Automatisch doppelte Benutzerprofile unterbinden - Name.Domaine
Moin!
wir haben bei uns im Betrieb einen Windows-Rechner stehen im Besprechungszimmer und darauf sollen sich diverse Mitarbeiter anmelden können.
Nun habe ich alle einmal sich anmelden lassen und ein bestimmtes Programm für den jeweiligen Anwender konfiguriert.
Nach einiger Zeit haben wir festgestellt, dass die konfigurierten Programme nicht mehr so funktioniert haben wie erwartet. Irgendwann kam ich dann auf den Gedanken einmal in das Benutzerverzeichnis zu schauen. Dabei ist mir aufgefallen dass z.B. für den Benutzer PAUL zwei Verzeichnisse angelegt sind.
PAUL
PAUL.XYZ
(Wobei XYZ der Name der Domäne ist).
Meldet sich Paul nun mit seinem unveränderten Benutzernamen an, dann wird z.B. bei %temp% das Verzeichnis mit PAUL.XYZ geöffnet.
Unsere IT hat recherchiert und danach sollen diese .XYZ-Verzeichnisse immer dann entstehen, wenn ein Anwender bei einem vorherigen Herunterfahren noch angemeldet war oder der Rechner "unsauber" ausgeschaltet wurde.
Als Lösungsansatz hat man mir vorgeschlagen die Profile der Anwender zu löschen. Aber da bin ich dann wieder vor dem Problem, dass o.g. Programm erst vor der Anwendung konfiguriert werden muss. Dann stellt sich auch die Frage wie lange das gut geht und wann wieder PAUL.XYZ angelegt und verwendet wird.
Für alle vorhanden Nutzer mit einem .XYZ-Verzeichnis die Konfiguration nachzuziehen wäre auch noch eine Möglichkeit - aber dann kann jederzeit ein weiterer dazukommen.
Es gibt sicherlich anderswo vergleichbare Situationen und deshalb kann ich mir einfach nicht vorstellen, dass es immer so kompliziert ablaufen muss.
So habe ich die Hoffnung, dass einer von Euch mir vielleicht noch mit einer ganz anderen Idee weiterhelfen kann ????
Gruß Jan
wir haben bei uns im Betrieb einen Windows-Rechner stehen im Besprechungszimmer und darauf sollen sich diverse Mitarbeiter anmelden können.
Nun habe ich alle einmal sich anmelden lassen und ein bestimmtes Programm für den jeweiligen Anwender konfiguriert.
Nach einiger Zeit haben wir festgestellt, dass die konfigurierten Programme nicht mehr so funktioniert haben wie erwartet. Irgendwann kam ich dann auf den Gedanken einmal in das Benutzerverzeichnis zu schauen. Dabei ist mir aufgefallen dass z.B. für den Benutzer PAUL zwei Verzeichnisse angelegt sind.
PAUL
PAUL.XYZ
(Wobei XYZ der Name der Domäne ist).
Meldet sich Paul nun mit seinem unveränderten Benutzernamen an, dann wird z.B. bei %temp% das Verzeichnis mit PAUL.XYZ geöffnet.
Unsere IT hat recherchiert und danach sollen diese .XYZ-Verzeichnisse immer dann entstehen, wenn ein Anwender bei einem vorherigen Herunterfahren noch angemeldet war oder der Rechner "unsauber" ausgeschaltet wurde.
Als Lösungsansatz hat man mir vorgeschlagen die Profile der Anwender zu löschen. Aber da bin ich dann wieder vor dem Problem, dass o.g. Programm erst vor der Anwendung konfiguriert werden muss. Dann stellt sich auch die Frage wie lange das gut geht und wann wieder PAUL.XYZ angelegt und verwendet wird.
Für alle vorhanden Nutzer mit einem .XYZ-Verzeichnis die Konfiguration nachzuziehen wäre auch noch eine Möglichkeit - aber dann kann jederzeit ein weiterer dazukommen.
Es gibt sicherlich anderswo vergleichbare Situationen und deshalb kann ich mir einfach nicht vorstellen, dass es immer so kompliziert ablaufen muss.
So habe ich die Hoffnung, dass einer von Euch mir vielleicht noch mit einer ganz anderen Idee weiterhelfen kann ????
Gruß Jan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 360445
Url: https://administrator.de/contentid/360445
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
3 Kommentare
Neuester Kommentar
Hi,
was ist das denn für ein Programm und was sind das für Einstellungen? Wohin werden diese gespeichert? Ins AppData oder ins HKCU?
Und kann man diese Einstellungen nicht in das Default Profile integrieren?
Oder noch besser:
Besprechungsraum ...
Falls an den AD-Benutzern eingestellt ist, dass diese Benutzer ein Raoming Profile haben, dann oper GPO einstellen, dass für diesen Computer ein anderes, abweichender Roauming Profile Pfad gilt oder dass die Benutzer dort nur lokale Profile haben dürfen. Aber ich glaube nicht, sonst hättet Ihr diese Probleme ja nicht.
Dann das Default Profile des Rechners mit den Einstellungen des Programms anpassen.
Dann per GPO einstellen, dass die Profile bei Abmeldung immer wieder gelöscht werden.
Zusätzlich kann man noch ein PC Startupscript per GPO einstellen, welches beim Hochfahren alle vorhandenen lokalen Benutzerprofile löscht.
Und Eure IT soll nicht sagen. Sie soll machen! Dafür ist sie doch da?
E.
was ist das denn für ein Programm und was sind das für Einstellungen? Wohin werden diese gespeichert? Ins AppData oder ins HKCU?
Und kann man diese Einstellungen nicht in das Default Profile integrieren?
Oder noch besser:
Besprechungsraum ...
Falls an den AD-Benutzern eingestellt ist, dass diese Benutzer ein Raoming Profile haben, dann oper GPO einstellen, dass für diesen Computer ein anderes, abweichender Roauming Profile Pfad gilt oder dass die Benutzer dort nur lokale Profile haben dürfen. Aber ich glaube nicht, sonst hättet Ihr diese Probleme ja nicht.
Dann das Default Profile des Rechners mit den Einstellungen des Programms anpassen.
Dann per GPO einstellen, dass die Profile bei Abmeldung immer wieder gelöscht werden.
Zusätzlich kann man noch ein PC Startupscript per GPO einstellen, welches beim Hochfahren alle vorhandenen lokalen Benutzerprofile löscht.
Und Eure IT soll nicht sagen. Sie soll machen! Dafür ist sie doch da?
E.
- nur AutoCAD (darum geht es) wird von uns betreut.
Das mag ja sein. Aber das Problem mit dem Benutzerprofil fällt für mich in die Administration des Betriebssystem.Dann müssen wir wohl die User nochmal manuell konfigurieren und ich muss zusehen, dass ich das Programm für die Konfiguration endlich geschrieben bekomme.
Was ist Deine Aufgabe? Bist Du bei Euch der Applikations-Admin für CAD? Oder für die Workstations allgemein?Bei uns läuft das so: Die Applikations-Admins melden, welche Einstellungen an die Computer und Benutzer verteilt werden müssen. Die Admins für AD-Infrastruktur setzen das um. Entweder rein mittels GPO oder mittels Scripten, welche per GPO verteilt werden.
E.