wir migrieren einen Fileshare. Per robocopy und co habe ich auch schon alles vorbereitet und befinde mich gerade in der Testphase. Es wird immer bei der Anmeldung ein temp. Profil geladen.
Es gibt einen Server mit einem Ordner mit dem Namen Profile, in diesem liegen die Verzeichnisse der Profile der User.
Die NTFS-Berechtigungen für den Ordner Profile haben die lokale Administratorengruppe und SYSTEM, Vollzugriff und dies wird auch entsprechend auf die Unterordner und Dateien vererbt. Der entsprechende User hat auf seinen eigenen Ordner natürlich auch Zugriff. Besitzer ist die lokale Administratorengruppe. Der Ordner Profile ist entsprechend (Jeder;Ändern) freigegeben. Meldet sich ein Testuser das erste Mal an an, so wird sogar ein Verzeichnis auf dem Server angelegt (\\server\profile\testuser),. Auf dem Client wird jedoch ein temp. Profil geladen.
Wenn an dem Client, wo sich der Test-User angemeldet hat im Windows Explorer der Pfad zum Profil eingegeben wird ist ein Zugriff möglich (\\server\profile\testuser).
Zudem werden die vererbten Berechtigungen und der Besitz auf diesen neu angelegten User nicht übernommen. Ich habe als Administrator daher nicht die Möglichkeit die aktuellen Berechtigungen für den Ordnder E:\server\profile\testuser einzusehen. Selbst nachdem ich die Berechtigungen auf dem Server für diesen Ordner angepasst habe, (testuser+System+lok. Administratorengruppe Vollzugriff) wird weiterhin ein temp. Profil geladen. Auch für diesen Ordner stimmen die effektiven Berechtigungen (schreibend/lesend), es wird nur kein Vollzugriff durch die Freigabe ermöglicht.
Im Ordner Profile darf der User Ordner erstellen/ändern, Dateien schreiben/ändern (wodurch ja der Profilordner erzeugt wurde)
Frage
Gast newone_005
Moin,
wir migrieren einen Fileshare. Per robocopy und co habe ich auch schon alles vorbereitet und befinde mich gerade in der Testphase. Es wird immer bei der Anmeldung ein temp. Profil geladen.
Es gibt einen Server mit einem Ordner mit dem Namen Profile, in diesem liegen die Verzeichnisse der Profile der User.
Die NTFS-Berechtigungen für den Ordner Profile haben die lokale Administratorengruppe und SYSTEM, Vollzugriff und dies wird auch entsprechend auf die Unterordner und Dateien vererbt. Der entsprechende User hat auf seinen eigenen Ordner natürlich auch Zugriff. Besitzer ist die lokale Administratorengruppe. Der Ordner Profile ist entsprechend (Jeder;Ändern) freigegeben. Meldet sich ein Testuser das erste Mal an an, so wird sogar ein Verzeichnis auf dem Server angelegt (\\server\profile\testuser),. Auf dem Client wird jedoch ein temp. Profil geladen.
Wenn an dem Client, wo sich der Test-User angemeldet hat im Windows Explorer der Pfad zum Profil eingegeben wird ist ein Zugriff möglich (\\server\profile\testuser).
Zudem werden die vererbten Berechtigungen und der Besitz auf diesen neu angelegten User nicht übernommen. Ich habe als Administrator daher nicht die Möglichkeit die aktuellen Berechtigungen für den Ordnder E:\server\profile\testuser einzusehen. Selbst nachdem ich die Berechtigungen auf dem Server für diesen Ordner angepasst habe, (testuser+System+lok. Administratorengruppe Vollzugriff) wird weiterhin ein temp. Profil geladen. Auch für diesen Ordner stimmen die effektiven Berechtigungen (schreibend/lesend), es wird nur kein Vollzugriff durch die Freigabe ermöglicht.
Im Ordner Profile darf der User Ordner erstellen/ändern, Dateien schreiben/ändern (wodurch ja der Profilordner erzeugt wurde)
Wo ist der Haken bzw. Denkfehler?
Link zu diesem Kommentar
Auf anderen Seiten teilen
3 Antworten auf diese Frage
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.