edvmaedchenfueralles
Goto Top

Anderes Profil mit Benutzerrechten

Hallo zusammen!

Folgendes Problem:
Wir haben eine Windows Server 2003 R2 AD Umgebung!
Clients: Windows XP SP3 und noch ein paar Win2000 SP4 (Office 2000 und 2007 -> bin gerade in der Umstellung)

Einige Benutzer hatten bis gestern noch lokal Administrator-Rechte. Habe diesen die Admin-Rechte entzogen, so dass sie nur noch Benutzerrechte haben.
Heute beim starten, hatten sich einige User beschwert, dass der PC nicht mehr ordentlich funktioniert.
Es sah so aus, als ob Win ein neues Benutzerprofil angelegt hatte (Desktop-Symbole waren verschoben, Hintergrundbild war weg, Netzwerkdrucker gelöscht,...)
Dies war aber nicht der Fall (kein neues Verzeichnis unter C:\Dokumente und Einstellungen\)
Da, wo Office 2000 installiert war, hat er beim starten von Excel die CD verlangt...
Dies war hauptsächlich (aber nicht nur) bei Win2000 PCs zu beobachten (waren aber nicht alle Win2000 PCs betroffen).
Habe den betroffenen Stationen jetzt wieder lokale Admin-Rechte gegeben. Dies soll natürlich nicht so bleiben...
Hat jemand eine Idee was die Ursache dafür sein könnte?


Danke im voraus!

Content-Key: 137731

Url: https://administrator.de/contentid/137731

Printed on: April 20, 2024 at 05:04 o'clock

Member: matrix
matrix Mar 09, 2010 at 07:48:30 (UTC)
Goto Top
Moin,
ich habe einmal davon gehört das dieses Problem bei UAC auftreten kann.
Sprich Benutzerkontenstuerung. Dieses Problem tritt aber nur beim R2 auf.
Hast du schon mal versucht die UAC bei den Benutzern zu ändern?

Gruß
Member: edvmaedchenfueralles
edvmaedchenfueralles Mar 09, 2010 at 08:28:41 (UTC)
Goto Top
Bei XP und Win2000 gibt es ja keine UAC, oder?
Member: DerWoWusste
DerWoWusste Mar 09, 2010 at 18:29:20 (UTC)
Goto Top
Nein, UAC erst ab Vista.
Dein Problem dürfte nicht auftreten. Es kann nur auftreten, wenn sehr sonderbare Randumstände herrschen, beispielsweise ist denkbar
-dass das Hintergrundbild in einem Pfad liegt, auf den nur Admins zugreifen können ->prüfen
-dass Desktopsymbole im eigenen Profil oder im Profil allusers ohne Leserechte für jeden ausgestattet waren (sehr ungewöhnlich) ->prüfen

Wegen der Netzwerkdrucker - kann nur dann sein, wenn Du sie aus einer Domänengruppe entfernt hast. Die Entfernung aus der lokalen Admingruppe allein darf nicht dazu führen.
Wegen "..." - das musst Du weiter ausführen.

Dein Vorgehen ist absolut normal - es muss natürlich getestet werden.
Member: edvmaedchenfueralles
edvmaedchenfueralles Mar 23, 2010 at 06:39:54 (UTC)
Goto Top
Des Rätsels Lösung war, dass die Benutzer (warum auch immer) keine Berechtigung in der Registry auf den CURRENT_USER Baum hatte!