thomas.tremmel 10 Geschrieben 5. März 2010 Melden Geschrieben 5. März 2010 Hallo zusammen, kann man die Standardberechtigung, die bei der Erstellung eines servergespeicherten Profils anpassen? Wenn der Benutzer sich abmeldet, dann wird der Profilordner auf dem Server erstellt, dabei wird die Vererbung unterbrochen und zwei Rechte gesetzt: System und Benutzername. Über GPO kann ich die Gruppe der lokalen Administratoren auch noch hinzufügen. Ich würde es gerne so haben, dass die Vererbung nicht unterbrochen wird. Kennt hier jemand einen Schalter im AD, der das umsetzt? Ich würde auch gerne vermeiden, dass der Ordner bei der Benutzererstellung per Hand angelegt werden muss, denn der Aufwand ist eigentlich schon zuviel. Danke im Voraus für helfende Antworten Thomas Tremmel
NilsK 3.046 Geschrieben 5. März 2010 Melden Geschrieben 5. März 2010 Moin, was ist das Ziel? Gruß, Nils
thomas.tremmel 10 Geschrieben 5. März 2010 Autor Melden Geschrieben 5. März 2010 Es sollen UserAccountAdmin auf die Profile zugreifen können, ohne Sie gleichzeitig zu lokalen Admins zu machen.
NilsK 3.046 Geschrieben 11. März 2010 Melden Geschrieben 11. März 2010 Moin, das ist kein Ziel, sondern ein Mittel. Warum sollen diese Admins auf die Profile zugreifen können? Gruß, Nils
thomas.tremmel 10 Geschrieben 11. März 2010 Autor Melden Geschrieben 11. März 2010 Hallo NilsK, Ich möchte hier nicht unsere Firmenpolicy diskutieren. Es geht hier nicht um ein warum, sondern um ein WIE. Also noch einmal meine Frage: Wie kann man die Standardberechtigung, die bei der Erstellung eines servergespeicherten Profils von Windows gesetzt wird, anpassen? Thomas Tremmel
NilsK 3.046 Geschrieben 11. März 2010 Melden Geschrieben 11. März 2010 Moin, na, dann eben nicht. Ich will hier ebenfalls nicht eure Policy diskutieren. Aus jahrelanger Community- und Support-Erfahrung weiß ich aber, dass man viele Probleme besser lösen kann, wenn man weiß, was am Ende erreicht werden soll. Es kommt sehr häufig vor, dass man sonst keine Lösung für ein Problem diskutiert, sondern die Probleme einer (scheinbaren) Lösung. Gruß, Nils
lefg 276 Geschrieben 11. März 2010 Melden Geschrieben 11. März 2010 ....... Kennt hier jemand einen Schalter im AD, der das umsetzt? ....Ob das tatsächlich etwas mit dem Active Directory zu tun hat? Falls doch, es könnte hardcoded sein wegen datenschutzrechlicher Bestimmungen. Warten wir mal weitere Meinungen ab, prinzipiell interessiert mich das auch.
IThome 10 Geschrieben 12. März 2010 Melden Geschrieben 12. März 2010 Eigentlich setzt der Client die Berechtigungen des Profils (auch die für die Administratoren), wenn er es das erste Mal zurückschreibt und damit die Ordnerstruktur erstellt ...
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden