vatzlaf
Goto Top

Fehler bei servergespeicherten Profilen

Hallo, der Dom-Admin unserer Firma hat ein fettes problem mit den User-Profilen...

Ausbau:

- Windows 2008 R1 Domain xxx.local
- Windows 2008 R1 Terminalserver01- 04 (vier Stk im NLB mit Sessionbroker)
- Windows 2008 R2 Fileserver

Vorgehensweise:

Fileserver einstellungen:

- Einrichtung Ordner
  • x:\Home erzeugt
  • Domänen-Administratoren = Vollzugriff
  • System = Vollzugriff

  • x:\Home\%username%
  • Domänen-Administratoren = Vollzugriff
  • System = Vollzugriff
  • %username% = Ändern

  • x:\Profil erzeugt
  • Domänen-Administratoren = Vollzugriff
  • System = Vollzugriff

  • x\Profile\%username% erzeugt
  • Domänen-Administratoren = Vollzugriff
  • System = Vollzugriff
  • %username% = Vollzugriff

- Einrichtung Freigaben
  • \\fileserver.xxx.local\Home
  • Jeder = Vollzugriff
  • Zwischenspeichern auf Benutzerauswahl
  • \\filserver.xxx.local\profile$
  • Jeder = Vollzugriff
  • Zwischenspeichern aus

Ad Einstellungen

  • User angelegt
  • Path für Profil = \\fileserver.xxx.local\profil$\
  • Path für Basisiordner = \\fileserver.xxx.local\Home

Terminalserver Anmeldung

mit User1

Problem :

Der User wird nur mit Temporären Profil angemeldet!

Es wird kein Profil unter \\filserver.xxx.local erzeugt

Es werden aber im Homeordner folgende Ordner durch das System erzeugt:
  • \\fileserver.xxx.local\Home\user1\Windows\System

Fragen:

- Wieso funktionieren die Servergespeicherten Profile nicht?
- Wieso werden auf dem Homelaufwerk der Ordner Windows und der Unterordner System angelegt, und wie kann ich dies abschalten?


Danke im Voraus!

Content-ID: 143037

Url: https://administrator.de/contentid/143037

Ausgedruckt am: 15.11.2024 um 17:11 Uhr

Gedankenlos
Gedankenlos 18.05.2010 um 11:08:10 Uhr
Goto Top
Nachtrag:

Terminalserver Eventlog:

Warnung : Event ID 1511 --> Microsoft-Windows-User Profiles Service
Fehler : Event ID 1521 --> Microsoft-Windows-User Profiles Service
Maffinity
Maffinity 18.05.2010 um 11:40:17 Uhr
Goto Top
hast du schon einmal folgende AD-Einstellungen probiert?

Ad Einstellungen

          • User angelegt
          • Path für Profil = \\fileserver.xxx.local\profil$\%username%
          • Path für Basisiordner = \\fileserver.xxx.local\Home\%username%

Denke, dass dies klappen sollte.
Vatzlaf
Vatzlaf 18.05.2010 um 11:45:35 Uhr
Goto Top
das ist der weg den wir schon gegangen sind...
Maffinity
Maffinity 18.05.2010 um 11:54:28 Uhr
Goto Top
Dann probiere doch einmal folgende Einstellungen:

Profilordner:

Sharing : System, Domain-Admins -> Vollzugriff
User/Usergruppe -> Änderungsrechte

Security: System, Domain-Admins -> Vollzugriff
User/Usergruppe -> Änderungsrechte
Gedankenlos
Gedankenlos 18.05.2010 um 12:13:21 Uhr
Goto Top
dann benutzt man unix Rechte in homogenen Windows Netzwerken!
Vatzlaf
Vatzlaf 18.05.2010 um 14:07:41 Uhr
Goto Top
der Freigabeansatz bei Windows sollte laut MS nicht über die Unixrechte erfolgen..
dog
dog 18.05.2010 um 19:33:56 Uhr
Goto Top
Windows hat die lästige Eigenschaft, dass im Falle des Profilordners auf den Profilordner selbst folgende Einstellung gemacht werden muss:

Gruppe: Domänen-Benutzer
Geltungsbereich: Nur dieser Ordner
Berechtigungen: Ordner auflisten, Attribute lesen, Erweitere Attribute lesen, Ordner erstellen, Berechtigungen lesen

Dann wird jeder Benutzer beim ersten Login seinen Profilordner korrekt erstellen.

Für den Homeshare ist das nicht notwendig.
Vatzlaf
Vatzlaf 19.05.2010 um 07:28:05 Uhr
Goto Top
hm, Einstellung getestet, ...leider ohne erfolg.. MCSE Board schreibt etwas zum Thema Fehler im w2008 der im w2008r2 behoben sein soll...