einem Benutzer Zugriff erlauben auf Desktop-Ordner in Servergespeicherten Profilen
WS2k3 DC/AD mit XP Pro SP2 und W2k Clients
Hallo alle zusammen,
so mein Netzwerk funktioniert so weit wunderbar, Profile werden von allen Nutzern am Servergespeichert genau wie die Ordner Eigene Dateien, Desktop..., alle Nutzer können sích überall anmelden usw.
Jeder speichert seine Arbeit auf dem seinem Desktop (sind immer nur 3 bestimmte Excel Dateien und nicht groß) der für jeden Benutzer durch die Ordnerumleitung auf dem Server liegen also auch immer aktuell sind.
Nun muss ich es erreichen das Bestimmte Benutzer die zur gleichen OE gehören und auch ein lokales Profil (einen festen PC haben)haben auf die Daten bzw. den Ordner der jeweiligen Benutzer zugreifen um die Excel Dateien weiter zu bearbeiten. Diese sogenanten "Supervisor" Accounts sollen aber keine
Adminrechte haben da diese sich auch ab und zu von anderen Punkten einloggen müssen (sprich über VPN auf die Domain).
Habe hier im Forum schon gesuch aber eine wirkliche Lösung hab ich leider nicht gefunden.
Wer hat einen Lösungsvorschlag für dieses Problem ?
Tausend Dank schon mal im vorraus für eure Mühe
MfG
JBBERLIN
Hallo alle zusammen,
so mein Netzwerk funktioniert so weit wunderbar, Profile werden von allen Nutzern am Servergespeichert genau wie die Ordner Eigene Dateien, Desktop..., alle Nutzer können sích überall anmelden usw.
Jeder speichert seine Arbeit auf dem seinem Desktop (sind immer nur 3 bestimmte Excel Dateien und nicht groß) der für jeden Benutzer durch die Ordnerumleitung auf dem Server liegen also auch immer aktuell sind.
Nun muss ich es erreichen das Bestimmte Benutzer die zur gleichen OE gehören und auch ein lokales Profil (einen festen PC haben)haben auf die Daten bzw. den Ordner der jeweiligen Benutzer zugreifen um die Excel Dateien weiter zu bearbeiten. Diese sogenanten "Supervisor" Accounts sollen aber keine
Adminrechte haben da diese sich auch ab und zu von anderen Punkten einloggen müssen (sprich über VPN auf die Domain).
Habe hier im Forum schon gesuch aber eine wirkliche Lösung hab ich leider nicht gefunden.
Wer hat einen Lösungsvorschlag für dieses Problem ?
Tausend Dank schon mal im vorraus für eure Mühe
MfG
JBBERLIN
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 20911
Url: https://administrator.de/contentid/20911
Ausgedruckt am: 26.11.2024 um 03:11 Uhr
15 Kommentare
Neuester Kommentar
Und genau dieses Problem iust der Grund warum Arbeitsdateien nicht auf den Desktop oder sonst wo im Profil gespeichert werden solten.
Erstelle eine gesonderte Freigabe (z.B. work). Lege darunter Abteilungsordner an und darin evtl. noch userverz.
Binde dieses Workverz. als Netzlaufwerk ein und Du bist unabhängig vom lokalen oder servergespeicherten Profilen und kannst über Gruppenrechte, abteilungsweise bzw. abteilungsübergreifend (Der Chef muss ja immer alles sehen.) Zugriff gewähren oder verweigern.
Erstelle eine gesonderte Freigabe (z.B. work). Lege darunter Abteilungsordner an und darin evtl. noch userverz.
Binde dieses Workverz. als Netzlaufwerk ein und Du bist unabhängig vom lokalen oder servergespeicherten Profilen und kannst über Gruppenrechte, abteilungsweise bzw. abteilungsübergreifend (Der Chef muss ja immer alles sehen.) Zugriff gewähren oder verweigern.
Ich bin ehrlich gesagt noch nie auf die Idee gekommen Verz, Rechte per GPO zu vergeben. Weiss garnicht ob das geht (muss ich mir mal anschauen).
Aber zurück zu deinem Problem:
Was die Rechte angeht ist es egal ob du immer wieder neue Userprofile anfassen musst oder Workverz. (Was das neuanlegen angeht hast Du natürlich recht. Das Profil erstellt sich automatisch.)
