Probleme mit servergespeicherten Profilen und evtl. DNS
Hallo,
ich weiss das dieses Thema schon ein paar mal hier diskutiert wurde, aber leider konnte mir keiner der Beiträge bei meinem Problem helfen.
Folgendes:
Ich habe einen W2k3- Server mit XP Clients. Active Directory ist eingerichtet, ebenso der DNS. Habe die Benutzer in der ADS angelegt und in den Eigenschaften den Profil und Basispfad auf die Freigaben angepasst.
Jedesmal, wenn ich mich von einem Client aus als User anmelden will, kommt folgende Fehlermeldung:
Die Datei "..." konnte nicht nach "C:\Dokumente..." kopiert werden. Mögliche Fehlerursachen sind Netzwerkprobleme oder nicht ausreichende Sicherheitsrechte (...)
Da ich auf den Freigaben Rechte für "Jeder" auf Vollzugriff gesetzt habe, kann es ja daran nicht liegen. Vielleicht habe ich einen Fehler in den DNS einstellungen, aber ansich siehts da gut aus.
Hab auch den Server mal wieder heruntergestuft und wieder zum DC rauf. Nutzt aber alles nix.
Würde mich über jede Idee zur Lösungsfindung freuen.
Gruß
Dennis
ich weiss das dieses Thema schon ein paar mal hier diskutiert wurde, aber leider konnte mir keiner der Beiträge bei meinem Problem helfen.
Folgendes:
Ich habe einen W2k3- Server mit XP Clients. Active Directory ist eingerichtet, ebenso der DNS. Habe die Benutzer in der ADS angelegt und in den Eigenschaften den Profil und Basispfad auf die Freigaben angepasst.
Jedesmal, wenn ich mich von einem Client aus als User anmelden will, kommt folgende Fehlermeldung:
Die Datei "..." konnte nicht nach "C:\Dokumente..." kopiert werden. Mögliche Fehlerursachen sind Netzwerkprobleme oder nicht ausreichende Sicherheitsrechte (...)
Da ich auf den Freigaben Rechte für "Jeder" auf Vollzugriff gesetzt habe, kann es ja daran nicht liegen. Vielleicht habe ich einen Fehler in den DNS einstellungen, aber ansich siehts da gut aus.
Hab auch den Server mal wieder heruntergestuft und wieder zum DC rauf. Nutzt aber alles nix.
Würde mich über jede Idee zur Lösungsfindung freuen.
Gruß
Dennis
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 24438
Url: https://administrator.de/contentid/24438
Ausgedruckt am: 22.11.2024 um 15:11 Uhr
18 Kommentare
Neuester Kommentar
Sieh Dir mal die Berechtigungen auf den Profileordnern an:
Windows-Explorer -> rechte Maustaste auf Profil-Ordner des Users -> "Eigenschaften" -> Lasche "Sicherheit"
Hier sollte nur der jeweilige User mit "Ändern" und der Domain-Admin mit "Vollzugriff" stehen,
Gruß
Atti.
[edit] Standardmäßig ist in den Berechtigungen der Benutzer für ihre persönlichen Verzeichnisse nur der User selber mit Vollzugriff eingetragen, dann kann aber der Admin im Falle von Problemen nicht helfen. Der übergeordnete Ordner muss aber mindestens Lesen-/Ausführen-, Auflisten, Lese- und Schreibrechte haben.[/edit]
Windows-Explorer -> rechte Maustaste auf Profil-Ordner des Users -> "Eigenschaften" -> Lasche "Sicherheit"
Hier sollte nur der jeweilige User mit "Ändern" und der Domain-Admin mit "Vollzugriff" stehen,
Gruß
Atti.
[edit] Standardmäßig ist in den Berechtigungen der Benutzer für ihre persönlichen Verzeichnisse nur der User selber mit Vollzugriff eingetragen, dann kann aber der Admin im Falle von Problemen nicht helfen. Der übergeordnete Ordner muss aber mindestens Lesen-/Ausführen-, Auflisten, Lese- und Schreibrechte haben.[/edit]
... deswegen hatte ich ja das [edit] geschrieben - um dem Domain-Admin Zugriff zu gewähren, muss er natürlich unter dem Account des Users mit Vollberechtigung auf den persönlichen Ordner ausgestattet werden. Im Normalfall ruft der Admin ja einen neuen Benutzer zum ersten Mal selber auf, um detaillierte Konfigurationen wie Mailboxen, Standardpfade, Outlookarchivierung usw. vornehmen zu können, dabei können diese Rechte dann vergeben werden. Außerdem ist für Backupzwecke zu prüfen, ob noch andere Benutzer bestimmte Berechtigungen bekommen müssen.
Nimmt der User die vom Admin erstellten Berechtigungen wieder raus, er hat ja die Möglichkeit, dann kann ihm im Falle eines Datenverlustes auch nicht geholfen werden (gesichert können solche Ordner dann auch nicht mehr!) - wir machen unsere DAU's jedenfalls nicht zum Backup-Operator ...
Gruß
Atti
Nimmt der User die vom Admin erstellten Berechtigungen wieder raus, er hat ja die Möglichkeit, dann kann ihm im Falle eines Datenverlustes auch nicht geholfen werden (gesichert können solche Ordner dann auch nicht mehr!) - wir machen unsere DAU's jedenfalls nicht zum Backup-Operator ...
Gruß
Atti
OK dann verstehen wir uns ja - es gibt ja auch die Lasche "Freigabe", auf der man Berechtigungen vergeben kann (die stehen bei Dir hoffentlich auf "Jeder" -> "Vollzugriff") - ...
Ich mache das so: Die Freigabe heißt "Profile" die Dateisystemberechtigung steht auf "Ändern". Es gibt keine Unterordner. Im Userprofil sieht das dann so:
aus, der Ordner "Rainer" wird dann vom BS automatisch angelegt,
Gruß
Atti
Ich mache das so: Die Freigabe heißt "Profile" die Dateisystemberechtigung steht auf "Ändern". Es gibt keine Unterordner. Im Userprofil sieht das dann so:
aus, der Ordner "Rainer" wird dann vom BS automatisch angelegt,
Gruß
Atti