Jump to content

Lokale Rechte durch G Richtlinien


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

hallo leute,

habe ein seltsames problem und zwar haben wir am wochenende eine umstellung gehabt.

eine neue domäne eingerichtet (W2k3 SP2),lokale user profile der alten domäne (w2k sp4) kopiert (als admin) neue lokale profile angelegt und profile zurück kopiert (das kopieren jeweils mit den windows mitteln kopieren benutzerprofile). wenn sich die user nun anmelden können sie zb. ihren desktop verändern oder bestimmte progamme starten (zb.outlook)

wenn ich den usern lokale adminrechte gebe könne sie alles. habe in den domänen gpo default dom.polecie geschaut und da ist nichts expliziht aktivirt bzw. verweigert

was muss ich nun machen hat jemand eine idee:confused:

gruss chaly

Link zu diesem Kommentar
hallo leute,

habe ein seltsames problem und zwar haben wir am wochenende eine umstellung gehabt.

eine neue domäne eingerichtet (W2k3 SP2),lokale user profile der alten domäne (w2k sp4) kopiert (als admin) neue lokale profile angelegt und profile zurück kopiert (das kopieren jeweils mit den windows mitteln kopieren benutzerprofile). wenn sich die user nun anmelden können sie zb. ihren desktop verändern oder bestimmte progamme starten (zb.outlook)

wenn ich den usern lokale adminrechte gebe könne sie alles. habe in den domänen gpo default dom.polecie geschaut und da ist nichts expliziht aktivirt bzw. verweigert

was muss ich nun machen hat jemand eine idee:confused:

gruss chaly

Morgen chaly,

ich verstehe dein Problem nicht. Was geht denn nicht?

Link zu diesem Kommentar

Hast Du beim Kopieren des Benutzerprofils daran gedacht, dem neuen Domänenbenutzer die Berechtigungen zum Zugriff auf dieses Profil zu geben ? Mit dieser Berechtigung wird der Registry-Zugriff in der NTUSER.DAT geregelt. Die Administratoren haben dort Vollzugriff, weswegen es als Administrator wahrscheinlich funktioniert. Du kannst Dich ja mal als Domänenadmin an einem Client anmelden, REGEDIT starten, HKEY_USERS anklicken, Datei - Struktur laden - in C:\DOKUMENTE UND EINSTELLUNGEN in den Ordner eines betroffenen Users navigieren und dort die NTUSER.DAT auswählen. Du musst noch einen Namen angeben und kannst dann unter HKEY_USERS die neu benannte Struktur sehen. Überprüfe dort mal die Berechtigungen. Nach der Prüfung die Struktur wieder entfernen ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...