payter
Goto Top

Admin hat kein Zugriff auf servergespeicherte Profile

Hallo
in einer bestehenden AD sind ca. 100 User die lokale Profile haben.
Wie stelle ich es jetzt an, dass diese auf servergespeicherte Profile umgestellt werden und ich als Admin
direkt Zugriff auf diese Profilordner habe?
Also einen Ordner habe ich erstellt, und die Gruppenrichtlinie "Sicherheitsgruppe "Administratoren" zu servergespeicherten Benutzerprofilen hinzufügen" aktiviert.
Wenn ich jetzt den Profilpfad in den Eigenschaften eintrage, hat der User auch ein servergespeichertes Profil, und das wird auch in dem Ordner gespeichert, nur als Admin kann ich nicht drauf zugreifen.
Gibt es eine Möglichkeit, ohne den Besitz der Ordner zu übernehmen, dass die Admins auf diese Ordner zugreifen können?

Ich habe auch folgende seite gefunden, aber dieser Befehl geht bei mir nicht.
http://blogs.technet.com/dmelanchthon/archive/2007/01/27/servergespeich ...

Gruß payter

Content-Key: 71175

Url: https://administrator.de/contentid/71175

Printed on: April 19, 2024 at 00:04 o'clock

Member: abbadonswolle
abbadonswolle Oct 17, 2007 at 10:30:41 (UTC)
Goto Top
Hi,
eine (zeitraubende) Möglichkeit wäre, über den eingeloggten Benutzer auf die Serverfreigabe zuzugreifen und dort in den Eigenschaften/Sicherheitsrichtlinien die Administratoren hinzuzufügen. Aber bei 100 Usern aber ein bisschen aufwändig...
Member: coxsrcrub
coxsrcrub Oct 17, 2007 at 10:31:47 (UTC)
Goto Top
Gibt es eine Möglichkeit, ohne den Besitz der Ordner zu übernehmen, dass die Admins auf diese Ordner zugreifen können?

kurze Antwort

NEIN (mir zumindest nicht bekannt)

wenn du unbedingt in den Profilen was ändern möchtest mach das doch über die Administrative Freigabe am Rechner des Users.

Grüße Jörg
Member: Logan000
Logan000 Oct 17, 2007 at 10:32:27 (UTC)
Goto Top
Ob die Richtlinie bei Dir angewendet wird oder nicht, soltest du via "Gruppenrichtlinenergebnisse" herausbekommen. Bedenke das die GPO vor Profil erstellung laufen muß.

Aber was ist falsch dran den Besitz zu übernehmen wenn ein Problem besteht und den Usern standartmaßig alleinigen Zugriff auf ihre Profile zu lassen?
Member: coxsrcrub
coxsrcrub Oct 17, 2007 at 12:39:17 (UTC)
Goto Top
Hi,

Aber was ist falsch dran den Besitz zu übernehmen wenn ein Problem besteht und den Usern standartmaßig alleinigen Zugriff auf ihre Profile zu lassen?

solange du den Admin danach wieder heraus nimmst keines. (Datenschutz)

Man sollte es den Admins nicht zu leicht machen an eventuell vertrauliche Daten zu kommen, sofern keine Verschlüsselung existiert.

Grüße Jörg
Member: Dani
Dani Oct 17, 2007 at 17:22:49 (UTC)
Goto Top
Abend @all,

@payter
eigentlich sollte es reichen, wenn du auf dem Server die Gruppe "Administratoren" in der obersten Ebene der Verzeichnistruktur hinzu fügst. Vorraussetzung ist, dass du natürlich die Rechte von "OBEN nach UNTEN" durchgeerbet werden.
Ansonsten könntest die Sicherheitseinstellungen des obersten Verzeichnis anpassen und nach unten vererben lassen.

Doch Vorsicht: Falls du etwas falsch machst, kannst du ganz schnell mal viel Arbeit für die Nacht erzeugen!

@coxsrcrub
Es ist möglich...

@Logan000
Was sollte das für ein Problem sein, den Besitz zu übernehmen. Wir haben bisher sowas nicht gebraucht! Dadurch das die Admingruppe durchgeerbt wird, ist das alles kein Problem. *g*


Grüße
Dani
Mitglied: 51705
51705 Oct 18, 2007 at 00:00:44 (UTC)
Goto Top
Wie genau sollte man einen Admin aussperren?

Jeder User erwartet, daß sein Admin in jedem Fall helfen kann. Das ist berechtigt, mehr noch, daß ist der Anspruch der User.
Member: TechnoX
TechnoX Jul 01, 2009 at 09:38:34 (UTC)
Goto Top
Es langt doch wenn man gelegentlich mal den Ordner refreshed und sagt das der besitzer des ordners admnistrator ist. Und das dann auf alle Unterverzeichnisse mit durchdrückt.

Dann hat man Zugriff. Obs elegant is.. naja.. ich denke mal nicht.