Jump to content

per GPO Berechtigung auf C:\Program Files


kwakS
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

 

wir nutzen seit einiger Zeit die GPO's um den Usern Ändernrechte auf den Ordner %programfiles% einzurichten.

Für Windows XP läuft es ohne Probleme.

Nur bei Windows 7 wird die GPO nicht angewendet.

 

im winlogon.log steht folgender Fehler:

 

Konfigurieren von c:\program files.
Warnung 5: Zugriff verweigert
	Fehler beim Einstellen der Sicherheit auf c:\program files

 

Hat jemand eine Idee wie ich für die Domänen User Schreibrechte auf %programflies% einrichten kann?

Geschrieben

ich habe die GPO mit %programfiles% definiert und natürlich in den "Computer Configurations"

Für XP klappt es ja auch prima.

Was meinst du mit "einegschränkten Gruppen" ? Diese sind nicht definiert.

Geschrieben
ich habe die GPO mit %programfiles% definiert und natürlich in den "Computer Configurations"

Für XP klappt es ja auch prima.

 

OK. Ruf RSOP.MSC am betroffenen Client auf. Steht dort auch noch %PROGRAMFILES% drin?

 

Was meinst du mit "einegschränkten Gruppen" ? Diese sind nicht definiert.

 

Hast Du den Artikel gelesen?

Geschrieben
OK. Ruf RSOP.MSC am betroffenen Client auf. Steht dort auch noch %PROGRAMFILES% drin?

Im rsop steht "c:\Prgramm Files" und ein Rotes X davor.

 

Jip den Artikel habe ich gelesen, aber ich kann damit nicht die Anforderung umsetzen, bzw. das ist auch nicht das Problem

Geschrieben
Im rsop steht "c:\Prgramm Files" und ein Rotes X davor.

 

Jip den Artikel habe ich gelesen, aber ich kann damit nicht die Anforderung umsetzen, bzw. das ist auch nicht das Problem

 

Darf der Client denn auch die GPO übernehmen? Wer darf die GPO übernehmen? Sind die Auth. Benutzer eingetragen? Wenn nein, weshalb nicht? In den Auth. Benutzern sind auch die Clients enthalten. Dürfen die W7-Clients andere Computer GPOs übernehmen?

Geschrieben

Das ist alles ein wenig stange.

Die GPO wird von dem Client angewendet. Die Auth. User dürfen die GPO lesen und anwenden.

Laut gpresult wird die GPO "gezogen". In der GPO sind neben den %programfiles% noch die Berechtigungen des Ordners C:\temp für die Domänennutzer geändert. Und das funktioniert komischerweise.

  • 4 Wochen später...
Geschrieben

Sorry für die späte Antwort.

Ich habe den "Fehler" gefunden. Windows 7 verhält sich hier ein wenig anders als XP.

Für Windows 7 musste ich die Einstellung der GPO von "vererbbare Berechtigungen an alle Unterordner verteilen" auf "... Berechtigungen ersetzen" ändern.

Dann hat es funktioniert.

 

Strange...

Aber danke für euro Hilfe

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...