striplv
Goto Top

Berechtigungen in HKCU-Software-Microsoft-Windows NT-Current Version-Windows nach Reboot fehlerhaft

Hallo Leute,

Wir haben neue Server bekommen (2008 R2). Ich habe nun alle Clients am neuen DC (mit neuer Domain) angemeldet.

ein User konnte seinen Standarddrucker seit dem nicht mehr umstellen bzw. es war kein Standardrucker da, also das grüne Häkchen war weg, Drucker waren alle da.

nach laaaaaaangem suchen und googeln bin ich drauf gestoßen das die Berechtigungen in

HKCU-Software-Microsoft-Windows NT-Current Version-Windows

auf Jeder (lesen) stehen und die übergeordneten Berechtigungen ncht übernommen werden die da sein müssten:

Eingeschränkter Zugriff
System
user@domain.local
Administratoren (PCName\Administratoren)

Ich habe dann den Haken gesetzt bei "übergeordnete Berechtigungen übernehmen" aber nach ejedem Reboot steht es wieder nur auf Jeder (lesen) und der Drucker kann wieder nicht umgestellt werden.

Ich weise die Drucker über eine GPO (Benutzerkonfiguration) zu und die User haben servergespeicherte Profile. (das war bei den alten Servern nicht so (auch 2008R2).

ALLE anderen Ordern in der Registry unterhalb von

HKCU-Software-Microsoft-Windows NT-Current Version

haben die richtigen Berechtigungen, nur dieser eine Ordner "Windows" nicht.

Was muss ich machen damit dieser Ordner die Berechtigungen vom übergeordneten ordern dauerhaft übernimmt?

Danke!

Content-Key: 207993

Url: https://administrator.de/contentid/207993

Printed on: April 18, 2024 at 05:04 o'clock

Member: Pjordorf
Pjordorf Jun 13, 2013 at 21:36:09 (UTC)
Goto Top
Hallo,

Zitat von @StripLV:
Was muss ich machen damit dieser Ordner die Berechtigungen vom übergeordneten ordern dauerhaft übernimmt?
Kann dein Linux das denn (ich hab hier nur geraten)? Und wie hast du die Benutzer von der alten Domäne in deine neue Domänen übernommen / gehoben / rein gepappt / verschoben?

Gruß,
Peter
Member: DerWoWusste
DerWoWusste Jun 14, 2013 updated at 07:12:48 (UTC)
Goto Top
Hi.

Klär doch zunächst einmal, welcher Prozess die Rechte zurücksetzt (vermutlich eine Policy). Du kannst dazu die Überwachung auf dem Zweig einschalten.
Member: StripLV
StripLV Jun 16, 2013 updated at 07:16:34 (UTC)
Goto Top
@Pjordorf Wieso LINUX???? 2008 R2 ist windows.UNd wir sind hier im MS Forum. I Die UCh habe die PCs abgemeldet und an der neuen Domain angemeldet. Die user habe ich auf dem neuen DC neu angelegt. auf alten DC: h.mueller, auf neuem DC: heinz Müller

@DerWoWusste: ja eine eine GPO dachte ich auch schon aber bei allen anderen Usern ist das Problem nicht. Das muss iregndwo im servergespeicherten Profil sein aber wo? Denn wenn sich er der User an einem anderen PC anmeldet ist es genau so.

Also liegt es nicht am Client. Aber warum ist es nur bei ihm so?
Member: DerWoWusste
DerWoWusste Jun 17, 2013 at 05:38:27 (UTC)
Goto Top
Stell die Überwachung ein, dann siehst Du es doch.
Member: StripLV
StripLV Jun 17, 2013 at 13:37:10 (UTC)
Goto Top
Sorry aber das kenne ich gar nicht. Google brachte mich auch nicht weiter. Wie/Wo schalte ich den die Überwachung ein bitte?
Member: DerWoWusste
DerWoWusste Jun 17, 2013 at 13:41:14 (UTC)
Goto Top
Siehe http://support.microsoft.com/kb/324739 - nimm die Methode unterhalb von "Aktivieren Sie die Überwachung auf einem Computer, der nicht Mitglied einer Domäne ist" - selbst wenn der PC in der Domäne ist.
Member: StripLV
StripLV Jun 17, 2013 at 20:28:48 (UTC)
Goto Top
DANKE. Hab ich gemacht. Die ergebnisse sehe ich im Eventog (unter Sicherheit) des Clients an dem der USer arbeitet, ja?
ICh muss also nur die GPO aktivieren sonst nichts von dem was in dem Link steht? (z.B. erstellen einer Sicherheitsvorlage / Anwenden einer Sicherheitsvorlage)
Member: DerWoWusste
DerWoWusste Jun 17, 2013 at 20:34:40 (UTC)
Goto Top
Lokale GPO konfigurieren, dann in regedit die Überwachung anschalten, dann wird ins Sicherheitsprotokoll geloggt, ja.