tkbeat
Goto Top

Active Directory Infrastruktur korrigieren

Hallo,

folgendes Vorhaben :

Bei einem Mandanten habe ich ziehmlichen Wildwuchs vorgefunden was die Benutzung von Useraccounts in der AD angeht.
Es handelt sich um 7 Clients welche sich teilweise mit den gleichen Useraccounts anmelden.
Teilweise sind die Profile servergespeichert, aber die meisten liegen auf den localen Rechnern, inkl. Outlook.pst & sonstiger Einstellungen.
2 User melden sich überhaupt nicht an der AD sondern nur local an, Netzlaufwerke sind dort manuell gemapped.
Die 7 User arbeiten immer an den gleichen Rechnern.

Vorhaben war nun einheitliche Accounts zu vergeben (servergespeichert) .
Wenn das für einen Rechner funzt würde ich das gern für alle andren genauso machen :

1. User meldet sich mit seinem neuen Account an und ab sodass das Profil erzeugt und aufm Server abgelegt wird.
2. Das Profil des alten Accounts welches bereits auf dem localen Rechner vorliegt wird in das gerade neu angelegte kopiert. Dabei würden doch alle Einstellungen und Systemdaten wie Outlook.pst & Co übernommen werden, richtig ?
3. User meldet sich wieder mit seinem neuen Account an und prüft ob in allen benutzten Programmen alle Einstelleungen so sind wie er es gewohnt war.

Nun die Fragen :

Kann das so funktionieren ?
An was muss ich dabei möglicherweise noch denken mit zu übernehmen ?
Kann das für die 2 garnicht angemeldeten User(profile) so funktionieren ?


greets tkbeat

Content-ID: 134403

Url: https://administrator.de/contentid/134403

Ausgedruckt am: 25.11.2024 um 20:11 Uhr

Yggdrasul
Yggdrasul 26.01.2010 um 16:02:13 Uhr
Goto Top
hi beat,

zu 1: geht

zu 2: geht nicht
nach meiner erfahrung geht das nicht mit der profil übernahme, da in der ntuser.dat die SSID des benutzers mit abgelegt ist. selbst wenn du einen user mit namen xxx löschst und einen neuen mit xxx erstellst, sind das für windows zwei unterschiedliche user. als resultat legt windows einen temporären user ordner an.

zu 3: siehe zwei

wenn du was vernünftiges haben willst - machs neu ! ich hab mich schon sooft geärgert das mir solchen kraut und rüben netzwerken angenommen habe. wenn du es neu machst, ersparst dir im nachhinein viel ärger wenn irgendwo noch was klemmt.
tkbeat
tkbeat 26.01.2010 um 16:13:11 Uhr
Goto Top
Hi Yggdrasul,

Danke, das hatte ich befürchtet.

Kann mans vlt wenigstens nur für Outlook übernehmen ?
Die User haben teilweise ziehmlich komplexe Regelwerke. Es gibt ja den Assistenten zum exportieren und importieren von Outlookeinstellungen. Den konnte man doch zumindest dafür hernehmen oder ?


greets tkbeat
Yggdrasul
Yggdrasul 26.01.2010 um 16:19:58 Uhr
Goto Top
klar das geht mit outlook.

aber diese einstellungen solltest halt vor dem kicken des users sichern. sprich auf jedenfall .pst bzw. .ost file sichern und die deine einstellungen mit dem tool welche du behalten willst. würde mal testweise, gerade wegen den regeln, auf nem rechner outlook wiederherstellen und prüfen ob alles geht.
60730
60730 26.01.2010 um 16:42:04 Uhr
Goto Top
Salü,
Zitat von @Yggdrasul:
zu 2: geht nicht

  • stimmt nicht

lokale Profile kann man wunderbar auf einen Server kopieren und dabei die rechte einem User für dieses Profil vergeben.
Allerdings würde ich das mit dem Schritt1 nicht machen - denn das macht Schritt 2

Rechtsklick Arbeitsplatz usw.

