehört das ich über den Ordner besitz übernehmen soll dies hab ich auch gemacht und kann in die Profileordner dann rein jedoch funktioniert dan die Profilanmeldung nicht mehr! (die profile überhaupt) was kann ich dagegen tun??? oder welche Einstellungen vornehmen??? 2. ahhjaa noch was! es währe doch **** wenn jeder user so viel speichern könnte wie er wollte, dann währe der server schnell voll! Wie kann ich die zur verfügung stehenden MB beschränken??? Nochmals bedanke ich mich im Vorraus und für eure tolle Hilfe mfg crocrow Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 Hallo, zu 1.: Wie sehen denn die NTFS-Berechtigungen und Freigabeberechtigungen auf den Profile Ordner aus, und auf die einzelnen Profil-Ordner der User aus? zu 2.: - Du könntest die user-profile auf ein eigenes Drive legen und darauf eine Quota setzen. - oder Du setzt eine 3rd party software ein (z.B. Veritas StorageCentral, haben wir im Einsatz und funktioniert ganz gut). - oder Du wartest mit der Quotierung auf Win 2003 R2 (soll wohl irgendwann im 2. Halbjahr kommen). Das R2 bringt wohl Quotierung auf Folder-Ebene mit. Christoph Zitieren Link zu diesem Kommentar
crocrow 10 Geschrieben 20. Juni 2005 Autor Melden Teilen Geschrieben 20. Juni 2005 hmmm ja das habe ich mir auch gedacht! aber dritt software benutze ich ungern geht das nicht irgendwei mit Windows?? Zitieren Link zu diesem Kommentar
TL-511 10 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 Hallo crocrow, ich fange mal bei 2. an. ^^ die Größenbeschränkung der Profile nimmst du in ner GPO vor. und zwar muss diese auf die OU der User liegen die sich anmelden. Benutzerkonfiguration => ADMs => System/Benutzerprofile => Profilgröße beschränken (zur max Größe kann man nix sagen. Früher hatten wir 5MB, aber damit auch viele Probleme, da die User ständig die Profile voll hatten. Jetzt auf 8 MB und keine Probleme mehr.) zu 1. wir haben inzwischen in den "Standardberechtigungen" die Gruppe Admins mit drin. Seit dem haben wir beim Zugriff auf ein Profil kein Problem mehr. Vorher war es aber bei wenigen Usern wie du beschrieben hast. Versuch es mal. Somit haben folgende "User" Zugriff. - System === Vollzugriff - Admins === Vollzugriff - Besitzer === Vollgriff Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 Jedoch habe ich auf dem Server keinen zugriff auf die angelegten Profile z.b ist im Ornder PROFILE der User "Müller" diesn ordner kann ich niht öffnen und nachgucken was drinnen ist !? Hallo, das ist so gewollt. Dem Administrator, Kontenoperator geht es nichts an, was im Profil-, Homeverzeichnis des GF, Vorstandsvorsitzenden, der Copymouse drin ist. Datenschutz Frage mal euren Datenschutzbeauftragten! Und mit der Besitzübernahme handelt man sich Probleme ein, Du hast es gemerkt. Gruß Edgar Zitieren Link zu diesem Kommentar
TL-511 10 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 das stimmt, lefg. aber es gibt auch Sonderfälle. Viele unserer User speichern ständig Daten auf dem Desktop, was natürlich zur ner Zumüllung von deren Profil führt. Das Abmelden wird dann verhindert. Entweder gibt es dann die Möglichkeit das komplette Profil zu löschen. Die Daten (für die User meist seeeehr wichtig, wie z.B. FUN *.pps) gehen verloren. Oder halt den Zugriff auf das Profil und das Ding säubern. Aber eine Profilgröße unbeschränkt zu lassen ist nicht sinnig. Hatte mal ein Roaming Profil und nach einer Formatierung meines Rechner wurden dann 4 GB (!) nur Profil geladen. (bin auch ein Desktop-Zumüller :rolleyes: ) Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 @TL-511 Hallo, :) ich weiss das ja, habe es früher ja selbst nicht anders gemacht und eingerichtet. Mein Posting sollte nur aufzeigen, warum das so ist. Als Admin im Fehlerfall kein Zugriff auf eine Ressource zu haben und sich diese (möglicherweise erst nach einem Genehmigungsverfahren) verschaffen zu müssen ist schon unbequem. Gruß Edgar Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 die Größenbeschränkung der Profile nimmst du in ner GPO vor. und zwar muss diese auf die OU der User liegen die sich anmelden. Benutzerkonfiguration => ADMs => System/Benutzerprofile => Profilgröße beschränken Die Möglichkeit hatte ich vergessen... :rolleyes: Zitieren Link zu diesem Kommentar
