Jump to content

Probleme mit servergespeicherten Profilen nach Servercrash


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, mein Server hatte letzte Woche einen BSOD (AFD.sys) reparatur und last known Good waren nicht möglich.

Ich habe den Server jetzt nochmal neu installiert und bisher läuft auch alles soweit.

Lediglich mit den Servergespeicherten Profilen habe ich momentan Probleme:

Ich habe die ganzen Benutzer neu angelegt und die bisherigen Rechte nachgezogen.

Wenn ich in den Profilen jetzt den Speicherort des Profiles angebe, wird beim Anmelden der User an der Domäne der entsprechende Ordner auch erstellt. Nur der Zugriff für den (Domänen)-Admin ist auf die Profilordner nicht möglich.

Wenn ich die Rechte auf Vollzugriff für Benutzer und Admin ändere, bekommen die Anwender beim Anmelden den Hinweis, dass das Servergespeicherte Profile nicht gefunden wurde.

Vor dem Crash des Servers hatten (da bin ich mir relativ - nicht ganz sicher) der Benutzer und der (Domänen)-Admin Vollzugriff auf die Profilverzeichnisse.

Konfiguration: Server. w2k3SP2 als PDC, DHCP, DNS, AD

Clients: XPSP2 mit Computerkonto in der Domäne.

 

Habt ihr einen Tip für mich, wie ich als Administrator für den Notfall auf die Profilverzeichnisse drauf komme ?

 

Im Voraus schon mal herzlichen Dank.

Link zu diesem Kommentar

Wenn die Benutzer die Profilordner selbst neu erstellen und dann mit dem lokal gespeicherten Profil füllen, muss VOR dem Erzeugen dieser Ordner eine Computerrichtlinie für die Rechner gültig sein, an denen sie sich anmelden ...

Computerkonfiguration - Administrative Vorlagen - System - Benutzerprofile - "Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen"

Erzeugen die Benutzer ihren Profilordner nicht neu, ist dieser also schon vorhanden und mit den entsprechenden NTFS-Berechtigungen angepasst worden, muss eine Computerrichtlinie gültig sein, die die Besitzprüfung abschaltet ...

Computerkonfiguration - Administrative Vorlagen - System - Benutzerprofile - "Eigentümer von servergespeicherten Profilen nicht prüfen"

Da Du aber die Benutzer neu erstellt hast, sich dessen SID also verändert hat, passen die Berechtigungen in der NTUSER.DAT (ich meine damit nicht die NTFS-Berechtigungen für die NTUSER.DAT) nicht mehr. Die Berechtigungen auf NTFS-Ebene alleine zu setzen, reicht also nicht aus. Die Benutzer können ja wahrscheinlich die alten, lokalen Profile auch nicht mehr nutzen, richtig ? Ich gehe mal davon aus, dass die Benutzer keine lokalen Administratoren sind ...

Link zu diesem Kommentar

Hi ITHome,

korrekt, die Benutzer sind lediglich "Benutzer".

Ich habe versucht, die alten Profile unter Ausschluß der NTUser.dat auf die neuen Benutzer zu übernehmen, aber das ist mein kleineres Problem. Wichtiger wäre mir, den Zugriff auf die Profilverzeichnisse zu bekommen, dann muß ich die ganze Kopiererei nicht an den einzelnen PC´s machen.

Ich versuch´s heute abend mal mit den Gruppenrichtlinien - vielen Dank für den Tip.

Wenn´s was neues gibt, melde ich mich wieder.

 

Liebe Grüsse,

Frank

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...