venni27 10 Geschrieben 30. September 2006 Melden Teilen Geschrieben 30. September 2006 Hallo zusammen, ich habe mal die Suche verwendet, jedoch keine Lösung gefunden.... Ich habe folgendes Problem: In einer neu aufgesetzten Umgebung (W2k3 AD) haben alle roaming Profiles den Namen "username.Domänenname". Die User sind alle neu angelegt worden und hatten sich noch nie vorher angemeldet. Also auch kein Problem von lokalen und Domänenprofilen, die so benannt werden würden, weil es schon ein lokales Profil mit dem Namen geben würde. Das Homeverzeichnis für die User wird genau so benannt. Genau die Homeverzeichnisse sind das Problem. Mit den Profilverzeichnissen könnte ich ja leben.... Dieses Verhalten führt nun dazu, das meine GPO nicht richtig funktioniert: Ich habe per GPO eigestellt, das die "Folder Redirection" für "Desktop" und "My Documents" in das Homeverzeichnis des Users geleitet werden soll. Dabei geht die GPO aber von dem Homeverzeichnisnamen "username" aus. Da mein Homeverzeichnisname, der beim ersten Anmelden des Users vom System angelegt wird, aber nun "username.DOMÄNE" ist, legt die GPO dann kurzerhand die Verzeichnisse "username\Desktop" und "username\My Documents" im Homeshare neu an. Somit habe ich die Daten eben nicht im Homeverzeichnis. Daraus ergibt sich für jeden user das eigentliche Homeverzeichnis "username.Domänenname" und parallel dazu für die Folder Redirection "username". Hat jemand eine Idee was das soll? Ich könnt Wie kann man den generierten Profil/Homeverzeichnisnamen vorkonfigurieren? Ich meine, irgendwo muss ja festgehalten sein das dieser Kontext genommen wird und nicht der "normale"..... Gruß Frank Zitieren Link zu diesem Kommentar
venni27 10 Geschrieben 30. September 2006 Autor Melden Teilen Geschrieben 30. September 2006 Mir ist da etwas wesentliches aufgefallen....also noch was mehr zu lesen ;-) Es handelt sich in meinem Fall um eine TS Umgebung. Also alle User melden sich an TS an. Der Profilpfad und der Homepfad (für TS, nicht der standard Profile Tab) wird nicht im Userobjekt des AD, sondern per GPO eingestellt. Wenn ein per GPO konfigurierter User sich das erste mal anmeldet, wird Profil/Homeverzeichnis mit "username.Domänenname" angelegt. Mache ich diese Settings für Home und Profilpfad im Userobjekt des AD, dann wird im Moment der Useranlage das Homeverzeichnis angelegt. Also nicht erst beim ersten Login, sondern bei der Useranlage/bzw Konfiguration des Homepfades. Und siehe da......das Homeverzeichnis welches angelegt wird ist nur "username". Es scheint also so das ein per GPO konfigurierter Pfad automatisch mit der Domänenendung angehangen wird, um Konflikte mit evetuell bereits vorandenen Profilen anderer Domänen zu vermeiden. Spricht ja prinzipiell nichts gegen. Nur sollte dann für die "Folder Redirection" die Variable "%Homepath%" ausgelesen werden und nicht statisch "username" verwendet werden. :mad: Hilft vielleicht bei den anderen threads die ähnliche Probleme beschrieben hatten.... Gruß Frank Zitieren Link zu diesem Kommentar
Squire 272 Geschrieben 30. September 2006 Melden Teilen Geschrieben 30. September 2006 Hi, eigentlich wird bei den Homelaufwerken nicht das Domänen Suffix verwendet - da passt was nicht! Wenn Du die Variable %username% verwendest, dann wird nur der Benutzername verwendet. Versuch mal auf der Kommandozeile ein echo %username% - was wird Dir da ausgegeben? BTW - es ist eh anzuraten, dass Profil und Homelaufwerk nicht identisch sind! Also getrennte Freigaben und Verzeichnisse z.B. einmal Profile$ und einmal Home$ Zitieren Link zu diesem Kommentar
venni27 10 Geschrieben 30. September 2006 Autor Melden Teilen Geschrieben 30. September 2006 Wenn Du die Variable %username% verwendest, dann wird nur der Benutzername verwendet. Versuch mal auf der Kommandozeile ein echo %username% - was wird Dir da ausgegeben? Die Variable ist OK. Das meine ich ja. Da eben nicht die Variable beim anwenden der GPO verwendet wird kommt es ja zu diesem Verhalten. Hatte ich ja geschrieben. Wenn ich im Userobjekt die Uservariable %username% verwende, wird ja auch nur der username im Homeshare bei der Useranlage/Pfadkonfiguration richtig angelegt. BTW - es ist eh anzuraten, dass Profil und Homelaufwerk nicht identisch sind! Also getrennte Freigaben und Verzeichnisse z.B. einmal Profile$ und einmal Home$ Das ist ja auch so. Es sind verschiedene Shares. Hatte ich ja auch geschrieben: "Homeverzeichnis im Homeshare" oder so ähnlich.... Gruß Frank Zitieren Link zu diesem Kommentar
Squire 272 Geschrieben 30. September 2006 Melden Teilen Geschrieben 30. September 2006 bei der Ordnerumleitung via GPO wird automatisch der Username verwendet. "Einen Ordern für jeden User im Stammverzeichnis erstellen" Stammverzeichnis dann unten als \\server\freigabe angeben - in der Vorschau ziegt er dann entsprechend \\server\freigabe\fred\Eigene Dateien Deshalb darfst Du hier natürlich kein %username% verwenden Zitieren Link zu diesem Kommentar
