AD - Standardrechte auf servergespeichertem Profil
Hallo zusammen,
kann man die Standardberechtigung, die bei der Erstellung eines servergespeicherten Profils anpassen?
Wenn der Benutzer sich abmeldet, dann wird der Profilordner auf dem Server erstellt, dabei wird die Vererbung unterbrochen und zwei Rechte gesetzt: System und Benutzername. Über GPO kann ich die Gruppe der lokalen Administratoren auch noch hinzufügen.
Ich würde es gerne so haben, dass die Vererbung nicht unterbrochen wird. Kennt hier jemand einen Schalter im AD, der das umsetzt? Ich würde auch gerne vermeiden, dass der Ordner bei der Benutzererstellung per Hand angelegt werden muss, denn der Aufwand ist eigentlich schon zuviel.
Danke im Voraus für helfende Antworten
Thomas Tremmel
Ich möchte hier nicht unsere Firmenpolicy diskutieren. Es geht hier nicht um ein warum, sondern um ein WIE.
Also noch einmal meine Frage:
Wie kann man die Standardberechtigung, die bei der Erstellung eines servergespeicherten Profils von Windows gesetzt wird, anpassen?
Ich will hier ebenfalls nicht eure Policy diskutieren. Aus jahrelanger Community- und Support-Erfahrung weiß ich aber, dass man viele Probleme besser lösen kann, wenn man weiß, was am Ende erreicht werden soll. Es kommt sehr häufig vor, dass man sonst keine Lösung für ein Problem diskutiert, sondern die Probleme einer (scheinbaren) Lösung.
Eigentlich setzt der Client die Berechtigungen des Profils (auch die für die Administratoren), wenn er es das erste Mal zurückschreibt und damit die Ordnerstruktur erstellt ...