multistorm
Goto Top

Nach Rechteübername eines Server gespeicherten profiels kann der User sich nicht mehr anmelden

Nach dem ich als Administrator den Besitz eines Profils übernommen habe,
kann sich der User nicht mehr anmelden

Windows Server 2008 R2

Hallo, Ich wollte Eine Konfigurationsdatei bei einem User installieren.
Da ich nicht durchs Haus rennen wollte habe ich mir gedacht ich kann es ja einfach in den profiel Ordern schieben.

Gesagt getan, nur leider wollte er mir keinen zugriff erlauben, darufhin habe ich die besitzrechte für diesen Ordner übernommen und konnte die Datei installieren.
leider kann sich seit her der User nicht mehr anmelden. ich habe versucht die besitzrechte zurück an den Üser zu übergeben, dass funktionierte leider auch nicht.
leider konnte ich nicht mel die Schattenkopie vom Server zurücksichern weil er der meinung ist Administrator zu sein ist keine ausreichende Berechtigung

Das neu Anlegen des profiels und die darauf folgende einrichtung wäre sehr zeitauswendig.
was kann ich tun um den Schaden wieder Grade zu biegen.

für eure Hifle wäre ich echt Dankbar.

MFG

MultiStorm

Content-ID: 151466

Url: https://administrator.de/forum/nach-rechteuebername-eines-server-gespeicherten-profiels-kann-der-user-sich-nicht-mehr-anmelden-151466.html

Ausgedruckt am: 27.12.2024 um 07:12 Uhr

em-pie
em-pie 21.09.2010 um 16:00:22 Uhr
Goto Top
Und ich dachte, ich sei der einzige, der so Clever ist, den User von seinem Profil auszusperren...

Also:
zunächst erhält der Besitzer die Besitzrechte wieder zurück (der Weg ist ja bekannt), dort auch den Haken setzen, bei "Für Unterordner und dessen Container weiter vererben" oder so ähnlich...

Dann Schau dir die NTFS/Sicherheitsberechtigungen an... Hier den User (auch wieder samt Unterordner, etc.) wieder mit Vollzugriff eintragen und Zusätzlich die Gruppe "Ersteller-Besitzer" eintragen

So hab ich das wieder auf meinem 2003er "gerade gezogen". Sollte aber Analog für den 2008er ebenfalls klappen.
kugman
kugman 21.09.2010 um 16:13:22 Uhr
Goto Top
ich hab das mit ner Batch gelöst:

set userprofile=\\dfs-pfad\root\profiles

for /f %%i in ('dir %userprofile%') do cacls %userprofile%\%%i /t /g domäne\%%i:f "domäne\admin gruppe":f "system":f < z:\skripte\j.txt  

und in der z:\skripte\j.txt steht nur das j für Ja
bastla
bastla 21.09.2010 um 18:12:44 Uhr
Goto Top
@kugmann
und in der z:\skripte\j.txt steht nur das j für Ja
... was sich auch durch
echo j|cacls ...
ersetzen ließe ...

Grüße
bastla
kugman
kugman 21.09.2010 um 20:01:02 Uhr
Goto Top
ah - ok... stimmt scheint logisch... Danke habs angepasst