Jump to content

ACL Servergesp. Profile neu setzen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

folgendes Problem:

 

unsere User haben Servergespeicherte Profile die über das AD eingestellt werden.

 

Hierbei legt Microsoft auf dem Fileserver ja einen Ordner mit dem Usernamen

an, und vergibt ausschließlich den User in die ACL und Besitzerstruktur.

 

Da unsere Sicherungen hierbei auf die Nase fallen, müssen wir die ACL neu

schreiben, so dass die bestehenden ACL Einträge natürlich bestehen bleiben.

 

Wenn wir vererben oder Besitzübernahme machen, dann fliegen die alten Einträge raus.

 

Gibt es eine Möglichkeit oder ein Skript, dass einmal die bestehnden ACL des Ordnerbesitzers beibehält und die Domain Admins mit hinzufügt.

 

Falls ich mich unklar ausgedrückt habe, dann gebt mir einfach bescheid.

Nachtrag:

 

ich habe eine Policy gefunden, die das Problem künftig löst: "Add the Administrator security group to the roaming user profile share" aber wie kann ich dass nachträglich lösen?

 

Jemand eine Idee?

Link zu diesem Kommentar

Nachträglich nur dadurch, dass die Berechtigungen nach vorheriger Besitzübernahme verändert werden. Der Benutzer selbst legt den Profilordner auf dem Server einschliesslich der Berechtigungen (deswegen muss die von Dir genannte Richtlinie auf dem Clientcomputer gültig sein, BEVOR dieser Ordner angelegt wird).

Allerdings frage ich mich, warum die Sicherung fehlschlägt. Dieses Problem kenne ich gar nicht (mit welchem Account wird die Sicherung durchgeführt ?) ...

Link zu diesem Kommentar
Nachträglich nur dadurch, dass die Berechtigungen nach vorheriger Besitzübernahme verändert werden. Der Benutzer selbst legt den Profilordner auf dem Server einschliesslich der Berechtigungen (deswegen muss die von Dir genannte Richtlinie auf dem Clientcomputer gültig sein, BEVOR dieser Ordner angelegt wird).

Allerdings frage ich mich, warum die Sicherung fehlschlägt. Dieses Problem kenne ich gar nicht (mit welchem Account wird die Sicherung durchgeführt ?) ...

 

 

Der BackupExec 12 Agent läuft im Kontext der Domain Admin Gruppe

Link zu diesem Kommentar

Du meinst wohl im Kontext des Domänenadmins. Solange er die Sicherung durhführt, sollte er auch Berechtigungen haben, die Ordner zu sichern, selbst wenn er eigentlich keine Berechtigungen darauf hat. Welche Meldungen bekommst Du denn im Backupexec-Protokoll ? Du sicherst also vom Medienserver via Agent einen anderen Server, der die Serverprofilordner zur Verfügung stellt ?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...