fishfaceeddy
Goto Top

Einstellungen von Sicherheitsgruppe Domänen-Benutzer

Liebe Informatik-Spezis!

Bei mir steht im Moment folgendes Problem an: Ich habe in einem kleinen Netzwerk einen Win2000 Server mit einem neuen 2003-Server ersetzt und die alten Daten und Benutzerkonten auf den neuen migriert.
Nun folgendes Problem: Will sich ein normaler Benutzer (aus der Sicherheitsgruppe "Domänen-Benutzer") anmelden, so erscheint kurz nach der Anmeldung ein Fenster mit folgender Meldung: "Das Laden Ihrer Einstellungen ist fehlgeschlagen. (Zugriff verweigert)".
Am Profilordner hat der Benutzer genügend Rechte, also von daher eigentlich (?) kein Problem. Packe ich den User nun in die Gruppe "Domänen-Admins" funktioniert das ganze Reibungslos, d.h. keine Probleme bei der Anmeldung, eventuelle Clientsoftware wird installiert und das Startmenü erscheint so, wies der Benutzer eingestellt hat.

Wo kann da der Hund begraben sein?
Kann die Änderung des Domänennamens einen Einfluss haben oder wo muss ich nach dem Fehler suchen?

Vielen Dank für eure Hilfe!

Content-ID: 59981

Url: https://administrator.de/forum/einstellungen-von-sicherheitsgruppe-domaenen-benutzer-59981.html

Ausgedruckt am: 23.12.2024 um 13:12 Uhr

Rolander
Rolander 29.05.2007 um 08:40:42 Uhr
Goto Top
Hallo,

wenn er die Rechte am Profilordner(Serverseitig und auch lokal) selbst hat, reicht das nicht!
Hast Du schon geprüft ob die Rechte auch auf die Unterordner vererbt werden?

Gruß
Roland
fishfaceeddy
fishfaceeddy 29.05.2007 um 18:55:56 Uhr
Goto Top
Hallo Roland

Besten Dank für deine Antwort.

Ich habe das nocheinmal geprüft! Die User haben für ihren Profilordner vollen Zugriff, bis auf die letzte Datei vererbt. Sogar als Besitzer sind sie eingetragen..

Ich habe mal versucht, die Benutzer lokal Admin-Rechte zu erteilen. Dann klappts natürlich auch, aber ich will doch denen nicht volle Rechte zuweisen!

Gruss
Simu
Rolander
Rolander 29.05.2007 um 20:14:12 Uhr
Goto Top
Hi,

also Deine User haben volle Rechte auf die Profilordner, auch direkt auf dem Server alle NTFS-Rechte auf den jeweiligen Profilordner, nicht nur lokal auf den Clientrechnern.

Wenn das der Fall ist, dann nimm dir mal die Freigabeberechtigungen der jeweiligen Profilordner auf dem Server unter die Lupe, wahrscheinlich sind die User da nicht mehr eingetragen oder es sind noch die UserIDs der User aus der alten Domäne eingetragen, die sind natürlich in der neuen nicht mehr existent bzw gültig, auch wenn die User wieder gleich heissen!

Auch über die Freigabe müssen die User vollen Zugriff auf ihre Ordner, oder zumindest Ändern(weiss nicht genau ob das reicht, denk aber doch) haben.
Ich hab bei uns immer den jeweiligen User und die Admingruppe berechtigt!


Gruß
Roland