Gruß
Yggdrasul
Yggdrasul 26.01.2010 um 16:47:43 Uhr
Goto Top
was ist mit der ntuser.dat ? ich habs bisher noch nicht geschaft, aber werde es gerne nochmals testen.
60730
60730 26.01.2010 um 16:50:33 Uhr
Goto Top
Zitat von @Yggdrasul:
was ist mit der ntuser.dat ? ich habs bisher noch nicht geschaft, aber werde es gerne nochmals testen.
Was soll mit der sein?

Nur als kleinen Hinweis - Userprofile kopiert man nicht per Xcopy, sondern via mausschubsen in den Systemeigenschaften / Reiter Erweitert unter benutzerprofile.
Von der NtUser.dat bekommt man da nix zu sehen - und das ist auch gut so.

Gruß
Yggdrasul
Yggdrasul 26.01.2010 um 16:57:35 Uhr
Goto Top
lass mich nicht dumm sterben. wo meinst in systemeigenschaften / erweitert ?

oder meinst nur die pfadangabe ?
60730
60730 26.01.2010 um 17:13:21 Uhr
Goto Top
Zitat von @Yggdrasul:
lass mich nicht dumm sterben. wo meinst in systemeigenschaften / erweitert ?

oder meinst nur die pfadangabe ?
Ich dachte die nächste Frage/Antwort kommt von tkbeat....

Gegenfrage:
Wenn ich oben von rechtsklick Arbeitsplatz usw. geschrieben habe - wie nennt sich dann das folgende Menü - wenn man auf Eigenschaften geht ?
Oder andersherum, wenn in der Systemsteuerung das Icon für System angeklickt wird - wo landet man dann?
Oder welchen anderen offiziellen Weg um Benutzerprofile zu ändern gibst denn noch?
Yggdrasul
Yggdrasul 26.01.2010 um 17:19:43 Uhr
Goto Top
wußte nicht das man damit lokale profile in domänenprofile überführen kann.
tkbeat
tkbeat 26.01.2010 um 17:42:54 Uhr
Goto Top
"

Salü,
Zitat von Yggdrasul:
zu 2: geht nicht

          • stimmt nicht


          lokale Profile kann man wunderbar auf einen Server kopieren und dabei die rechte einem User für dieses Profil vergeben.
          Allerdings würde ich das mit dem Schritt1 nicht machen - denn das macht Schritt 2

          Rechtsklick Arbeitsplatz usw.

          "


          kannst du das genauer erklären ?

          Wie genau macht das Schritt 2 ?
tkbeat
tkbeat 27.01.2010 um 15:11:16 Uhr
Goto Top
Es gibt da ein neues Problem:

Ich habe nun für den ersten User, welcher kein servergespeichertes Profil benutzt, eines auf dem Server angelegt.
Mich am Rechner mit den neuen Daten eingeloggt.

Nun ist auf dem Rechner auch das servergespeicherte Profil des neuen Users vorhanden (und noch einige andere alte).

Wenn ich nun unter System / Erweitert / Benutzrprofile das alte Profil kopieren will, ginge das bei allen anderen vorhandenen lokalen Profilen, nur nicht bei dem welches ich eigentlich kopieren will.
Wenn ich das anklicke ist KOPIEREN NACH und LÖSCHEN invertiert und nicht klickbar. Den Typ kann ich setzen, hier ist aber als einize Auswahlmöglichkeit ebenfalls nur lokal anwählbar.


Was muss ich tun damit der Button KOPIERN NACH nicht mehr ausgegraut ist ?


greets tkbeat
Edi.Pfisterer
Edi.Pfisterer 28.01.2010 um 21:46:05 Uhr
Goto Top
Kann es sein, dass du gerade mit diesem Benutzer angemeldet bist?
Falls ja:
Neuen User anlegen --> Gruppe der Administratoren zufügen
reboot
mit dem 2. User einloggen
kopieren
60730
60730 29.01.2010 um 09:49:27 Uhr
Goto Top
Moin,

sowas macht man "normalerweise mit eindem Domainadmin, der dann auch gleich die Rechte für den Profilordner auf dem Server hat.

Gruß
tkbeat
tkbeat 03.02.2010 um 10:42:18 Uhr
Goto Top
danke, ein einfacher neustart hatte dann die beschränkung gelöst, die wohl noch da waren als sich der zu kopierende USer abgemedlet hatte

Danke an alle helfenden !