steven20 10 Geschrieben 18. August 2006 Melden Teilen Geschrieben 18. August 2006 HI Als ich jetz voriges We einem Bekannten einen 5 Stundne Crashkurs in Sachen Server 2003 gegeben hab ist und beim einrichten folgendes aufgefallen: Beim erstellen von Severgespeicherten Profilen wird mal aus dem User ordner Jeder ausgesperrt. Sofer ich jetz als Admin den besitz übernehemn damit ich reinschauen kann dem User aber Weiterhin Full Controle gebe, kann er das Server Profil weder laden noch schreiben. Ist das Sicherheitstechnisch bedingt? Kann man das irgendwie abändern? Oder sind da irgendwelche rechte futsch gegangen die ich einfach noch zuweißen muss? Hab jetz mal probiert wenn ich dan über umweg die Besitzrechte wieder zuweiße gehts ja wieder. Aber ohne Besitzrechte hauts einfach net hin ? lg Stefan Zitieren Link zu diesem Kommentar
Squire 273 Geschrieben 18. August 2006 Melden Teilen Geschrieben 18. August 2006 Hi, Du kannst die Gruppe Administratoren standardmäßig via GPO zu den servergespeicherten Profilen hinzufügen lassen Computerkonfiguration/System/Benutzerprofile/Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen Fügt die Sicherheitsgruppe "Administratoren" zur Freigabe der servergespeicherten Benutzerprofile hinzu. Sobald ein Administrator ein servergespeichertes Profil für einen Benutzer konfiguriert hat, wird das Profil bei der nächsten Anmeldung des Benutzers erstellt. Das Profil wird an dem vom Administrator festgelegten Ort erstellt. In den Betriebssystemen Windows 2000 Professional und Windows XP Professional sind die Standarddateiberechtigungen für neu erstellte Profile für Benutzer auf "Vollzugriff bzw. "Schreiben und Lesen" und für Administratoren auf "Keinen Zugriff" festgelegt. Durch Konfiguration dieser Einstellung kann dieses Verhalten geändert werden. Wenn Sie diese Einstellung aktivieren, wird der Gruppe "Administratoren" ebenfalls Vollzugriff auf den Profilordner eines Benutzers gegeben. Wenn Sie sie deaktivieren oder nicht konfigurieren, haben nur Benutzer Vollzugriff auf ihr eigenes Profil und Administratoren haben keinen Zugriff auf diesen Ordner. Hinweis: Wird diese Einstellung aktiviert nachdem das Profil erstellt wurde, so hat diese Einstellung keine Auswirkungen. Hinweis: Die Einstellung muss auf dem Clientcomputer und nicht dem Server konfiguriert werden, damit sie Auswirkungen hat, da der Clientcomputer Dateifreigabeberechtigungen für servergespeicherte Profile zur Erstellungszeit festlegt Hinweis: Im Standardfall haben Administratoren keinen Dateizugriff auf Benutzerprofile, können aber wie bisher den Besitz dieses Ordners übernehmen und sich anschließend Dateiberechtigungen geben. Hinweis: Das Verhalten nach Aktivierung dieser Einstellung ist exakt dasselbe Verhalten wie in Windows NT 4.0. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 18. August 2006 Melden Teilen Geschrieben 18. August 2006 Und das Prüfen des Besitztums abschalten, wenn Du den Besitz übernimmst. Der Benutzer muss der Besitzer des Profils sein, anderenfalls treten Deine Probleme auf (was man aber verhindern kann, in Arbeitsgruppen zum Beispiel) ... Das Prüfen auf Besitztum konfigurierst Du an der Stelle, die von Squire gepostet wurde ... Zitieren Link zu diesem Kommentar
steven20 10 Geschrieben 18. August 2006 Autor Melden Teilen Geschrieben 18. August 2006 Hi danke mal für die Antworten Jetz ist da noch eine Frage aufgekommen Angenommen man leitet die Eigenen Dateien um. Dan werdne die ja automatisch als Offline Folder angelegt. Sofern man dan den Client jetz zb einfach mal in ne andere domain steckt. nur als beispiel. Versucht er noch immer die Offline Files für die Eigenen Datein zu Syncen. Was kann man da dagegen tuen. zb versucht er ja auch wenn anderen User einloggen die Datein zu syncen. so muss das obere mal ausprobieren danke lg Zitieren Link zu diesem Kommentar
