Jump to content

Mark4

Members
  • Gesamte Inhalte

    36
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Mark4

  1. Moin, moin zusammen...

     

    wie siehts denn mit der Richtlinie "Laden und entfernen von Gerätetreibern" (Computerkonfiguration\Windows-Einstellungen\Sicherheitseinstellungen\Lokale Richtlinien\Zuweisen von Benutzerrechten) aus?

     

    Damit kann ein dort hinzugefügter Benutzer z.B. problemlos so einen wireless desktop von logitech installieren (@OnkelGauss: allerdings ohne MouseWare getestet, aber dabei geht es ja nicht wirklich um einen Gerätetreiber sondern um eine Anwendung, um die zu installieren muss ja dann an anderen Schrauben gedreht werden ;) )

     

    Ist zwar auf jeden Fall ein Risiko einen Benutzer oder eine Gruppe da hinzuzufügen, denn dann kann der Benutzer ja auch jede Menge Quatsch de- und installieren, aber es wäre doch der gewünschte Zustand, oder?

  2. Hallo,

     

    meinst du mit "Coldboot" einen Hard- oder Soft-Reset des PPCs?

    Wenn du einen Hard-Reset machst ist das Verhalten normal und nicht zu verhindern, denn hier wird ja der "Ursprungszustand" des PPCs weiderhergestellt. Dann würde ich mich aber fragen was du konfigurierst wenn du eh (mehrfach) einen Hard-Reset machst. :confused:

     

    Nach einem Soft-Reset sollte das allerdings nicht passieren. Das muss dann der Hersteller so konfiguriert haben und mir ist bis jetzt noch kein PPC untergekommen bei dem das der Fall war.

     

    Welches OS laüft denn auf dem Gerät?

  3. Morgen zusammen!

     

    Ich könnt mich ja auch nocheinmal wiederholen und das USMT in die Runde werfen.

    Damit werden auf jeden Fall auch die Outlook-Elemente migriert. ;)

     

    @mover:

    Ich denke das es bei einem User kein Problem ist die Profilordner über den Explorer zu kopieren (zum Beispiel um ein zerschossenes Profil durch eine Sicherung zu ersetzen), wenn es aber zwei grundlegend verschiedene User sind (und das haben wir ja hier: einen lokalen- und einen Domönen-Benutzer, die zwar vielleicht den gleichen Namen haben, aber nicht gleich sind), könnt ich mir vorstellen das es nicht mehr klappt. Das mindeste was dann passiert wäre ja wohl die Neuanlage der ntuser.dat (weil SIDs nicht passen) und damit wären ja z.B. die Desktop-Einstellungen schon flöten gegangen.

  4. Mahlzeit!

     

    Zitat von ditro

    Ein weiteres Problem ist, dass schon ein Profil-Ordner vorhanden ist (auf dem DC) von der ersten Anmeldung des Users im AD und ich keine Rechte hab diesen zu löschen, obwohl ich mich mit den Rechten des Dom-Users anmelde, der ja Zugriff auf diesen Ordner haben sollte

     

    @ditro

    Wie meldest du dich denn "mit den Rechten des Dom-Users" an? Wenn du eine Anmeldung in der Domäne als Domänen-Benutzer machst, kannst du das Profilverzeichnis nicht löschen, sonst würdest du dem Benutzer ja im angemeldeten Zustand das Profil unter den Füßen wegziehen.

     

    Zitat von lefg

    Ich habe mich für diese Operation auch immer als lokaler Administrator angemeldet.

     

    Als lokaler Admin am DC solltest du das Verzeichnis auf jeden Fall löschen können. Falls es nicht sofort klappt, musst du vielleicht erst noch den Besitz übernehmen und dir dann die entsprechenden Rechte geben(bin mir nicht 100% sicher, aber ich meine auch ein Admin hat per Default keinen Zugriff auf die Profilordner)

     

    Zitat von ditro

    wenn ich den User allerdings zum Domänen-Admin mache, bekomm ich sein gewohntes Desktop mit allen Einstellungen

     

    Grundsätzlich hat die Mitgliedschaft in einer Gruppe ja keinen Einfluss auf das Profil. Daher sollte der Benutzer in der Gruppe "Benutzer" das gleiche Profil bekommen wie in der Gruppe "Domain-Admins".

    Du hast ein und denselben Benutzer genommen, ihn in die Admin-Gruppe gepackt und dann bekommt er den gewünschten Desktop (also das gewünschte Profil)? Und wenn du ihn danach wieder zurück in die Benutzer-Gruppe schiebst bekommt er wieder den Default-Desktop? Wenn das tatsächlich so ist könnte ich mir nur vorstellen das etwas mit den Berechtigungen auf dem servergespeicherten Profil nicht stimmt. Der Admin hat die Rechte und bekommt Zugriff, der Benutzer hat die Rechte nicht und bekommt keinen, dafür wird dann für ihn neues Profil (lokal) mit den Default-Einstellungen angelegt. Würde also auf jeden Fall mal die Berechtigungen für den Profil Ordner auf dem Server checken.

  5. Nur der Vollständigkeit halber:

    Die Tools "scanstate" und "loadstate" (bzw. das "USMT") befinden sich auf der XP-Prof. CD im Ordner "Valueadd\Msft\Usmt".

     

    Die Profilordner zu kopieren wird auch funktionieren. Wüsste nur gerade nicht wie man das sinnvoll scripten bzw. automatisieren kann, ohne dem User Admin-Rechte zu geben. Denke das ginge mit dem USMT einfacher, aber vielleicht täusche ich mich da ja auch.

     

    Bin auf jeden Fall gespannt auf den Bericht.

  6. Moin, moin

     

    also das die User vom "Umzug" gar nix merken wird wohl nicht klappen ;)

     

    Ich würde folgendes probieren:

    Die aktuellen Einstellungen und Eigenen Dateien des User mit "scanstate" aus dem "User State Migration Tool" sichern (kann man schön scripten). Danach User in der Domäne anmelden lassen (WS und User müssen dann natürlich schon in der Domäne vorhanden sein) und mit "loadstate" Einstellungen und Eigene Dateien wieder einspielen. Wenn dann bereits die Ordnerumleitung für Eigene Dateien mittels GPO geregelt ist sollte auch alles am richtigen Platz landen...

     

    Einfach mal mit einem (Test-)User probieren.

×
×
  • Neu erstellen...