Jump to content

Zugriff auf Benutzerkonten für Administrator verweigert


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Community,

ich versuche mich derzeit an eine VMware Umgebung mit 2 Domänencontrollern und einem Client.

 

Auf dem Domänencontroller habe ich die Benutzerkontenprofile auf \\dc1\Benutzerkonten umleiten lassen.

 

Das ganze klappt auch ganz gut. Die Profile landen mit Benutzernamen in dem Ordner. Was allerdings nicht klappt ist, das ich als Administrator in die Profile auf dem Server hineinschauen kann. Wieso nicht? Ich denke ich habe schon alles abgeklappert wo es eine Chance zur Änderung möglich wäre. Bislang ohne Erfolg. Es kommt immer die Meldung "Zugriff verweigert".

 

Kann mir da jemand helfen?

 

Vielen Dank,

Fritz.

Link zu diesem Kommentar

Hallo Fitz,

 

erstmal Willkommen im Forum.

 

Dass das so ist, ist erstmal richtig. Du als Administrator bis default erstmal nicht der Besitzer der Ordner, sondern die Entsprechenden User sind der Besitzer der Ordner. Du musst sich als ADministrator anmelden dann unter Eigendschaften/Besitz dich als Besitzer des Ordner eintragen. Dann kannst du dir die entsprechenden NTFS Rechte geben.

 

Gruß

Frank

Link zu diesem Kommentar

Das mit dem Besitz übernehmen ist aber so eine Sache, die dem Benutzer unter Umständen den Zugriff auf sein eigenes Profil verwehren kann. Der Client benutzt eine bestimmte Routine, wenn er auf sein serverbasiertes Profil zugreifen möchte und da ist es manchmal fatal, wenn man (entscheidend ist, wer das tut) das Profil übernimmt.

Windows Server 2003 checks for pre-created roaming profile folders when you make a roaming user profile

Der Administrator kann auf die Serverprofile nicht zugreifen, weil er darauf keine Berechtigungen hat. Das hat mit Besitztum nichts zu tun.

Der Client selbst setzt die Berechtigungen für das Serverprofilverzeichnis und durch die im Artikel beschriebene Policy wird das Prüfen der Berechtigungen durch den Client abgeschaltet.

Sollen die Administratoren ebenfalls berechtigt werden (der Client selbst macht das), dann muss die Richtlinie "Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen" aktiviert werden. Diese Richtlinie muss für die Computer, an denen sich die User mit Serverprofilen anmelden, aktiviert werden und muss aktiv sein, BEVOR die Serverprofile von den Clients erzeugt werden (existieren schon Serverprofilordner, macht die Richtlinie keinen Sinn mehr) ...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...