TL-511 10 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 @lefg, die Diskussionen mit dem Datenschutzbeautragten wg. genau diesem Fall dauerte damals über 3 Stunden. Ich war zwar nicht dabei (was auch gut so ist, bzw. war). ^^ Datenschutz und -Beauftragter: (ich denke das ist schon mehrfachst hier diskutiert worden) In gewisser Weise sinnig, aber dennoch ersticken wir an der Bürokratie. Naja, wir können es nicht ändern. @crocrow: Ich hoffe wir könnten dir helfen. Grüße TL p.s. ich bin echt begeistert von dem forum hier!!! Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 @lefg: Wir haben uns hier gerade dieses Problem mit der Besitzübernahme für einen Test Account auch eingehandelt... Hatte das vorher hier gelesen, aber jemand anders bei uns war zu schnell. :rolleyes: Jetzt bekommen wir natürlich die Meldung dass das servergespeicherte Profil nicht verfügbar sei. Wie kann ich das jetzt korrigieren? Christoph Zitieren Link zu diesem Kommentar
crocrow 10 Geschrieben 20. Juni 2005 Autor Melden Teilen Geschrieben 20. Juni 2005 @TL-511 danke Punkt 1 habe ich lösen können aber für punkt 2 bin ich wohl zu **** ich finde die genauen einstellungen nicht in der GPO! bin in der GPO und weiss nicht weiter was ich machen soll!?!? kannst du das nochmal etwas genauer beschreiben damit ich "Depp" das auch verstehe?? (-: ahhja übrigens habe ich hier WIN SBS 2003 vielicht sollte das nochmal gesagt werden! Zitieren Link zu diesem Kommentar
TL-511 10 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 ^^ klar doch, mache ich. du bist in der GPO. ggf. eine neue hierfür machen, aber ich nehme an, dass ihr schon eine habt die die Benutzerkonfiguration konfiguriert. Du siehst in der GPO oben den Namen der Group Policie. Darunter steht - Computerkonfiguration - Benutzerkonfiguration (<= darauf klicken) dann siehst du - Softwareeinstellungen - Windows-Einstellungen - Administrative Vorlagen (ADMs) <= klick dann dort auf System => Benutzerprofile => und dann erscheint auf der linken Seite der Unterpunkt "Profilgröße beschränken". Doppelklick und auf "AKTIVIERT" stellen. Unten kannst du dann noch die Größe angeben und ggf. nen Text dazuschreiben. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 @Christoph35 hier Zeilen aus meinem Script zum Ändern von Besitz. subinacl /subdirectories e:\%group%\%newuser%Home /setowner=lubeca\%newuser% subinacl /subdirectories e:\%group%\%newuser%Profil /setowner=lubeca\%newuser% subinacl /subdirectories e:\%group%\%newuser%Home\*.* /setowner=lubeca\%newuser% subinacl /subdirectories e:\%group%\%newuser%Profil\*.* /setowner=lubeca\%newuser% Falls eine Erklärung benötigt wird, bitte posten! Gruß Edgar Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 20. Juni 2005 Melden Teilen Geschrieben 20. Juni 2005 Hi, schönen Dank für Deinen Scriptauszug. Wenn ich das richtig verstehe, ersetze ich %group% durch den profile-basis-ordner, wenn ich nur einen solchen habe, korrekt? Dann noch etwas technischen Hintergrund: Unter W2K3 kann ich den Besitz an einem Ordner direkt jemand anderem übertragen und dann die Vererbung wieder neu setzen lassen. Das wurde so gemacht, dennoch hat er mir die Meldung mit dem nicht zur Verfügung stehenden Profil-Ordner gebracht. Gibt es da noch einen subtilen Unterschied, ob ich das mit subinacl mache oder über das GUI? Leider kann ich das jetzt nicht mehr nachvollziehen, da die Testordner schon wieder gelöscht worden sind :mad: Wir müssen bei uns wohl mal dringend an der Kommunikation arbeiten :D Christoph Zitieren Link zu diesem Kommentar
crocrow 10 Geschrieben 20. Juni 2005 Autor Melden Teilen Geschrieben 20. Juni 2005 aaah super hab das jetzt gefunden jedoch mit dem befehl gpedit.msc und dort habe ich da umgestellt und soweit ist das ok!!! nun kamm vor 1 std die anforderung das die user ihre Profile nicht bearbeiten dürfeen bzw. nicht die möglichkeit haben sollen etwas zu ändern genau so soll auch das speichern auf dem Desktop unterbunden werden. wird das auch dort festgelegt???? Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.