Jump to content

Userprofile -> ein Default Profil für alle, Servergespeichert


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ahoi MCSEler.

Ich habe ein 2k3 mit einem ADS welches aus einem LDAP mit Userdaten gefüttert wird:

Vor/Nachname, Loginname, Passwort.

Es sind zu dieser Zeit noch keine Userprofile vorhanden und zu diesen auch keine Pfadangaben (Usereigenschaften/Profil). Würden sich die User jetzt auf den zum Server/Domäne gehörenden Clients einloggen, würden die Clients lokale Benutzerprofile erstellen. Das möchte ich nicht, da ich mehrere hundert User habe, diese würden dann auf jedem Client den "Dokumente und Einstellungen" Ordner zuspammen. Hier wären Servergespeicherte Profile sinnig. Ich habe darauf hin auf dem Server ein "Default" Userprofil erzeugt, allen Usern dieses Profil (Pfad) zugewiesen und entsprechende Rechte verteilt, user.dat auf .man mandatory gestellt (Ordner mit den Profilen als Share freigegeben). Leider klappt das nicht wie erhofft;

1.) Werden die Userprofile nach dem abmelden der user von den clients auf den clients nicht gelöscht, obwohl dieses per gpo vorgegeben ist.

2.) Und das ist schlimmer, die Policy die für die User gelten sollte ist aufeinmal nichtmehr wirksam.

 

Wo könnte da mein Fehler liegen, bzw. wie bekomme ich es am elegantesten hin das ich für alle User ein einziges (mandatory)Profil setze, so dass ich auf den clients nach dem abmelden der User keine Userprofile habe?

Link zu diesem Kommentar

Joar, also nochmal ausführlicher. Ich habe für die User ne Userpolicy wo ich alles Userensprechende Regle, zb unterbinde ich das ausführen des Taskmanagers und von regedit. Alle Clients hab ich natürlich in der Gruppe der Computer, dort gilt die Computerpolicy, dort regle ich unter anderem das die Lokalen Kopien der Servergespeicherten Profile nach dem Abmelden gelöscht werden. Es git dort keine Überschneidung mit zb der Userpolicy, ich habe da strikt getrennt um Konflikte zu vermeiden. Wie gesagt, bei meinem Lösungsansatz scheint keine der Policies mehr zu greifen (Alle User bis auf den "Besitzer" des Defaultprofiles können zb. regedit öffnen, und die lokalen Profilkopien werden eben nicht gelöscht), kann mir das nicht erklären.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...