payter

Admin hat kein Zugriff auf servergespeicherte Profile

Hallo
in einer bestehenden AD sind ca. 100 User die lokale Profile haben.
Wie stelle ich es jetzt an, dass diese auf servergespeicherte Profile umgestellt werden und ich als Admin
direkt Zugriff auf diese Profilordner habe?
Also einen Ordner habe ich erstellt, und die Gruppenrichtlinie "Sicherheitsgruppe "Administratoren" zu servergespeicherten Benutzerprofilen hinzufügen" aktiviert.
Wenn ich jetzt den Profilpfad in den Eigenschaften eintrage, hat der User auch ein servergespeichertes Profil, und das wird auch in dem Ordner gespeichert, nur als Admin kann ich nicht drauf zugreifen.
Gibt es eine Möglichkeit, ohne den Besitz der Ordner zu übernehmen, dass die Admins auf diese Ordner zugreifen können?

Ich habe auch folgende seite gefunden, aber dieser Befehl geht bei mir nicht.
http://blogs.technet.com/dmelanchthon/archive/2007/01/27/servergespeich ...

Gruß payter
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 71175

Url: https://administrator.de/forum/admin-hat-kein-zugriff-auf-servergespeicherte-profile-71175.html

Ausgedruckt am: 12.05.2025 um 21:05 Uhr

abbadonswolle
abbadonswolle 17.10.2007 um 12:30:41 Uhr
Goto Top
Hi,
eine (zeitraubende) Möglichkeit wäre, über den eingeloggten Benutzer auf die Serverfreigabe zuzugreifen und dort in den Eigenschaften/Sicherheitsrichtlinien die Administratoren hinzuzufügen. Aber bei 100 Usern aber ein bisschen aufwändig...
coxsrcrub
coxsrcrub 17.10.2007 um 12:31:47 Uhr
Goto Top
Gibt es eine Möglichkeit, ohne den Besitz der Ordner zu übernehmen, dass die Admins auf diese Ordner zugreifen können?

kurze Antwort

NEIN (mir zumindest nicht bekannt)

wenn du unbedingt in den Profilen was ändern möchtest mach das doch über die Administrative Freigabe am Rechner des Users.

Grüße Jörg
Logan000
Logan000 17.10.2007 um 12:32:27 Uhr
Goto Top
Ob die Richtlinie bei Dir angewendet wird oder nicht, soltest du via "Gruppenrichtlinenergebnisse" herausbekommen. Bedenke das die GPO vor Profil erstellung laufen muß.

Aber was ist falsch dran den Besitz zu übernehmen wenn ein Problem besteht und den Usern standartmaßig alleinigen Zugriff auf ihre Profile zu lassen?
coxsrcrub
coxsrcrub 17.10.2007 um 14:39:17 Uhr
Goto Top
Hi,

Aber was ist falsch dran den Besitz zu übernehmen wenn ein Problem besteht und den Usern standartmaßig alleinigen Zugriff auf ihre Profile zu lassen?

solange du den Admin danach wieder heraus nimmst keines. (Datenschutz)

Man sollte es den Admins nicht zu leicht machen an eventuell vertrauliche Daten zu kommen, sofern keine Verschlüsselung existiert.

Grüße Jörg
Dani
Dani 17.10.2007 um 19:22:49 Uhr
Goto Top
Abend @all,

@payter
eigentlich sollte es reichen, wenn du auf dem Server die Gruppe "Administratoren" in der obersten Ebene der Verzeichnistruktur hinzu fügst. Vorraussetzung ist, dass du natürlich die Rechte von "OBEN nach UNTEN" durchgeerbet werden.
Ansonsten könntest die Sicherheitseinstellungen des obersten Verzeichnis anpassen und nach unten vererben lassen.

Doch Vorsicht: Falls du etwas falsch machst, kannst du ganz schnell mal viel Arbeit für die Nacht erzeugen!

@coxsrcrub
Es ist möglich...

@Logan000
Was sollte das für ein Problem sein, den Besitz zu übernehmen. Wir haben bisher sowas nicht gebraucht! Dadurch das die Admingruppe durchgeerbt wird, ist das alles kein Problem. *g*


Grüße
Dani
51705
51705 18.10.2007 um 02:00:44 Uhr
Goto Top
Wie genau sollte man einen Admin aussperren?

Jeder User erwartet, daß sein Admin in jedem Fall helfen kann. Das ist berechtigt, mehr noch, daß ist der Anspruch der User.
TechnoX
TechnoX 01.07.2009 um 11:38:34 Uhr
Goto Top
Es langt doch wenn man gelegentlich mal den Ordner refreshed und sagt das der besitzer des ordners admnistrator ist. Und das dann auf alle Unterverzeichnisse mit durchdrückt.

Dann hat man Zugriff. Obs elegant is.. naja.. ich denke mal nicht.