Benutzerprofile Domaincontroler Dc01-profiles-Benutzer
Windows 2003 Server mit Domaincontroller / Terminalserver / Exchange
Ich habe folgendes Problem ich habe im Active Driectory ausgeschiedene
Benutzer gelöscht. Jetzt ist mir aufgefallen das deren Benutzerprofile auf
dem Domaincontroller DC01 noch vorhanden sind und nicht mit gelöscht
wurden. Will ich diese Bentzerordner löschen bekomme ich folgende
Fehlermeldung auf das Benutzerprofil xy kann nicht zugegriffen werden .. sie haben
eventuell keine Berechtigungen... Zugriff verweigert.
Ich habe die User selber im Active Directory angelegt und kann nicht auf deren
Benutzerprofile zugreifen ??
Wer kann mir helfen ?
Ich habe folgendes Problem ich habe im Active Driectory ausgeschiedene
Benutzer gelöscht. Jetzt ist mir aufgefallen das deren Benutzerprofile auf
dem Domaincontroller DC01 noch vorhanden sind und nicht mit gelöscht
wurden. Will ich diese Bentzerordner löschen bekomme ich folgende
Fehlermeldung auf das Benutzerprofil xy kann nicht zugegriffen werden .. sie haben
eventuell keine Berechtigungen... Zugriff verweigert.
Ich habe die User selber im Active Directory angelegt und kann nicht auf deren
Benutzerprofile zugreifen ??
Wer kann mir helfen ?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 89798
Url: https://administrator.de/forum/benutzerprofile-domaincontroler-dc01-profiles-benutzer-89798.html
Ausgedruckt am: 16.02.2025 um 23:02 Uhr
7 Kommentare
Neuester Kommentar
Auf das jeweilige Profil mit der rechten Maustaste klicken - Eigenschaften - Sicherheit - Erweitert - Besitzer - Administrator auswählen - Besitzer der Objekte und untergordneten Container ersetzen auswählen und auf Übernehmen.
Das dauert je nach Größe des Profils einige Sekunden. Nach erfolgreicher Besitzübernahme, den Ordner einfach löschen.
Das dauert je nach Größe des Profils einige Sekunden. Nach erfolgreicher Besitzübernahme, den Ordner einfach löschen.
![60730](/images/members/profile_male_48x48.png)
servus,
Probiers mal als "benutzer" aus und du wirst sehen, daß es ein Benutzer nicht kann.
Gibt es generell die Möglichkeit das bei Anlage im AD das Profil auch für den Administratoren offen ist ?
ja gibt es - aber nur, wenn du den Profilordner "selber" anlegst und dir und dem User danach die Rechte vergibst - und das anlegen nicht aus der AD Konsole durchführst. Vbs zum anlegen der Benutzer und xcacls wären dann das/die Stichwort(e)Bislang hatte ich gedacht diese Profile sind ausreichend dadurch geschützt das der Ordner im Reiter Sicherheit nur der entsprechende Benutzer und der Administrator vollzugriff haben.
Probiers mal als "benutzer" aus und du wirst sehen, daß es ein Benutzer nicht kann.
![51705](/images/members/profile_male_48x48.png)
Hallo,
Einfacher ist es die GPOs zu bemühen, Stichwort 'Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen'.
Grüße Steffen
ja gibt es - aber nur, wenn du den Profilordner "selber" anlegst und dir und dem User
danach die Rechte vergibst - und das anlegen nicht aus der AD Konsole durchführst.
danach die Rechte vergibst - und das anlegen nicht aus der AD Konsole durchführst.
Einfacher ist es die GPOs zu bemühen, Stichwort 'Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen'.
Grüße Steffen