whatever
Goto Top

Active Directory - Desktop vom Profil nicht mit synchronisieren, aber wie?

Schreibrechte auf dem Desktop entziehen, aber trotzdem ohne Warnmeldung das Profil synchronisieren koennen.

Hallo zusammen.

Ich moechte gern in einer Server2003-Domaene in einem Profil nur Leserechte auf den Desktop einstellen.
Allerdings bekommt man dann staendig eine Fehlermeldung (die stehenbleibt), wenn der Client runterfahren
soll, weil beim Abgleich in den Ordner "<user>/Desktop" nicht geschrieben werden darf.

Das kann ich natuerlich nachvollziehen, aber es waere trotzdem schoen, wenn ich dafuer sorgen koennte, dass
sich das Profil zwar mit dem Server abgleicht, aber der User nichts auf den Desktop ablegen darf.

Hat jemand eine Idee?

Danke im Voraus.

Content-ID: 25764

Url: https://administrator.de/forum/active-directory-desktop-vom-profil-nicht-mit-synchronisieren-aber-wie-25764.html

Ausgedruckt am: 22.12.2024 um 21:12 Uhr

seppo
seppo 13.02.2006 um 08:41:15 Uhr
Goto Top
Du könntest die Datei ntuser.dat in ntuser.man umbenennen. Dann ist das Profil schreibgeschützt.

Diese Datei liegt direkt im Profilverzeichniss.

Damit die User Dateien in ihren eigenen Dateien speichern können müsst du die Ordner noch auf eine Netzwerkfreigabe umleiten.

gruß seppo
simi
simi 13.02.2006 um 08:43:47 Uhr
Goto Top
Grüß Dich,

also de Benutzer nur Lese-Rechte auf sein Profil oder auch nur seinem Desktop geben eine schlechte Idee. Fängst dir nur Fehler ein.

Tipp: Du kannst deine Wünsche mittels Gruppenrichtlinien realisieren.

lg
whatever
whatever 18.02.2006, aktualisiert am 17.10.2012 um 16:37:13 Uhr
Goto Top
Tipp: Du kannst deine Wünsche mittels Gruppenrichtlinien realisieren.

Hmmm, dass bringt mich leider hierher: Gruppenrichtlinienfehler "Das System kann den angegeben Pfad nicht finden"
Murphy testet mal wieder meine Ausdauer...

@ seppo: Die .man-Umbenennung probier ich mal aus.

Nachtrag: Umbenennung in *.MAN hat genau das gebracht, was ich brauchte.
Herzlichen Dank.