nordicmike
Goto Top

Ordnerumleitungen oder Servergespeicherte Profile auf ein NAS

Moin zusammen,

ich stolpere gerade an der Einrichtung einer Ordnerumleitung oder an einem servergespeicherten Profil (Server 2016).

Mein Remotedesktop Server ist in einer Domäne. Das NAS (auf dem die Freigaben herrschen) ist jedoch in einer Linux Umgebung, über SMB, als Workgroup, also ohne Domäne.

Funktioniert das? Oder muss das NAS in die Domäne?

Wenn ich einen Ordner für den User domain\mike umleite, erhalte ich folgende Fehlermeldung:

Fehler bei der Richtlinienanwendung und beim Umleiten des Ordners "Pictures" nach "\\nas\mike\Bilder".
Umleitungsoptionen=0x1211.
Der folgende Fehler ist aufgetreten: "Der Ordner "\\nas\mike\Bilder" kann nicht erstellt werden.".
Fehlerdetails: "Diese Sicherheitskennung kann nicht als Besitzer des Objekts zugeordnet werden.

Das gleiche Problem auch bei den Servergespeicherten Profilen. Der Userordner wird noch angelegt, darin bleibt es jedoch leer. Aber der Besitzer des Ordners ist nicht domain/mike, sondern workgroup/mike.

Das klingt böse danach, als ob ich das NAS in die Domäne werfen muss?

Danke Euch and keep rockin

Der Mike

Content-ID: 454954

Url: https://administrator.de/forum/ordnerumleitungen-oder-servergespeicherte-profile-auf-ein-nas-454954.html

Ausgedruckt am: 31.03.2025 um 09:03 Uhr

Dani
Lösung Dani 23.05.2019 um 16:24:35 Uhr
Goto Top
Moin,
Das klingt böse danach, als ob ich das NAS in die Domäne werfen muss?
so ist es auch. Es gibt zu dem Thema seitens Microsoft eine hübschen Artikel - Deploying Roaming User Profiles. Denn es ist bezüglich Bererchtigungen, etc... noch ein paar Vorarbeiten zu leisten.


Gruß,
Dani
erikro
Lösung erikro 23.05.2019 um 16:28:55 Uhr
Goto Top
Moin,

ganz einfache Überlegung:

Wenn Du Profilordner auf eine Freigabe umleitest, werden automatisch die exklusiven Zugriffsrechte für den User, dem der Ordner gehört, gesetzt. Das Userobjekt befindet sich in der Domain. Damit auf dem freigebenden Rechner die Rechte des Users gesetzt werden können, muss auf dem Rechner der User bekannt sein. Also muss das AD, in dem sich das Userobjekt befindet, ausgewertet werden können. Logischer Schluss: Der freigebende Rechner muss auch in der Domain sein.

hth

Erik
NordicMike
NordicMike 23.05.2019 um 17:28:57 Uhr
Goto Top
Danke Euch für die Bestätigung. Dann mach ich mir mal die Arbeit face-smile