Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Server Forum


Alles zum Thema Windows Server sowie Windows IT Pro Themen — Q & A zu den Windows Server Versionen NT / 2000 / 2003 / 2003 R2 / 2008 / 2008 R2: Rollen, Features, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 24.11.2004, 16:41   #1
Gast
 
Benutzerbild von reedbeat
 
Offline
Registriert seit: 07-2003
Beiträge: 182
Welche minimalen Rechte für Profile in Windows-Domain

Hab eine ganz konkrete Frage:

welche Rechte benötigt man in einer Windows-Domäne um ein Profil korrekt anlegen zu können und bei Abmeldung das Profil auch korrekt zu Aktualisieren ?


Es funktionierrt klarerweise alles wenn der Shared Folder (dort wo unterhalb die Profil Ordner liegen) mit Everbody "FullAcces" (NTFS) und Everybody "FullAccess" (Sharing Permission) versehen ist.

Wenn Gruppe everbody "CreateFiles,CreateFolders" und sonst nix in der ACL (NTFS) des Ordners hat und fullaccess (sharing Permission) hat, funktioniert zwar das automatische Anlegen des Profilordners bei erstmaliger Anmeldung, dann aber der Upload bei nachfolgenden Anmeldungen nicht mehr. Es kommt eine "das Servergespeicherte Profil konnte nicht aktualisiert werden" Fehlermeldung. Logisch irgendwie.

Mir gehts darum ,zu erfahren, welche minimalen Rechte von Windows benötigt werden, um Profile fehlerfrei verwenden zu können.

Das everyone fullaccess in Komination NTFS-SharedFolder hat, ist krass.

reedbeat
    Mit Zitat antworten
Alt 24.11.2004, 18:46   #2
Senior Member
 
Offline
Registriert seit: 11-2004
Ort: A-3052
Beiträge: 317
Nur die entsprechende Gruppe benötigt den "Vollzugriff" in der Freigabe des Ordners, bei den NTFS-Berechtigungen genügt "Ändern" im sogenannten "Shared Folder", damit die entsprechenden Benutzer auch Vollzugriff im Benutzerordner haben können.

Die Gruppe "Everybody" bzw. "Jeder" sollte sofort aus der Freigabe und den NTFS Berechtigungen entfernt werden und mit den entsprechenden Administratorengruppen und Benutzergruppen ersetzt werden.
    Mit Zitat antworten
Alt 25.11.2004, 08:23   #3
Gast
 
Benutzerbild von reedbeat
 
Offline
Registriert seit: 07-2003
Beiträge: 182
Vielen Dank!!

Genau das wollte ich wissen!


thx!
reedbeat
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Windows 7: Offline Logon zu Domain Profile dermario2 Windows Server Forum 4 01.09.2009 09:39
Domain Profile nicht aktiv nach Anmeldung am Windows Server per VPN Gustavo Windows Forum — Allgemein 2 17.12.2008 17:50
Windows Server 2003 - welche Rechte für welche Aufgabe? MrOle Windows Server Forum 4 15.09.2008 13:56
Profile kopieren ins neue Domain Profile JeffRoc Windows Forum — Allgemein 3 19.02.2005 03:06
2K - Domain-Admin Rechte in vertrauter Domain Sidreg Windows Forum — LAN & WAN 7 02.07.2004 08:24


Alle Zeitangaben in MEZ/CET. Es ist jetzt 16:57 Uhr. Seite generiert in 0,029 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang