hutz 10 Geschrieben 9. März 2006 Melden Teilen Geschrieben 9. März 2006 Hallöle, ich bin dabei hier alles auf Servergespeicherte Benutzerprofile umzustellen. Dazu habe ich ein paar Fragen. Im Ordner "Profile" auf dem Server, werden automatisch, nach dem Eingeben des Profilpfades im jeweiligen Benutzerkonto, Ordner erstellt die wie die einzelnen Benutzer benannt sind. 1. Warum habe ich als Admin keinen Zugriff auf diese Ordner? Den Überordner Profile habe ich freigegeben und dort stehen bei den NTFS-Rechten: Aut. Benutzer natürlich auch Admins. Nun komme ich aber in die automatisch erstellten Userordner nicht rein. Das heisst, diese werden auch nicht mitgesichert. Muss ich nun jedesmal, wenn ein neuer Ordner erstellt wird den Besitz übernehmen und die Rechte ändern? Wie macht Ihr das? 2. Wenn es schon Servergespeicherte Profile heisst, warum werden sie dann auch lokal abgelegt? Gibt es da Sicherheitsrisiken, wenn ich als Admin mich an einem Userrechner anmelde? Dann wird ja mein komplettes Profil auf diesem PC abgelegt? Reicht es aus, dass der User da nicht drann kommt? Danke für die Antworten. Zitieren Link zu diesem Kommentar
traced82 10 Geschrieben 9. März 2006 Melden Teilen Geschrieben 9. März 2006 Hi! 1) Du müsstest den Besitz der Ordner übernehmen, oder per Gruppenrichtlinie festlegen, dass Administratoren auf alle NEU angelegten Zugriff haben. Das zieht aber nicht bei den alten. Hat aber seine richtigkeit so! 2) Weil die Profile immer lokal zwischengespeichert werden, entlastet das Netzwerk! Ausserdem kann man sich dann auch mal anmelden wenn der DC abgeraucht ist! Kannst aber per Gruppenrichtlinie sagen dass er die lokalen nach dem Abmelden löschen soll, über Sinn oder Unsinn kann man streiten. vg Basti Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 9. März 2006 Melden Teilen Geschrieben 9. März 2006 Im Ordner "Profile" auf dem Server, werden automatisch, nach dem Eingeben des Profilpfades im jeweiligen Benutzerkonto, Ordner erstellt die wie die einzelnen Benutzer benannt sind. Das kann nicht sein. Der Profilordner wird immer erst beim ersten Anmelden angelegt. Das Basisverzeichnis dagegen wird sofort angelegt. Die Fragen hat ja traced82 schon beantwortet grizzly999 Zitieren Link zu diesem Kommentar
hutz 10 Geschrieben 9. März 2006 Autor Melden Teilen Geschrieben 9. März 2006 Das kann nicht sein. Der Profilordner wird immer erst beim ersten Anmelden angelegt. Das Basisverzeichnis dagegen wird sofort angelegt. Die Fragen hat ja traced82 schon beantwortet grizzly999 Ja, ich hab mich falsch ausgedrückt. Sobald sich der User abgemeldet hat meine ich. :D Danke für die Antworten. Hat mir weitergeholfen. Dann werde ich nun die Gruppenrichtlinien erstellen. Achja - Ein Sicherheitsrisiko gibt es aber nicht, wenn ich mich als Admin an den verschiedenen Desktops anmelde und meine Profile hinterlasse. ??!!!?? Zitieren Link zu diesem Kommentar
traced82 10 Geschrieben 9. März 2006 Melden Teilen Geschrieben 9. März 2006 Solange Du nicht auf dem Desktop eine Textdatei mit allen Passwörtern der Domäne hast eigentlich kein Problem :D vg Basti Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 9. März 2006 Melden Teilen Geschrieben 9. März 2006 Erst mal nicht, solange der Benutzer nicht ein Parallelsystem oder mit einer entsprechenden CD botetn und das Adminkennwort zurücksetzen kann. Aber dafür gäbe es ja auch eine Computerrichtlinie, nämlich lokal zwischengespeicherte Kopien von serverbasierten Profilen bei der Abmeldung vom Computer löschen grizzly999 Zitieren Link zu diesem Kommentar
traced82 10 Geschrieben 9. März 2006 Melden Teilen Geschrieben 9. März 2006 Diese könnte man ja dann z.B. auch nur auf Admins "delegieren", dann hast Ausfallsicherheit und die Gewissheit dass keiner mit dem Adminprofil irgendeinen ****sinn macht. vg Basti Zitieren Link zu diesem Kommentar
hutz 10 Geschrieben 10. März 2006 Autor Melden Teilen Geschrieben 10. März 2006 Moin, ich habe mal gesucht - aber diese Richtlinie finde ich nicht. Die sollte doch bei den Sicherheitseinstellungen (Computer) sein, richtig? :shock: Zitieren Link zu diesem Kommentar
traced82 10 Geschrieben 10. März 2006 Melden Teilen Geschrieben 10. März 2006 Computerkonfiguration->Administrative Vorlagen->System->Benutzerprofile und hier unter: "Zwischengespeicherte Kopien von Servergespeicherten Profilen löschen" vg Basti Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.