Jump to content

Servergespeicherte Profile - kein zugriff ohne Besitzrecht?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wie genau hast Du es gemacht ? Wo wurde die Richtlinie angewendet ? Welche Objekte befinden sich dort, wo Du die Richtlinie angewendet hast (wenn es über das AD gemacht wurde). Haben VOR dem Anwenden der Richtlinie schon Profilordner für User auf dem Server existiert ?

Du kannst auch nachträglich noch Berechtigungen auf die Profilordner mittels Besitzübernahme und anschliessender Berechtigungsvergabe vergeben. Allerdings muss dann die Richtlinie "Eigentümer von servergespeicherten Profilen nicht prüfen" gesetzt sein. Ebenso kannst Du den Inhalt der Freigabe der Serverprofile (nach Besitzübernahme) löschen oder besser verschieben, beim nächsten Abmelden erzeugen die Clients den Ordner erneut (wenn die Richtlinie tatsächlich wirkt, auch mit den richtigen Berechtigungen). Voraussetzung hierfür ist, dass die zwischengespeicherten, serverbasierten Profile nicht nach dem Abmelden gelöscht werden, denn sonst hast Du Initialprofile ...

Link zu diesem Kommentar

also ich habe einen Benutzer angelegt in der AD danach habe ich den pfad des Profilordners eingetragen der da lautet \\servername\profil$\%username%

 

vorher habe cioh natürlich in der gruppenrichtlinie unter computerkonfiguration --> System --> anmeldung, die richtlinie sicherheitsgruppe administratoren zu servergespeichertem benutzerprofil hnzufügen aktiviert.

 

danach habe cih mich als benutzer an den client angemeldet nach erfolgreichem anmelden wieder abgemeldet und dann wollte ich das erzeugte profil auf dem server öffnen und schon bekomme ich die meldung zugriff verweigert.

 

 

das wars

 

nein für diesen anwender habe vorher keine profilordner exisitert und die richtlinie wurde auf dem server eingerichtet.

 

das ich das nachher auch noch machen kann weiss ich aber ich würde schon ganz gerne das dies von anfang an beim erzeugen des profils passiert und nicht nachträglich von hand

 

mfg minas

Link zu diesem Kommentar

RSOP.MSC gibt es bei 2000 noch nicht. Ausserdem ist Deine Richtlinie am falschen Platz. Diese Einstellung wird in der Computerkonfiguration vorgenommen, also musst Du sie dort verknüpfen, wo sich die Computerobjekte befinden. Sind sie noch im Standardcontainer, erzeuge Dir eine OU, verschiebe die Computerobjekte dorthin und verknüpfe die Richtlinie mit dieser OU. Danach SECEDIT /REFRESHPOLICY MACHINE_POLICY /ENFORCE auf einem Client, am besten den Client danach neu starten und nach der Abmeldung eines Benutzers, der noch kein Serverprofil hat, nachsehen, ob die Berechtigungen stimmen

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...