itos 10 Geschrieben 4. Oktober 2005 Melden Teilen Geschrieben 4. Oktober 2005 Hallo Zusammen, jetzt "bastel" ich hier schon zwei Stunden rum - und komme nicht mehr drauf. Also W2003S - PDC. Einrichten der User in entsprechenden Gruppen, Rooming Profiles - alles ok.(soweit läuft das) Aber : Die im Homelaufwerk befindlichen Ordner und Dateien sind von allen Usern einsehbar / veränderbar... so soll das natürlich nicht sein. Was habe ich vergessen?? Hat jemand ein "workaround" für nee schnelle Lösung? Vielen Dank für Infos Ti Zitieren Link zu diesem Kommentar
zordan 10 Geschrieben 4. Oktober 2005 Melden Teilen Geschrieben 4. Oktober 2005 Als "schnellen" Workaround würd ich einfach die Berechtigungen auf User Ordner im Homelaufwerk händisch setzen. Also Rechtsklick auf den Ordner, dann Eigenschaften - Sicherheit - Erweitert Dort machst den Haken raus bei "Berechtigung übergeordneter Projekte ....." Mit ok bestätigen und dann kannst die User die berechtigt sein sollen dort einfach hinzufügen oder entfernen. Kommt natürlich drauf an wieviel User bzw Folder du da hast, ob das nun viel oder wenig arbeit ist. Wenn es zu viele sind, müsste man schaun ob es da was mit VBScript gibt um das zu lösen. Gruß Tim Zitieren Link zu diesem Kommentar
-robh@wk- 10 Geschrieben 5. Oktober 2005 Melden Teilen Geschrieben 5. Oktober 2005 Hallo Zusammen, jetzt "bastel" ich hier schon zwei Stunden rum - und komme nicht mehr drauf. Also W2003S - PDC. Einrichten der User in entsprechenden Gruppen, Rooming Profiles - alles ok.(soweit läuft das) Aber : Die im Homelaufwerk befindlichen Ordner und Dateien sind von allen Usern einsehbar / veränderbar... so soll das natürlich nicht sein. Was habe ich vergessen?? Hat jemand ein "workaround" für nee schnelle Lösung? Vielen Dank für Infos Ti Du brauchst kein VB dafür. Es sind alle Mittel an Board! 1. Du erstellst einen Ordner auf einem Server in der Domäne. Diesen gibst du für Domänenbenutzer oder authentisierte Nutzer frei (ändern,lesen). Die NTFS-Berechtigungen für diesen Ordner beschränken sich auf die Admins und System, jeweils Vollzugriff. 2. Eigenschaften eines Benutzerkontos->Reiter"Profil"->Basisordner->Laufwerk auswählen->Pfad angeben "\\Server\freigegebenerOrdner\%username%". Durch %Username% legt dir das System einen Ordner in dem von dir freigegebenen Ordner an, wobei der Name dem Loginnamen des Users entspricht. Die Berechtigungen werden _automatisch_ und _nur_ für den jeweiligen Nutzer gesetzt. Da kann kein User das Verzeichnis des anderen sehen oder zugreifen! Das kannst du dir ja dann auch auf dem Server wo der freigegebene Ordner liegt, mit den darin befindlichen automatisch erstellten Userverzeichnissen, angucken und nachvollziehen. Es hat nur der jeweilige User Rechte auf sein Verzeichnis. Gruß, Robert Zitieren Link zu diesem Kommentar
zordan 10 Geschrieben 5. Oktober 2005 Melden Teilen Geschrieben 5. Oktober 2005 Meines Wissens editiert er dir aber keine schon bestehenden Berechtigungen. Hatte itos so verstanden, das er schon in der AD alles passend hat mit den Home-Ordnern, nur die Berechtigungen auf den bestehenden Ordnern aber nicht passen. Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 5. Oktober 2005 Melden Teilen Geschrieben 5. Oktober 2005 Was habe ich vergessen? Hallo Itos, von mir ein Willkommen am Board. :) was hast du gemacht? ;) Wird im AD ein Benutzerkonto mit Pfad auf das Benutzerprofil oder Homelaufwerk regulär eingerichtet, hat nur der Benutzer darauf Zugriff. Nichteinmal der Administrator kommt daran. Sollte das inzwischen anders sein, wurde daran gedreht, wurden für den Ordner Berechtigungen explizit eingetragen. Ich gehe mal davon aus, Filesystem ist NTFS. Gruß Edgar Zitieren Link zu diesem Kommentar
-robh@wk- 10 Geschrieben 5. Oktober 2005 Melden Teilen Geschrieben 5. Oktober 2005 Meines Wissens editiert er dir aber keine schon bestehenden Berechtigungen.Hatte itos so verstanden, das er schon in der AD alles passend hat mit den Home-Ordnern, nur die Berechtigungen auf den bestehenden Ordnern aber nicht passen. Dann würde ich nicht alles per Hand ändern, sondern nach dem "ordentlichen" Schema Userverzeichnisse erstellen lassen und danach den Inhalt dort hin verschieben. Damit kommt eine ordentliche und gleich strukturierte Verzeichnis/Rechtestruktur zustande. Gruß, Robert Zitieren Link zu diesem Kommentar
itos 10 Geschrieben 7. Oktober 2005 Autor Melden Teilen Geschrieben 7. Oktober 2005 Vielen Dank für die Antworten. Das Problem lag in einer falschen "Rechte Vererbung" .... so kann es gehen. - noch nee andere Frage: führt das übergeben von registry einträgen bei bereits vorhandenen Schlüssel zu Problemen ?? (zum umbenennen der Laufwerke) Danke Ti Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.