vmorbit 10 Geschrieben 12. Januar 2009 Melden Geschrieben 12. Januar 2009 Hallo, ich hab folgendes Problem: Wir setzen Roaming Profiles ein und diese werden per DFS am Fileserver abgelegt. Um den Administatoren die Möglichkeit zu geben Userprofile zu sichern und bei Defekt zu löschen hab ich die Policy aktiviert, die auch die Admins zu den Berechtigten hinzufügt. Nun hab ich das Problem, dass nicht alle zuständigen Admins (die das Profil sichern / löschen können sollen) auch wirklich in der Windows-Gruppe Administratoren sind und auch nicht hinein kommen dürfen. Da aber ab der Userprofil-Ebene im Filesystem die Vererbung deaktiviert ist, überleg ich jetzt wie ich einer Windows-Gruppe (userprofile-admins oder so) Berechtigungen auf die Profile geben soll. Die einzige Möglichkeit die mir einfällt wäre eine Batch mit icacls, aber die müsste dann jeden Tag laufen damit auch neue Profile davon bearbeitet werden... Hat jemand eine andere Lösung? Am besten wäre es wenn man die Admin-Gruppe in der beschriebenen Policy definieren kann....denn wer hat denn schon z.b. den Helpdesk in den Admins auf den Servern? Aber das wird wohl nicht möglich sein... Dankeee schon mal, vmorbit
vmorbit 10 Geschrieben 13. Januar 2009 Autor Melden Geschrieben 13. Januar 2009 ? Hat denn keiner einen Vorschlag? Ist die täglich-laufende Batch schon das Maß der Dinge? :(
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden