Jump to content

Admin hat keine Berechtigung auf User Laufwerke


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe nach diesem Beispiel userpfade und Profilpfade erstellt

 

https://www.windowspro.de/wolfgang-sommergut/freigabe-fuer-roaming-profiles-ordnerumleitung-einrichten-name-berechtigungen-cac

 

trotz das der Admin drin steht, kann ich aber die Verzeichnisse an ihrem lokalen Ort nicht löschen.

 

Muss dann immer erst den besitz übernehmen und dann klappt es.

 

was kann ich noch einstellen, dass der Admin genau so in die Ordner kann und auch alte Verzeichnisse löschen kann.

 

 

liebe Grüsse

Link zu diesem Kommentar

Was meinst Du mit "an ihrem lokale Ort"? C:\Users? Da geht das nie einfach so per Explorer - nimm ne Admin-Commandline... Und wozu überhaupt? Lokale Profile (und damit auch lokale Kopien servergespeicherter Profile) löscht man über Arbeitsplatz - Eigenschaften - Erweitert - Benutzerprofile. Oder über WMI (Win32_UserProfile). Wenn Du nur das Verzeichnis entsorgst, gibt es hinterher Probleme mit Apps.

Link zu diesem Kommentar

Ich habe auf dem fileserver eine Freigabe für die Userpfad Umleitungen

-desktop

-dokumente

etc

 

denen habe ich o.g. Rechte gegeben, so das sich bei erster Anmeldung vom user diese Verzeichnis auf dem Fileserver anlegen.

 

mit lokal meine ich die ordner auf dem fileserver.

 

c:/Users gibt es in dem Fall nicht, da dies umgeleitet ist auf

 

\\FS\users$\%username%\

 

 

Link zu diesem Kommentar

Ok .- wenn man RUP nutzt, sollte das hier aktiviert werden: https://gpsearch.azurewebsites.net/#2567

Sonst hast Du Deine aktuellen Probleme :-) Und nein, nachträglich aktivieren hilft nicht, da ist das Kind schon in den Brunnen gefallen.

Da Du von Orderumleitung sprichst: In den Umleitungsoptionen kann man die Admins ebenso hinzufügen. Wurde das nicht gemacht, gilt das oben gesagte sinngemäß :-)

Link zu diesem Kommentar

Spontan würde ich sagen, dass das falsch ist. Aber mit solchen Screenshots macht das auch echt keinen Spaß.

Schau dir bei MS die notwendigen Artikel an, wie man Roaming Profiles, Folder Redirection usw. korrekt berechtigt:

https://support.microsoft.com/en-us/help/274443/how-to-dynamically-create-security-enhanced-redirected-folders-by-usin

Darin stehen dann noch ein paar weiterführende Links.

 

Bye

Norbert

Link zu diesem Kommentar

Danke für den Link,

 

wie kann ich es einfacher Posten wie ein Bild??

 

Ich habe die Berechtigung schon so wie in dem Link gehabt, nur nicht auf Jeder sondern Authentifizierte Benutzer und das Recht Dateien erstellen war nicht aktiv. 

 

Als Beispiel habe ich mal einen Bild von Tester/Documents angehängt. Dort habe ich dieses Problem mit dem Recht. 

 

Das ist doch sicherlich nur was mit der Vererbung

1249092661_Bildschirmfoto2019-08-21um12_34_26.png.76360a0605418d080530d64c8e81dec8.png

Bildschirmfoto 2019-08-21 um 12.36.46.png

Link zu diesem Kommentar

Hi @Matze1708,

 

könntest du mal deine Gruppenrichtlinie für die Ordnerumleitung zeigen bitte?

grafik.thumb.png.c3ba7116fe36cdaf8a4c9f4f6349bfff.png
Dieser Haken ist standardmäßig aktiv und sollte entfernt werden, wenn du administrativen Zugriff auf die Ordnerumleitungen gestatten möchtest.

 

Den Fehler hatte ich auch einmal gemacht, ist aber nicht schlimm.
Habe es nachträglich gelöst indem ich A) Die Einstellungen in der GPO korrekt angepasst habe und B) den Usern folgendes Loginscript mitgegeben habe:
 

@echo off
cacls \\deinedomäne.tld\user$\profiles\%username% /E /T /G administratoren:F

 

bearbeitet von falkebo
Link zu diesem Kommentar

Tatsächlich ist/war dieser Hacken drin.

 

habe ich mal rausgenommen. 

1619855538_Bildschirmfoto2019-08-21um13_21_19.png.0d5822c5237539beb2a7882317113f25.png

Sieht gut aus.

Das funktioniert. Im Logon Skript, läuft das jetzt auch mit.

 

ABER unter den Profipfaden. die ich im AD vorgebe. \\DC\rProfile$\%username%  da komme ich ebenfalls nicht drauf und über die Anpassung im Logon Skript geht es auch nicht.

 

Habe das im Skript so eingetragen:

@echo off
cacls \\DC\users$\%username% /E /T /G administratoren:F
cacls \\DC\rProfile$\%username% /E /T /G administratoren:F

 

Die Profile heißen aber im Verzeichnis USERNAME.V6

265917215_Bildschirmfoto2019-08-21um13_44_47.png.0ba3af4a624e07add34b1e1c1cb12a7b.png

 

 

Link zu diesem Kommentar

Okay ich bin jetzt nur von Ordnerumleitungen ausgegangen.
Wenn du zusätzlich servergespeicherte Profile verwendest, gibt es unter "Computerkonfigurationen/Richtlinien/Administrative Vorlagen/System/Benutzerprofil", noch folgende Einstellung:

 

grafik.png.4307ad3575c9cea06d87a546552b747e.png

 

Ich empfehle dir dringend, bevor du solche Einstellungen durchführst, die MS Dokus dazu durchzulesen.
Bei diesen Einstellungen ist es noch "relativ" unkritisch. Es gibt aber auch Einstellungen bei denen es nicht mehr so einfach ein "Zurück" gibt.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...