Jump to content

Zusätzliche Berechtigungen für Userprofil-Ordner


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

ich hab folgendes Problem:

Wir setzen Roaming Profiles ein und diese werden per DFS am Fileserver abgelegt.

 

Um den Administatoren die Möglichkeit zu geben Userprofile zu sichern und bei Defekt zu löschen hab ich die Policy aktiviert, die auch die Admins zu den Berechtigten hinzufügt.

Nun hab ich das Problem, dass nicht alle zuständigen Admins (die das Profil sichern / löschen können sollen) auch wirklich in der Windows-Gruppe Administratoren sind und auch nicht hinein kommen dürfen.

 

Da aber ab der Userprofil-Ebene im Filesystem die Vererbung deaktiviert ist, überleg ich jetzt wie ich einer Windows-Gruppe (userprofile-admins oder so) Berechtigungen auf die Profile geben soll.

Die einzige Möglichkeit die mir einfällt wäre eine Batch mit icacls, aber die müsste dann jeden Tag laufen damit auch neue Profile davon bearbeitet werden...

 

Hat jemand eine andere Lösung?

Am besten wäre es wenn man die Admin-Gruppe in der beschriebenen Policy definieren kann....denn wer hat denn schon z.b. den Helpdesk in den Admins auf den Servern? Aber das wird wohl nicht möglich sein...

 

Dankeee schon mal,

vmorbit

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...