Du kannst natürlich eine Verz. Ebene hoker zugriff für die "Supervisor Gruppe gewähren und dann per Vererbung diesen für alle untergeordneten Objeke duchreichen.
Problem beim profil: der Supervisor kann dann im gesammten Profil des users herumpfuschen.
Deswegen besser Workverz. diese kann man ja auch per batch anlegen lassen. (z.B. Loginskript)
Aber zurück zu deinem Problem:
Was die Rechte angeht ist es egal ob du immer wieder neue Userprofile anfassen musst oder Workverz. (Was das neuanlegen angeht hast Du natürlich recht. Das Profil erstellt sich automatisch.)
Du kannst natürlich eine Verz. Ebene hoker zugriff für die "Supervisor Gruppe gewähren und dann per Vererbung diesen für alle untergeordneten Objeke duchreichen.
Problem beim profil: der Supervisor kann dann im gesammten Profil des users herumpfuschen.
Deswegen besser Workverz. diese kann man ja auch per batch anlegen lassen. (z.B. Loginskript)
Ich schließe mich Logan an:
1. neue Freigaben auf dem Server \\server\daten\department
2. dem Supervisor Rechte auf Department und alle Unterordner
3. Vorhandensein des Userordners \\server\daten\department bei Userlogin prüfen, evtl anlegen
4. Download Shortcut.exe
5. Einbinden ins Loginscript des Users: shortcut.exe -t \\server\daten\department\%username%\excel1.xls -n "%HOMEPATH%\desktop\Exceldatei 1"
Irgendwie ist mir offenbar das Problem nicht recht bewußt.
geTuemII
1. neue Freigaben auf dem Server \\server\daten\department
2. dem Supervisor Rechte auf Department und alle Unterordner
3. Vorhandensein des Userordners \\server\daten\department bei Userlogin prüfen, evtl anlegen
4. Download Shortcut.exe
5. Einbinden ins Loginscript des Users: shortcut.exe -t \\server\daten\department\%username%\excel1.xls -n "%HOMEPATH%\desktop\Exceldatei 1"
Irgendwie ist mir offenbar das Problem nicht recht bewußt.
geTuemII
wie überprüfe ich ob ordner schon vorhanden ist mit dem Skript oder wie ?
Genau, nimm am besten If Not Exist, falls du Hilfe brauchst, wende dich vertrauensvoll an #Batch.
geTuemII
Hi Jungs und genau das ist mein Problem, ich bin der Verzweiflung ziemlich nahe, weil ich keine Adminrechte habe. ich weiß zwar das Passwort des Administratorpasswortes das ist nämlich nichts (weil ich des schon einmal überschrieben habe)
so und etz kann ich mich bei keinem Benutzer mehr Anmelden, der Adminrechte hat, weil ich weder den namen des benutzers weiß, noch das Passwort. Ich komm aber ins Windows rein.
PS: ich habe Windows 2000
bitte dringendst um Hilfe!!!!!!!!!!!!!!!!!1
so und etz kann ich mich bei keinem Benutzer mehr Anmelden, der Adminrechte hat, weil ich weder den namen des benutzers weiß, noch das Passwort. Ich komm aber ins Windows rein.
PS: ich habe Windows 2000
bitte dringendst um Hilfe!!!!!!!!!!!!!!!!!1
So, jetzt habe ich mal getestet:
tut als Batch bei mir genau das, was es soll. Zwei Ideen:
1. Hat der User das Recht, auf den Desktop zu schreiben oder hast du das auch gezogen?
2. Falls die Pfade Umlaute enthalten, mußt du im Batch die Codepages anpassen:
geTuemII
\\SERVER\A-TOOLS\shortcut.exe -t \\server\daten\test -n "%HOMEPATH%\desktop\test"
1. Hat der User das Recht, auf den Desktop zu schreiben oder hast du das auch gezogen?
2. Falls die Pfade Umlaute enthalten, mußt du im Batch die Codepages anpassen:
chcp 1252>NUL
\\SERVER\A-TOOLS\shortcut.exe -t \\server\daten\test -n "%HOMEPATH%\desktop\test"
chcp 850>NUL
geTuemII