GPO Sicherheitsgruppe Administratoren zu servergespeicherten Profilen hinzufügen wird falsch umgesetzt
Hallo Forum,
mal eine spezielle Frage zum Thema Änderung in ADMX Files.
Ich versuche die Nutzer Profile auf eine QNAP umzulegen. Die dabei erstellten Ordner sollen die Gruppe der Administraoren enthalten. Das wird im "normalen" Dateisystem mit der Richtlinie: "Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen" erreicht.
Nun scheint das Problem zu sein, das die Gruppe Administrators eine lokale Gruppe ist. Auf der QNAP gibt es ebenfalls eine lokale Gruppe Administrators. Nun wird auf dem Ordner die Gruppe der QNAP Administrators hinzugefügt.
Das ist natürlich Mist, auch wenn es die Möglichkeit gibt sich mit der Freigabe und der QNAP Daten einzuloggen und so alles zu sehen, würde ich gerne den "normal" Zustand haben.
Kann mir dazu eventuell jemand was sagen?
Meine Idee war über die ADMX File UserProfiles nicht AddAdminGrouptoRUP sondern eventuell AddDomainAdminsGrouptoRUP zu verwirklichen. Nur ist die ADMX Vorlage ja nicht wirklich die ausführende Stelle. Und da hört es für mich auf.. Welcher Befehl/Script/Regeintrag wird denn da wirklich ausgeführt? Wo könnte man das ändern?
Oder habt ihr vielleicht andere Lösungsvorschläge?
Die Gruppe der QNAP Adminitrators kann nicht geändert werden. Eventuell direkt in der Konsole des QNAPs, aber ich hätte es lieber auf dem Server verändert als in der QNAP.
Da gleich eine 2te Frage: Die QNAP kennt als Freigabe nur Vollzugrif, Lesen, Zugriff verbieten. Weiß jemand ob man die Möglichkeit hat noch Ändern einzufügen? Das von mir aus auch per Konsole.
Habt Dank
Migosch
mal eine spezielle Frage zum Thema Änderung in ADMX Files.
Ich versuche die Nutzer Profile auf eine QNAP umzulegen. Die dabei erstellten Ordner sollen die Gruppe der Administraoren enthalten. Das wird im "normalen" Dateisystem mit der Richtlinie: "Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen" erreicht.
Nun scheint das Problem zu sein, das die Gruppe Administrators eine lokale Gruppe ist. Auf der QNAP gibt es ebenfalls eine lokale Gruppe Administrators. Nun wird auf dem Ordner die Gruppe der QNAP Administrators hinzugefügt.
Das ist natürlich Mist, auch wenn es die Möglichkeit gibt sich mit der Freigabe und der QNAP Daten einzuloggen und so alles zu sehen, würde ich gerne den "normal" Zustand haben.
Kann mir dazu eventuell jemand was sagen?
Meine Idee war über die ADMX File UserProfiles nicht AddAdminGrouptoRUP sondern eventuell AddDomainAdminsGrouptoRUP zu verwirklichen. Nur ist die ADMX Vorlage ja nicht wirklich die ausführende Stelle. Und da hört es für mich auf.. Welcher Befehl/Script/Regeintrag wird denn da wirklich ausgeführt? Wo könnte man das ändern?
Oder habt ihr vielleicht andere Lösungsvorschläge?
Die Gruppe der QNAP Adminitrators kann nicht geändert werden. Eventuell direkt in der Konsole des QNAPs, aber ich hätte es lieber auf dem Server verändert als in der QNAP.
Da gleich eine 2te Frage: Die QNAP kennt als Freigabe nur Vollzugrif, Lesen, Zugriff verbieten. Weiß jemand ob man die Möglichkeit hat noch Ändern einzufügen? Das von mir aus auch per Konsole.
Habt Dank
Migosch
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 238751
Url: https://administrator.de/contentid/238751
Ausgedruckt am: 25.11.2024 um 18:11 Uhr