Probleme mit Umleitung von Profildaten, zwecks fehlender Benutzerrechte
Hi alle,
ich bin neu hier... muss sagen, eine sehr gelungene Community. Hier ist sehr viel Fachwissen zu finden. TOP!
Nun, ich richte gerade einen Windows SBS 2003 für ein kleines Unternehmen mit 9 Clientpcs ein. Ich muss sagen, ich bin Anfänger und diese Aufgabe ist vielleicht ein wenig zu heftig für mich.
Naja, die PCs und die ganzen Programme sind jetzt schon umgestellt und am Wochenende hat auch alles so weit geklappt. Doch plötzlich gestern der Schock. Wenn sich ein Benutzer an einem client anmeldet, kommt die Fehlermeldung, dass er nicht auf seine Desktopdaten zugreifen kann, genau so wenig wie auf Anwendungsdaten. Es fehlen die Zugriffsrechte.
Gut denke ich mir, und schau in die Benutzerrechte und geb einfach mal frei... es funktioniert trotzdem nicht. Ich hab das Handbuch von Windows SBS 2003 und hab die Benutzerrechte so freigegeben, wie es da steht. Ich kann nicht mal als Administrator in die Ordner der Bentzer, geschweige sie löschen. Nicht mal lesen. Obwohl der Administrator der Besitzer ist. Ich kann auch nicht die Rechte ändern. Nur im übergeordneten Ordner. Das wir dann aber nicht übernommen.
Bin mega verzweifelt... please help.
Das Problem, die ganze Arbeit hängt nun am Server, wenn was schief geht, geht im Betrieb nichts mehr. ;(
ich bin neu hier... muss sagen, eine sehr gelungene Community. Hier ist sehr viel Fachwissen zu finden. TOP!
Nun, ich richte gerade einen Windows SBS 2003 für ein kleines Unternehmen mit 9 Clientpcs ein. Ich muss sagen, ich bin Anfänger und diese Aufgabe ist vielleicht ein wenig zu heftig für mich.
Naja, die PCs und die ganzen Programme sind jetzt schon umgestellt und am Wochenende hat auch alles so weit geklappt. Doch plötzlich gestern der Schock. Wenn sich ein Benutzer an einem client anmeldet, kommt die Fehlermeldung, dass er nicht auf seine Desktopdaten zugreifen kann, genau so wenig wie auf Anwendungsdaten. Es fehlen die Zugriffsrechte.
Gut denke ich mir, und schau in die Benutzerrechte und geb einfach mal frei... es funktioniert trotzdem nicht. Ich hab das Handbuch von Windows SBS 2003 und hab die Benutzerrechte so freigegeben, wie es da steht. Ich kann nicht mal als Administrator in die Ordner der Bentzer, geschweige sie löschen. Nicht mal lesen. Obwohl der Administrator der Besitzer ist. Ich kann auch nicht die Rechte ändern. Nur im übergeordneten Ordner. Das wir dann aber nicht übernommen.
Bin mega verzweifelt... please help.
Das Problem, die ganze Arbeit hängt nun am Server, wenn was schief geht, geht im Betrieb nichts mehr. ;(
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 2247
Url: https://administrator.de/contentid/2247
Ausgedruckt am: 05.11.2024 um 18:11 Uhr
6 Kommentare
Neuester Kommentar
Hallöchen,
1. Die Profile
Den Profilordner gibst du mit der Freigabe JEDER=Vollzugriff auf der entsprechenden
Partition frei.
Im Active Directory hinterlegst Du den entsprechenden Pfad im jeweiligen Benutzerprofil
(z.B. \\Servername\profile$\%username%)
Die Freigabe Profile solltest Du mit einem $ freigeben, da diese Freigabe somit versteckt ist.
%username% ist der Platzhalter für den jeweiligen Benutzer.
