Jump to content

Vorhandene NTFS Berechtigungen automatisch neu setzen...


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

folgendes Problem:

wir haben hier jede Menge servergespeicherte Profile, die durch uns aktualisiert werden können. D.H die Admins haben Zugriffsrechte z.B. auf das Startmenü des Users.

Wenn nun z.B. eine Programmverknüpfung kopiert wird übernimmt er nicht immer die kompletten NTFS Berechtigungen des Users und so kommt es beim Anmelden zu Problemen mit dem Profil.

 

Funktioniert es irgendwie, z.B. per VB-Script, das man die Rechte automatisch neu setzen lassen kann?

 

Gruß,

Markus

Link zu diesem Kommentar

Hallo Shemeneto,

 

D.H die Admins haben Zugriffsrechte z.B. auf das Startmenü des Users.
Was heißt das denn genau? Hat der Admin nun die Rechte am gesamten Profil?

 

Wie hast Du Ihm denn die Rechte gegeben? Über die GPO (Admin zu servergesp. Profilen hinzufügen) oder manuell vergeben?

 

Falls manuell, wie genau? Hast Du die Besitzrechte übernommen und dann den Admin hinzugefügt? Hast Du dem ursprünglichen Benutzer den Besitz denn wieder zurück gegeben?

 

Wenn nun z.B. eine Programmverknüpfung kopiert wird übernimmt er nicht immer die kompletten NTFS Berechtigungen des Users

Von wo wird was genau wohin kopiert? Beschreibe mal bitte detaillierter.

 

und so kommt es beim Anmelden zu Problemen mit dem Profil.

Welche Probleme genau? Wie lautet die Fehlermeldung im Ereignisprotokoll? Dort sollte auch die Problemdatei protokolliert werden.

Link zu diesem Kommentar

sorry, das ich mich jetzt erst wieder melde, bin aber momentan ziemlich im Stress...

 

Die zusätzlichen Zugriffsrechte werden per GPO erteilt -> (Admin zu servergesp. Profilen hinzufügen)

 

Mit einem VB-Script wird nun z.B. eine lnk-Datei in das Startmenü der Userprofile kopiert, also nach \\server\username.v2\appdata\...\program\test\test.lnk

 

Wenn sich die User nun anmelden, werden manche mit dem Profil geladen und andere bekommen ein temp. Profil. Übernimmt man dann manuell die Rechte auf den Profilordner (alle Berechtigungen nach unten vererben...) funktioniert es auch dort wieder.

Link zu diesem Kommentar

Wie genau wird das VB-Script denn ausgeführt? Auch über die GPO oder per NETLOGON-Anmeldeskript?

 

Mit einem VB-Script wird nun z.B. eine lnk-Datei in das Startmenü der Userprofile kopiert, also nach \\server\username.v2\appdata\...\program\test\test.lnk

Dann würde ich erst mal probieren, die selbe Verknüpfung (also test.lnk) händisch dort rein zu kopieren. Falls das Phänomen dann nicht mehr auftritt, liegt es wohl an Deinem VB-Script. Poste es hier doch einfach mal.

 

Kontrolliere auch mal, welche Berechtigungen nicht mehr stimmen und ab welcher Verzeichnisebene.

 

Von wo kopierst Du die Verknüpfungen denn?

Link zu diesem Kommentar

Die zusätzlichen Zugriffsrechte werden per GPO erteilt -> (Admin zu servergesp. Profilen hinzufügen)

 

Das zieht aber nur bei neuen Profilen. Die bestehenden kümmert das nicht.

 

Mit einem VB-Script wird nun z.B. eine lnk-Datei in das Startmenü der Userprofile kopiert, also nach \\server\username.v2\appdata\...\program\test\test.lnk

 

Wenn sich die User nun anmelden, werden manche mit dem Profil geladen und andere bekommen ein temp. Profil. Übernimmt man dann manuell die Rechte auf den Profilordner (alle Berechtigungen nach unten vererben...) funktioniert es auch dort wieder.

 

Welche genauen Fehlermeldungen sind dann im Eventlog zu finden?

Link zu diesem Kommentar

das passiert egal ob händisch oder per Script und wiegesagt tritt es nur sporatisch bei einigen Profilen auf.

Wenn ich auf das File gehen zeigt er mir die korrekten NTFS-Berechtigungen an.

 

Edit:

 

Protokollname: Application

Quelle: Microsoft-Windows-User Profiles General

Datum: 04.07.2012 12:25:42

Ereignis-ID: 1509

Aufgabenkategorie:Keine

Ebene: Warnung

Schlüsselwörter:

Benutzer: xxx\test

Computer: xxx

Beschreibung:

Die Datei \\?\UNC\Fileserver$NOCSC$\Profiles$\test.V2\AppData\Roaming\Microsoft\Windows\Start konnte nicht nach \\?\C:\Users\test\AppData\Roaming\Microsoft\Windows\Start kopiert werden. Mögliche Fehlerursachen sind Netzwerkprobleme oder nicht ausreichende Sicherheitsrechte.

 

Details - Zugriff verweigert

bearbeitet von Shemeneto
Link zu diesem Kommentar
Was nützt das bei fehlenden NTFS-Berechtigungen?

Es muss ja einen Grund haben, warum die Berechtigungen manchmal verändert werden und manchmal nicht. Dazu muss der TO aber mal auf die gestellten Fragen vernünftig antworten:

 

Welche Berechtigungen werden genau geändert?

 

Wie sehen die Berechtigungen bei den Verknüpfungen aus, die keine Probleme haben?

 

Wie sehen die Besitzrechte aus?

 

Welche Berechtigungen haben die Überordner?

 

Von wo werden die Verknüpfungen denn kopiert / Mit welchem Befehl wird denn überhaupt kopiert?

Link zu diesem Kommentar
das passiert egal ob händisch oder per Script und wiegesagt tritt es nur sporatisch bei einigen Profilen auf.

 

OK. Du schreibst, beim manuellen Kopieren gibt es die gleichen Probleme. Dann kann man das Skript schon fast ausschließen.

 

Im lokalen Profil gibt es die Verknüpfungen ja auch. Lösche diese mal am lokalen PC und melde den Benutzer dann nochmals an. Wie sieht es dann mit den Rechten aus?

 

Melde ihn nochmal ab und kontrolliere wieder...und wieder...., bis Du weißt, ab wann die Rechte verändert werden oder das Problem gelöst ist

Link zu diesem Kommentar

habe ich alles schon getestet, allerdings hat nichts funktioniert.

 

Und es liegt auch nicht an den Verknüpfungen alleine, das war ja nur ein Beispiel. Es kann auch sein das man irgendwas am Ordner Desktop ändert oder ein anderes Hintergrundbild einfügt usw.

 

Die Rechte sind ja oberflächlich gesehen auch OK. Wenn ich z.B. auf eine Datei oder Ordner gehe, die betroffen sind, zeigt er Vollzugriffsrechte für den Besitzer an. Was er aber anscheinend nicht hat, da ja sonst kein "Zugriff verweigert" kommen würde...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...