striplv
Goto Top

Berechtigungen in HKCU-Software-Microsoft-Windows NT-Current Version-Windows nach Reboot fehlerhaft

Hallo Leute,

Wir haben neue Server bekommen (2008 R2). Ich habe nun alle Clients am neuen DC (mit neuer Domain) angemeldet.

ein User konnte seinen Standarddrucker seit dem nicht mehr umstellen bzw. es war kein Standardrucker da, also das grüne Häkchen war weg, Drucker waren alle da.

nach laaaaaaangem suchen und googeln bin ich drauf gestoßen das die Berechtigungen in

HKCU-Software-Microsoft-Windows NT-Current Version-Windows

auf Jeder (lesen) stehen und die übergeordneten Berechtigungen ncht übernommen werden die da sein müssten:

Eingeschränkter Zugriff
System
user@domain.local
Administratoren (PCName\Administratoren)

Ich habe dann den Haken gesetzt bei "übergeordnete Berechtigungen übernehmen" aber nach ejedem Reboot steht es wieder nur auf Jeder (lesen) und der Drucker kann wieder nicht umgestellt werden.

Ich weise die Drucker über eine GPO (Benutzerkonfiguration) zu und die User haben servergespeicherte Profile. (das war bei den alten Servern nicht so (auch 2008R2).

ALLE anderen Ordern in der Registry unterhalb von

HKCU-Software-Microsoft-Windows NT-Current Version

haben die richtigen Berechtigungen, nur dieser eine Ordner "Windows" nicht.

Was muss ich machen damit dieser Ordner die Berechtigungen vom übergeordneten ordern dauerhaft übernimmt?

Danke!

Content-ID: 207993

Url: https://administrator.de/forum/berechtigungen-in-hkcu-software-microsoft-windows-nt-current-version-windows-nach-reboot-fehlerhaft-207993.html

Ausgedruckt am: 22.12.2024 um 05:12 Uhr

Pjordorf
Pjordorf 13.06.2013 um 23:36:09 Uhr
Goto Top
Hallo,

Zitat von @StripLV:
Was muss ich machen damit dieser Ordner die Berechtigungen vom übergeordneten ordern dauerhaft übernimmt?
Kann dein Linux das denn (ich hab hier nur geraten)? Und wie hast du die Benutzer von der alten Domäne in deine neue Domänen übernommen / gehoben / rein gepappt / verschoben?

Gruß,
Peter
DerWoWusste
DerWoWusste 14.06.2013 aktualisiert um 09:12:48 Uhr
Goto Top
Hi.

Klär doch zunächst einmal, welcher Prozess die Rechte zurücksetzt (vermutlich eine Policy). Du kannst dazu die Überwachung auf dem Zweig einschalten.
StripLV
StripLV 16.06.2013 aktualisiert um 09:16:34 Uhr
Goto Top
@Pjordorf Wieso LINUX???? 2008 R2 ist windows.UNd wir sind hier im MS Forum. I Die UCh habe die PCs abgemeldet und an der neuen Domain angemeldet. Die user habe ich auf dem neuen DC neu angelegt. auf alten DC: h.mueller, auf neuem DC: heinz Müller

@DerWoWusste: ja eine eine GPO dachte ich auch schon aber bei allen anderen Usern ist das Problem nicht. Das muss iregndwo im servergespeicherten Profil sein aber wo? Denn wenn sich er der User an einem anderen PC anmeldet ist es genau so.

Also liegt es nicht am Client. Aber warum ist es nur bei ihm so?
DerWoWusste
DerWoWusste 17.06.2013 um 07:38:27 Uhr
Goto Top
Stell die Überwachung ein, dann siehst Du es doch.
StripLV
StripLV 17.06.2013 um 15:37:10 Uhr
Goto Top
Sorry aber das kenne ich gar nicht. Google brachte mich auch nicht weiter. Wie/Wo schalte ich den die Überwachung ein bitte?
DerWoWusste
DerWoWusste 17.06.2013 um 15:41:14 Uhr
Goto Top
Siehe http://support.microsoft.com/kb/324739 - nimm die Methode unterhalb von "Aktivieren Sie die Überwachung auf einem Computer, der nicht Mitglied einer Domäne ist" - selbst wenn der PC in der Domäne ist.
StripLV
StripLV 17.06.2013 um 22:28:48 Uhr
Goto Top
DANKE. Hab ich gemacht. Die ergebnisse sehe ich im Eventog (unter Sicherheit) des Clients an dem der USer arbeitet, ja?
ICh muss also nur die GPO aktivieren sonst nichts von dem was in dem Link steht? (z.B. erstellen einer Sicherheitsvorlage / Anwenden einer Sicherheitsvorlage)
DerWoWusste
DerWoWusste 17.06.2013 um 22:34:40 Uhr
Goto Top
Lokale GPO konfigurieren, dann in regedit die Überwachung anschalten, dann wird ins Sicherheitsprotokoll geloggt, ja.