venni27 10 Geschrieben 30. September 2006 Autor Melden Teilen Geschrieben 30. September 2006 Ich glaube wir reden irgendwie aneinander vorbei.... ;) Das Problem liegt augenscheinlich im GPO Setting, das den Pfad für das Profil/Homeverzeichnis angibt. Wie oben geschildert wird ja "username.Domäne" nur dann angelegt, wenn ich den Pfad für das Homeverzeichnis des users per GPO (Profilpfad und Homepfad für TS) konfiguriere. Mache ich die Pfadeinstellung für das Homeverzeichnis NICHT in der GPO, sondern im Userobjekt des AD (wie man es ja in der Regel macht), dann wird auch beim Homeverzeichnis "username" angelegt. Dies geschieht ja auch im Moment der Useranlage, bzw. in dem Moment in dem man den eingestellten Pfad im Userobjekt durch "Apply" bestätigt und nicht erst beim ersten Logon des Users durch die GPO. Das ist scheinbar der gravierende Unterschied! Wegen der GPO der Ordnerumleitung: Es gibt ja mehrere Optionen bei der Ordnerumleitung. Bei der die Du beschrieben hast mittels "Für jeden User ein Unterverzeichnis anlegen", wird ja eben der "username" verwendet. Also der "sAMAccountName". Wenn die GPO wenigstens den "Homepath" auslesen und verwenden würde, dann müsste ja (ich kann grad den Inhalt der Variable nicht testen) dort in der Variable "username.Domäne" stehen. Dann müsste es ja klappen. Aber scheinbar wird einfach bei der GPO Abarbeitung der "sAMAccountName" verwendet. Dann gibt es ja noch die Möglichkeit bei der Ordnerumleitung "Homeverzeichnis verwenden" auszuwählen. Selbes Spiel...funktioniert genauso wie "Für jeden User ein Unterverzeichnis anlegen", wobei man auch garkeine Variablen angeben kann, da sonst die Voransicht in der GPO "Dieser Pfad würde für user Chris beispielsweise verwendet werden" nicht mehr angezeigt wird. Dies würde ja auch zu "username\username\Desktop" führen. Wenn ich den Pfad für das Homeverzeichnis per GPO einstelle: Das vom System angelegte Verzeichnis beim ersten Logon auf dem Homeshare heisst "username.Domäne". Die Ordnerumleitung per GPO will aber in "username" umleiten. Es werden auf dem Homeshare 2 Verzeichnisse angelegt. Also: "Homeshare\username.Domäne" <- wurde beim ersten Login des users angelegt. "Homeshare\username\Eigene Dateien" <- wurde von der Ordnerumleitung per GPO angelegt "Homeshare\username\Desktop" <- wurde ebenfalls von der Ordnerumleitung per GPO angelegt Mein Problem lässt sich also wohl nur umgehen wenn ich den Pfad für das Homeverzeichnis im userobjekt des AD konfiguriere. Dies wollte ich aber eigentlich vermeiden, damit ich keinen "Templateuser" für die Supporter anlegen muss. Der Support hätte sich mit den Pfaden nicht beschäftigen müssen, da diese über die GPO gekommen wären......schade :( Sorry wegen der ganzen tipperei, aber damit man es versteht muss das glaube ich einfach sein :wink2: Gruß Frank Zitieren Link zu diesem Kommentar
klausk 10 Geschrieben 1. Oktober 2006 Melden Teilen Geschrieben 1. Oktober 2006 Könnte sein, dass die Policy, die in etwa lautet "Domänenübergreifende User/Profile in der Geamtstruktur erlauben", aktiviert ist :confused: Zitieren Link zu diesem Kommentar
venni27 10 Geschrieben 1. Oktober 2006 Autor Melden Teilen Geschrieben 1. Oktober 2006 Könnte sein, dass die Policy, die in etwa lautet "Domänenübergreifende User/Profile in der Geamtstruktur erlauben", aktiviert ist :confused: Hallo, nein ist nicht konfiguriert. Es besteht auch kein Trust zu anderen Domänen. Der Forest besteht aus einer einzigen Domäne. Aber trotzdem danke für den Tipp. Dieses Setting kannte ich noch garnicht :eek: Ich habe den Profilpfad und den Homepfad nun mit ADModify im Userobjekt konfiguriert. Nun klappt es auch wie erwartet. Profilname ist "username" und Homeverzeichnisname ist "Username". Nun geht die "Folder Redirection" auch. Ich kann mir dieses Verhalten nur so erklären: Wenn ein Userobjekt im AD keine Pfade für Profil oder Homeverzeichnis konfiguriert hat und man dieses dann per GPO konfiguriert, dann wird pauschal beim ersten einloggen des Users "username.Domäne" erstellt um eventuellen Problemen mit evtl. bereits vorhandenen Profilen/Homeverzeichnissen aus dem Weg zu gehen. Wenn ich dies im Userobjekt eingebe scheint dies anders behandelt zu werden, da ich den Pfad und ja vor allem den Verzeichnisnamen für den User selber eingebe. Also gebe ich das gezielt vor. Erinnert mich ein wenig an das Pagefile. "Vom System verwalten lassen" oder selber konfigurieren. Wenn ich die Pfade dem System überlasse habe ich scheinbar wie beim Pagefile keinen Einfluss mehr darauf. Ich weiss....der Vergleich hinkt etwas, aber ist so vielleicht einfacher zu verstehen. Dieses Verhalten müsste ja jeder selbst überprüfen können...... Wenn man es im Objekt eingestellt hat und funktioniert, dann mal dort rausnehmen und in einer GPO einstellen. Ich selber habe dies in zwei voneinander komplett getrennten Domänen beobachtet. Wenn einer Zeit hat dies zu verifizieren wäre ich auf das Ergebnis gespannt ;) Gruß Frank Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.