2. Die Ordner leitest Du um, damit
a) die Netzlast nach unten gesteuert wird und nicht unnötig mit den Profilen geladen wird.
b) damit jeder Benutzer überall über seine Daten verfügt.
c) über entsprechende Gruppenrichtlinien
3. Der Zugriff auf die Ordner (Benutzer) wird auch dem Administrator untersagt (Datenschutz).
Das kannst Du aber ändern indem Du den Besitz übernimmst.
Ergo:
Sämtliche Steuerungen erfolgen über das Active Directory.
Hoffe, dass ich Dir helfen konnte.
Gruss,
Stefan
Weitere infos kannst Du sicherlich im IT-Kooperations-Team unter www.IT-Kooperation.com
erfragen.
1. Die Profile
Den Profilordner gibst du mit der Freigabe JEDER=Vollzugriff auf der entsprechenden
Partition frei.
Im Active Directory hinterlegst Du den entsprechenden Pfad im jeweiligen Benutzerprofil
(z.B. \\Servername\profile$\%username%)
Die Freigabe Profile solltest Du mit einem $ freigeben, da diese Freigabe somit versteckt ist.
%username% ist der Platzhalter für den jeweiligen Benutzer.
2. Die Ordner leitest Du um, damit
a) die Netzlast nach unten gesteuert wird und nicht unnötig mit den Profilen geladen wird.
b) damit jeder Benutzer überall über seine Daten verfügt.
c) über entsprechende Gruppenrichtlinien
3. Der Zugriff auf die Ordner (Benutzer) wird auch dem Administrator untersagt (Datenschutz).
Das kannst Du aber ändern indem Du den Besitz übernimmst.
Ergo:
Sämtliche Steuerungen erfolgen über das Active Directory.
Hoffe, dass ich Dir helfen konnte.
Gruss,
Stefan
Weitere infos kannst Du sicherlich im IT-Kooperations-Team unter www.IT-Kooperation.com
erfragen.
das $-Zeichen hinter dem Freigabenamen dient dazu, dass die Freigabe nicht in der Netzwerkumgebung erscheint. Du kannst jedoch trotzdem auf den Inhalt zugreifen.
z.B. Über ein Anmeldescript (net use) weist Du dem Benutzer diese Freigabe (z.B. Verwaltung, Abteilungenetc, zu).
Sollten Die Rechte stimmen, kann jeder Benutzer auf die Freigabe zugreifen, er sieht sie eben nur nicht. Deswegen über ein Anmeldescript die benötigte Freigabe einfach zuweisen. Mit Ausnahme von PROFILE$.
Exchange ist auch kein Thema, wo hapert es denn?
z.B. Über ein Anmeldescript (net use) weist Du dem Benutzer diese Freigabe (z.B. Verwaltung, Abteilungenetc, zu).
Sollten Die Rechte stimmen, kann jeder Benutzer auf die Freigabe zugreifen, er sieht sie eben nur nicht. Deswegen über ein Anmeldescript die benötigte Freigabe einfach zuweisen. Mit Ausnahme von PROFILE$.
Exchange ist auch kein Thema, wo hapert es denn?
Hallo
ich muss mich auch mal kurz melden, bei was meintest du Stefan mit dem Ordner umleiten damit der Netzlast nach unten gesteuert wird?
Ich frage das weil ich bei uns in der Firma auch überlegt habe mit dem Server basierten Profilen, aber hab´s weggelassen da wir ca. 40 PC´´s habe und ich befürchtet habe das Netzwer überlastet wird.
Kannst du mir was darüber sagen ob es mit 40 PC´s das gehen wird oder?
Grüß Aleksandar
ich muss mich auch mal kurz melden, bei was meintest du Stefan mit dem Ordner umleiten damit der Netzlast nach unten gesteuert wird?
Ich frage das weil ich bei uns in der Firma auch überlegt habe mit dem Server basierten Profilen, aber hab´s weggelassen da wir ca. 40 PC´´s habe und ich befürchtet habe das Netzwer überlastet wird.
Kannst du mir was darüber sagen ob es mit 40 PC´s das gehen wird oder?
Grüß Aleksandar