Jump to content

Windows 10 - temporäre Profilanmeldungen


Direkt zur Lösung Gelöst von nicedevil,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Aktuell gehen nur die Roaming Profile nicht.

Direkt der erste Test mit einem Lokalen Profil und Ordnerumleitung hat positiv funktioniert.

Wie hier schon erwähnt wurde, ist die Serverstruktur nun zwischenzeitlich mehrere Jahrzehnte alt... das Rechtesystem soll wohl, so der alte Serveradmin, noch aus Windows NT Zeiten stammen und dann mehrfach geändert worden sein. 

 

So einfach werde ich dem Problem wohl nicht, auch wegen größtenteils Unwissens, auf die Schliche kommen. 

Daher ist nun der Plan, alles in einer Testumgebung neu aufzubauen und wenn ich damit fertig bin und alle Clients wunderbar damit funktionieren (und auch die Verwaltungssoftware) dann zu switchen. 

Link zu diesem Kommentar

Ja, es erscheint, das Arbeiten mit einer Testumgebung ist ein Weg.

 

Aber, die Verzeichnisstruktur funktioniert doch mit W7, oder? Was ist also der Unterschied? Ist etwas an den Profilverzeichnissen anders, die Berechtigungen der Frerigabe oder der Ordner? Für die Ordner stehen duie Berchtigungungen in d Access Contol List auf der Platte, für die Freigabe in der Registry.

 

Du fragtest gestern nach einem Buch? So speziell ist mir nichts bekannt. Kennst Du den Begriff Microsoft Technet?

bearbeitet von lefg
Link zu diesem Kommentar

Jop, da bin ich auch schon fleißig am lesen (also Technet) ;)

Aber ich bin da auch sehr gern mal mit nem Buch unterwegs. 

 

Wenns nix empfehlbares gibt, wirds halt über Google und Technet inhaliert. 

 

Ich habe große Befürchtungen, dass das Problem an den Berechtigungen und Freigaben liegt, da dieses historischen Ursprungs sind und teilweise für verschiedene Personen Gruppen erstellt wurden die aber kein Mensch mehr nachvollziehen kann.

 

Da hier allerdings auf dem freigegebenen Laufwerk vererbte Berechtigungen liegen, will ich die nicht nur zu Testzwecken entfernen. Über die Folgen bin ich mir nämlich nicht bewusst! Wer weiß welcher Mitarbeiter dann seiner Tätigkeit nicht mehr nachkommen kann :/

 

Mein Plan in der Testumgebung sieht aktuell so aus, dass ich über die Freigaben der Ordner in Laufwerk E:\ dem User "JEDER" Vollzugriff gewähren werde und die Einschränkungen über den Reiter Sicherheit vornehme (NTFS Berechtigungen).


Gibt es eine Art "Zeichenprogramm" in dem man die Rechtestruktur zumindest einmal grafisch darstellen könnte um eine Übersicht zu bekommen?


Habe gerade mal für meinen User den Besitz des Profilordners übernommen (da waren nur Administrator@domain und Administratoren@domain hinterlegt). 

 

Jetzt kann ich Windows 10 anmelden ohne die Temp. Profil Fehlermeldung, aber das Startmenu wird nicht richtig dargestellt und setzt sich nach einem Neustart zurück.

Fehlen z.B. der Einträge Explorer unten links (da wo man das Ordnersymbol sonst hat) und Einstellungen (Zahnradsymbol).

post-71953-0-12693700-1464877157_thumb.png

bearbeitet von nicedevil
Link zu diesem Kommentar

 

Mein Plan in der Testumgebung sieht aktuell so aus, dass ich über die Freigaben der Ordner in Laufwerk E:\ dem User "JEDER" Vollzugriff gewähren werde und die Einschränkungen über den Reiter Sicherheit vornehme (NTFS Berechtigungen).

 

 

Ob das der richtige Weg ist? Ich habe da Zweifel. Nein, es ist die falsche Methode! Sie führt in die Irre.

 

Solch ein Programm wie Du es wünscht, sowas ist mir nicht bekannt. Ich hab so etwas auch nicht benötigt.

 

Bei mir erhalten User i.d.R. Rechte auf Onjekte über die Zugehörig zu Sicherheitsgruppen, Ausnahme persönlicher Profilordner und persönlicher Homeordner. Rechte auf den Ordner&Home erhalten alle Benutzer über die Sicherheitsgruppe Profil&Home, die User sind member der Sicherheitsgruppe.

 

Und so ist es auch mit dem Zugriff auf die Geschäftsverzeichnisse geregelt. Es gibt einen Verzeichnisbaum, Stamm und Äste, es gibt eine Sicherheitsgruppe Stamm, es gibt Sicherheitsgruppen für verschiedenen Äste. Es gibt eine Schachtelung, wer Recht hat auf einen Ast, der auch Recht auf den Stamm, die Sicherheitsgruppe Stamm ist Member der Sicherheitsgruppen der Äste. Es gibt per Voreinstellung keine weiteren Freigaben auf Aste, Zweige und andere untergeordnete Objekte.

 

Dein Problem ist nicht mechanisch lösbar, nur gedanklich, interlektuell, denn es ist schon etwas abstrakt.

 

Und Du musste Dir schon über ungefähr über die jetzigen Berechtigungen der User im Klaren werden, über deren Gruppenmitgliedschaten. Und welche Gruppen Berechtigungen auf welche Objekte haben. Hauptsächlich Kopfarbeit, eventuell eine Magnettafel, ein Flippchart, eine Filztafel  als Hilfsmittel, dazu farbige Karten verschiedener Formen, Nadeln mit farbigen Köpfen.

 

Hast Di mal in Filmen gesehen, wie Kriminalisten an einem Fall beteiligte oder im Zusammenhang stehende Objekte auf Tafeln visualisieren?

 

Mann kann auch eine Wand kleben oder eine Scheibe.

 

Gibt es eine Art "Zeichenprogramm" in dem man die Rechtestruktur zumindest einmal grafisch darstellen könnte um eine Übersicht zu bekommen?

 

Ob es so etwas von Helge Klein gibt?

bearbeitet von lefg
Link zu diesem Kommentar

Jo danke mal wieder :D Kennen tu ich sowas schon.

 

Bevor ich mit der gesamten Umstrukturierung anfange, will ich zunächst das ABE ans Laufen bekommen. Wenn das läuft kann ich glaube die gesamte Serverstruktur um 20 Laufwerksbuchstaben entschlacken. Naja schritt 1: Testumgebung schaffen, das macht mir der externe ITler... hoffe das wird net zu lang auf sich warten lassen. ich will ja endlich loslegen!

Link zu diesem Kommentar

genau dass ist das glaube das Problem. Ich erstelle mir ne .msc Datei und weiß nicht wie ich die starten soll?

Wenn ich da nen Doppelklick draufmache, öffnet sich ja nur wieder die MMC und ich kann weiterbearbeiten. Ich glaub ihr feiert mich schon, weil ich einfach zu b***d bin es zu verstehen... ich gehe aber davon aus, dass ich diese Eigenschaft irgendwie dauerhaft meinem Windows bzw. dem Server 2008R2 ja beibringen muss?

 

Ich soll doch mit Sicherheit nicht die ".msc" in den Autostart werfen...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...