Squire 273 Geschrieben 18. August 2006 Melden Teilen Geschrieben 18. August 2006 Nochmal ich :) wenn ich die Eigenen Dateien umleite, dann deaktivier ich das automatische Offline verfügbar machen. Dieses ist auf Desktops überflüssig wie ein Kropf - auf Notebooks macht das Sinn aber da gibt's dann auch i.d.R. nur einen User der mit dem Teil arbeitet. Zitieren Link zu diesem Kommentar
steven20 10 Geschrieben 19. August 2006 Autor Melden Teilen Geschrieben 19. August 2006 Nochmal ich :) wenn ich die Eigenen Dateien umleite, dann deaktivier ich das automatische Offline verfügbar machen. Dieses ist auf Desktops überflüssig wie ein Kropf - auf Notebooks macht das Sinn aber da gibt's dann auch i.d.R. nur einen User der mit dem Teil arbeitet. komplettes deaktivieren? nein schlechtes zeit sich mit computer angelegnheiten zu beschäftigen wenn man von der disco kommt ;) lg Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 19. August 2006 Melden Teilen Geschrieben 19. August 2006 Nicht das komplette Deaktivieren von Offline-Dateien, sondern das Deaktivieren des automatischen Synchronisierens der umgeleiteten Ordner via Richtlinie ... Zitieren Link zu diesem Kommentar
steven20 10 Geschrieben 19. August 2006 Autor Melden Teilen Geschrieben 19. August 2006 Morgen ;) Danke mal für die Info's wo find ich diese richtlinie? Dort wo die andern drin sind ist sie ja nicht dabei? Oder hab ich was übersehen (bzw heißt dsa im Englischen irgendwie komisch?) lg Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 19. August 2006 Melden Teilen Geschrieben 19. August 2006 Benutzerkonfiguration - Administrative Vorlagen - Netzwerk - Offline Dateien - "Umgeleitete Ordner nicht automatisch offline verfügbar machen" Verlässt der Benutzer den Wirkungsbereich der Richtlinie, gilt das, was in der Richtlinie eingestellt ist (bei den Ordnerumleitungen) ... Zitieren Link zu diesem Kommentar
steven20 10 Geschrieben 19. August 2006 Autor Melden Teilen Geschrieben 19. August 2006 hatte es grad selber gefunden danke trotzdem für die schnelle antwort ;) mahlzeit Zitieren Link zu diesem Kommentar
michag30 10 Geschrieben 5. Oktober 2006 Melden Teilen Geschrieben 5. Oktober 2006 ich habe hierzu noch eine Frage wie kann ich folgenden satz interpretieren bzw wo kann ich am Client diese einstellung vornehmen.?????? Hinweis: Die Einstellung muss auf dem Clientcomputer und nicht dem Server konfiguriert werden, damit sie Auswirkungen hat, da der Clientcomputer Dateifreigabeberechtigungen für servergespeicherte Profile zur Erstellungszeit festlegt Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 5. Oktober 2006 Melden Teilen Geschrieben 5. Oktober 2006 Entweder via Gruppenrichtlinienobjekt, in dessen Reichweite sich die Computerkonten befinden, die es betrifft oder über GPEDIT.MSC auf jedem betreffenden Client ... Zitieren Link zu diesem Kommentar
michag30 10 Geschrieben 5. Oktober 2006 Melden Teilen Geschrieben 5. Oktober 2006 sorry aber das funktioniert nicht ich habe dies sowohl als Gruppenrichtlinien objekt gemacht als auch via gpedit.msc aber ich kann als admin immer noch nicht auf das profil des benutzers zugreifen. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 5. Oktober 2006 Melden Teilen Geschrieben 5. Oktober 2006 Das muss passieren, BEVOR der Profilordner erzeugt wird (der Client erzeugt es und setzt die Berechtigungen). Das steht übrigens auch in der Erklärung der Richtlinie ... Zitieren Link zu diesem Kommentar
michag30 10 Geschrieben 5. Oktober 2006 Melden Teilen Geschrieben 5. Oktober 2006 ja ich weiss ja das es in der erklärung so drinne steht aber ich habs ja auch so gemacht und trotzdem hats nicht geklappt. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.