marcys
Goto Top

Dem Admin wird der Zugriff auf Userprofile auf dem Server verweigert

Hallo,

ich meiner Virtuellen Serverumgebung mit Win XP Client und w2k3 bin beim Thema "Servergespeichertes Profil" auf ein Problem gestoßen.

In dem Ordner Profile habe ich alle Userprofile der AD. ich kann den Ordner "Profile" öffnen und auflisten, aber wenn ich einen Userordner anklicke, kommt die Meldung:

Auf P:\Profile\meinuser kann nicht zugegriffen werden

Zugriff verweigert.

Ich bin als Admin der der alle Rechte hat auf dem DC wo auch der Profileordner ist angemeldet.

Damit ich für den Userordner Zugriff bekomme, müsste ich folgendes machen:

Userordner auswählen - > Rechtsklick "Eigenschaft"-> Reiter Sicherheit (Es erscheint die Meldung: Sie sind nicht berechtig die aktuellen Berechtigungseinstellungen für "meinuser" anzuzeigen oder zu bearbeiten. Sie können sich jedoch als Besitzer einrichten oder die Überwachungseinstellung ändern.

Das Fenster Gruppen- und Benutzernamen ist dann leer.

Wenn ich dass nun so mache, kann ich der Ordner "meinuser" zwar auflisten auf auf weitere Unterordner wie,: Desktop; Eigene Dateien etc. habe ich wiederum kein Zugriff.


Ich weiß dass mit den Berechtigungen etwas nicht stimm, aber was muss ich machen?

Gruß
Martin

Content-Key: 115933

Url: https://administrator.de/contentid/115933

Printed on: April 19, 2024 at 12:04 o'clock

Member: osterhase09
osterhase09 May 12, 2009 at 19:44:32 (UTC)
Goto Top
Unter SIcherheit, Erweitert das Häkchen setzen, dass die Berechtigungen auch entsprechend auf Unterordner angewendet werden.
Member: priez
priez May 12, 2009 at 19:45:17 (UTC)
Goto Top
hi,

zuerst im Reiter Sicherheit unter Erweitert im vorletzten Tab den Besitz übernehmen :D Danach die Eigenschaftseite schliessen und erneut öffnen. Dann auf dem ersten Tab unter die vererbbaren rechte übernehmen (beide Haken setzen).

Und dann nochmal die Eigenschaftsseite schliessen und et voila...

Die Besitzrechte musst du übernehmen sonst kann man die ntuser.dat nicht löschen...

Habe gerade keinen Server zur Hand, aber anders werde ich die Biester nicht los/ kann sie nicht löschen. Im normalen Betrieb will ich da garnicht ran. Datenschutz etc. Achja, nachdem du das gemacht hast werden die Profile meist nicht mehr richtig aktualisiert beim Abmelden, also solltest du es nicht tun.

mfg

René
Mitglied: 60730
60730 May 12, 2009 at 19:47:54 (UTC)
Goto Top
Servus,

Ich bin als Admin der der alle Rechte hat auf dem DC wo auch der Profileordner ist angemeldet.

Ja und? Alternativ bist du der Admin, der die User angelegt hat und trotzdem deren Passwort nur zurücksetzen und nicht lesen kann.

Ist das gleiche in Grün, wie das "Problem", das du beschreibst.

"Wenn" du es anders machen möchtest, zuerst den Ordner anlegen, rechte vergeben und dann den dazugehörigen User anlegen und diesem die Rechte geben.

Gruß
Member: Marcys
Marcys May 12, 2009 at 20:01:45 (UTC)
Goto Top
Hi,

ist es denn üblich, dass der Admin auf die Userprofile zugreiffen kann? Meiner Meinung nach schon, im Gegensatz zum Passwort des Users.

Bzw. ist das unüblich was ich mache?
Member: St-Andreas
St-Andreas May 12, 2009 at 20:43:25 (UTC)
Goto Top
Hi,


ja, es ist unüblich und nein, es ist kein Fehler.

Werden die Pfade automatisch angelegt, werden die Rechte immer genau so vergeben.
Member: Marcys
Marcys May 12, 2009 at 21:15:41 (UTC)
Goto Top
Hi,

auf der Arbeit bei uns mit ca. 60 AD Usern ist es jedoch nicht so. Wenn ich einen neuen User anlege bzw. kopiere wird der Pfad auch automatisch angelegt. Habe aber trotzdem volle REchte auf alle Unerordner des Users.

Da die Struktur aber meine Kollegen gemacht haben, weiß ich nicht wie die das im Detail gemacht haben.
Member: bastla
bastla May 12, 2009 at 21:33:40 (UTC)
Goto Top
Hallo Marcys!

Sieh Dir mal die Richtlinie "Computerkonfiguration / Administrative Vorlagen / System / Benutzerprofile / Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen" an ...

Grüße
bastla
Member: Marcys
Marcys May 13, 2009 at 10:34:44 (UTC)
Goto Top
Hi,

vielen Dank für den Tipp.

ich habe nun die Richtlinie umgestellt. Diese geht aber für alle neu angelegten Ordner, oder? Denn auf die bestehenden Ordner konnte ich immer noch nicht zugreiffen.

Gruß
Martin
Member: bastla
bastla May 13, 2009 at 10:54:04 (UTC)
Goto Top
Hallo Marcys!
geht aber für alle neu angelegten Ordner
... steht auch in der Beschreibung der Richtlinie

Für die bestehenden Ordner wirst Du auf die Vorschläge oben zurückgreifen (und ev mit zB "setacl" danach für Ordnung sorgen) müssen ...

Grüße
bastla