Jump to content

Problem mit Profilen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

mehrere schüler nutzen ein profil: edv1 für Edv Raum 1 mit ca 16 pcs

das gleiche gilt für raum 2

da in beiden räumen ein programm verwendet wird welches die desktops überwacht und die verknüpfungen auf den server unterschiedlich sind soll es so sein dass die schüler die sich in raum 1 befinden nicht mit dem profil edv2 anmelden können

das kann man doch sicher einstellen

quasi ein verbot in raum 1 für das profil edv2

Geschrieben
mehrere schüler nutzen ein profil: edv1 für Edv Raum 1 mit ca 16 pcs

das gleiche gilt für raum 2

Hallo,

 

ein altes Problem ist das synonyme Benutzen des Terminus Profil für Benutzerkonto. Das wirst du meinen. Benutzer haben ein Benutzerkonto. Das wird nach aussen hin representiert durch den Benutzernamen. Mit Benutzernamen und Password meldete sich der Benutzer an. Bei der ersten Anmeldung wird auf dem lokalen Rechner ein Benutzerprofil erstellt. das ist ein Verzeichnis, benannt nach dem Benutzer,. Dieses Verzeichnis (Profilverzeichnis) hat einen Satz Unterverzeichnisse und Dateien. Die wichtigste Datei, das Herz des Profils ist die NTUser.dat, daraus wird der Registryteil für den Benutzer gebbildet.

 

Gruß

 

Edgar

Geschrieben

Das geht über Gruppenrichtlininen. Entweder lokale Gruppenrichtlinien auf den Cleints (=Aufwand) oder einfacher zentral über das AD.

 

Dazu zwei OUs im AD bilden für die zwei EDV-Räume, also z.B. Namen EDV-Raum1 und EDV-Raum2, o.ä.

In die jeweilige OU die zugehörigen Computerkonten verschieben.

Für jede OU eine Gruppenrichtlinie erstellen und dort unter Computerkonfiguration/Windows-Einstellungen/Sicherheitseinstellungen/Lokale Richtlinien/Zuweisen von Benutzerrechten die Einstellung "Lokale Anmeldung verweigern" suchen. In dieser Einstellung dann diejenigen Benutzer hinzufügen, die sich nicht an den dortigen Computern anmelden dürfen, also in der Richtlinie für EDV-Raum2 wäre das dann der Benutzer EDV1.

 

grizzly999

Geschrieben

Nein, wahrscheinlcih die Richtlinien ncoh nicht übernommen.

 

Zuerst auf dem DC gpupdate /force, bei mehreren DCs dann replizieren. Allerdings müsste das jetzt nicht mehr nötig sein, weil 5 Minuten um, dann hat er automatisch upgedatet.

Auf dem Client (XP) auch gpupdate /force, oder rebooten.

 

 

grizzly999

Geschrieben

Dan ist was mit der Richtlinie falsch, jetzt kann ich aber nicht reingucken von hier. Beschreibe mal genau, welche OU, welche Computerkonten drin, welche Gruppenrichtlinie hast du wie eingerichtet, welche Benutzerkonten (namen) und was alles wichtig sein könnte in dem Zusammhenhang.

 

grizzly999

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...