meckert 10 Geschrieben 26. Mai 2006 Melden Teilen Geschrieben 26. Mai 2006 Hallo Ich bin dabei Servergespeicherte Profile anzulegen und verstehe offentlsichtlich noch etwas grundsätzliches nicht. Ich habe im Sysvolordner das Standardprofil liegen. Dieses wird genutzt sofern es noch kein Profil des Users gibt. Nun habe ich auf einem Server eine Freigabe mit der Berechtigung "JEDER" vollzugriff und "DOMAINADMINISTRATOR" vollzugriff. Ich habe die Vererbung angeschaltet und bin bis eben davon ausgegangen, dss sofern ein Benutzer sein Profil auf den Server schreibt ich als Domainadmin das Recht habe dieses zu öffnen. Aber dem ist nicht so. Ich darf mir nicht einmal die Berechtiugungen des Ordners anschauen. Irgendwie scheint die Vererbung hier nicht so ganz zu greifen warum auch immer. Kann mir das jemand erklären. SCHEMA: PROFILE <-- ADMIN, JEDER Vollzugriff mit Vererbung | ---- schreiben eines neuen Profils klappt wunderbar +++ lesen der Profile durch mich klapppt gar nicht Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. Mai 2006 Melden Teilen Geschrieben 26. Mai 2006 Die Erklärung ist ganz einfach. Beim Anlegen der Profiles werden die Rechte explizit vom System gesetzt, bei 2003 sind die Administratoren da nicht mehr vertreten. per Policy lässt sich das für neue Profile verändern http://support.microsoft.com/kb/222043/en-us grizzly999 Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 26. Mai 2006 Melden Teilen Geschrieben 26. Mai 2006 Aber dem ist nicht so. Ich darf mir nicht einmal die Berechtiugungen des Ordners anschauen.Das ist si gewollt. Was hat ein Feld-, Wald- und Wiesenadmin an den Berechtigungen des Ordner des Vorstandsvorsitzenden der Volkswagen AG zu suchen? Was will dort nachsehen? Zitieren Link zu diesem Kommentar
meckert 10 Geschrieben 26. Mai 2006 Autor Melden Teilen Geschrieben 26. Mai 2006 Hallo Danke für den Hinweis. Nun hab ich leider noch ein Problem. Wir reden hier von einer NT 4.0 Domain. Ich habe sonst nur W2k und 2003 als Server aber die Controller sind NT 4.0 (noch). Die Clients laufen mit Win XP. Dann soll mal demnächst ne Umstellung auf eine AD Domain folgen und ich wollte vorher alle Userprofile GLOBAL machen. Habt ihr noch weitere Hinweise ??? Gruß Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 26. Mai 2006 Melden Teilen Geschrieben 26. Mai 2006 Bei NT ist das so ungewöhlich. Du wirst wahrscheinlich den Besitz übernehmen müssen zum Zugriff und Anzeige. Sagt dir das etwas, Übernehmen des Besitzes? Zitieren Link zu diesem Kommentar
meckert 10 Geschrieben 26. Mai 2006 Autor Melden Teilen Geschrieben 26. Mai 2006 ähm jo muss mal schauen. steht sicher irgendwo beschrieben. aber so auf anhieb sagt mir das nix. Gruß Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 26. Mai 2006 Melden Teilen Geschrieben 26. Mai 2006 steht sicher irgendwo beschrieben. aber so auf anhieb sagt mir das nix.Ich weise dir den Weg, deshalb die Frage. Mit der rechten Maustaste auf das Objekt, Eigenschaften, Sicherheitseinstellungen, Erweitert, Besitzer. Hast du ein geeignet Buch? Einen Tierling oder Minasi? Im Technet gibt es auch was dazu. Zitieren Link zu diesem Kommentar
meckert 10 Geschrieben 26. Mai 2006 Autor Melden Teilen Geschrieben 26. Mai 2006 Danke Kann das Besitzrecht an den Ordnern übernehmen und es ist mir möglich Datein in den derzeitigen Testprofilen zu erstellen. Warum kann ich allerdings keine Verknüpfungen vom IE oder löschen. Es gibt immer die Meldung Datei ist im Zugriff. Und wie ist es nun wenn ich Teile eines Profils wiederherstellen will. Ist das als Besitzer möglich. Ich habe übrigens den Besitz ab ROOT des Laufwerks auf mich überschrieben. Werden die Besitzrechte auch weiterhin gelten wenn nun neue Nutzer dazu kommen. Wie kann ich tote Verknüpfungen Temporär ausblenden. Danke Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.