whatever
Goto Top

Active Directory - Desktop vom Profil nicht mit synchronisieren, aber wie?

Schreibrechte auf dem Desktop entziehen, aber trotzdem ohne Warnmeldung das Profil synchronisieren koennen.

Hallo zusammen.

Ich moechte gern in einer Server2003-Domaene in einem Profil nur Leserechte auf den Desktop einstellen.
Allerdings bekommt man dann staendig eine Fehlermeldung (die stehenbleibt), wenn der Client runterfahren
soll, weil beim Abgleich in den Ordner "<user>/Desktop" nicht geschrieben werden darf.

Das kann ich natuerlich nachvollziehen, aber es waere trotzdem schoen, wenn ich dafuer sorgen koennte, dass
sich das Profil zwar mit dem Server abgleicht, aber der User nichts auf den Desktop ablegen darf.

Hat jemand eine Idee?

Danke im Voraus.

Content-Key: 25764

Url: https://administrator.de/contentid/25764

Printed on: April 24, 2024 at 17:04 o'clock

Member: seppo
seppo Feb 13, 2006 at 07:41:15 (UTC)
Goto Top
Du könntest die Datei ntuser.dat in ntuser.man umbenennen. Dann ist das Profil schreibgeschützt.

Diese Datei liegt direkt im Profilverzeichniss.

Damit die User Dateien in ihren eigenen Dateien speichern können müsst du die Ordner noch auf eine Netzwerkfreigabe umleiten.

gruß seppo
Member: simi
simi Feb 13, 2006 at 07:43:47 (UTC)
Goto Top
Grüß Dich,

also de Benutzer nur Lese-Rechte auf sein Profil oder auch nur seinem Desktop geben eine schlechte Idee. Fängst dir nur Fehler ein.

Tipp: Du kannst deine Wünsche mittels Gruppenrichtlinien realisieren.

lg
Member: whatever
whatever Feb 18, 2006, updated at Oct 17, 2012 at 14:37:13 (UTC)
Goto Top
Tipp: Du kannst deine Wünsche mittels Gruppenrichtlinien realisieren.

Hmmm, dass bringt mich leider hierher: Gruppenrichtlinienfehler "Das System kann den angegeben Pfad nicht finden"
Murphy testet mal wieder meine Ausdauer...

@ seppo: Die .man-Umbenennung probier ich mal aus.

Nachtrag: Umbenennung in *.MAN hat genau das gebracht, was ich brauchte.
Herzlichen Dank.