Profile falsch generiert (Active Directory (Domäne Windows 2003))
Hi all,
wusste nicht wie ich mein Problem in einer Überschrift passend beschreiben sollte.
Mein Problem sieht wie folgt aus:
Ich habe ca. 30 PCs (Winxp und Win2k) in die Domäne integriert, wo die Gruppenrichtlinien noch nicht perfekt konfiguriert waren.
Das Resultat sah wie folgt aus:
Windows XP:
-Keine Schnellstartleiste
-Jeder Ordnerinhalt wurde in einem neuen Fenster geöffnet
-Symbole wurden Groß dargestellt anstelle von Detailansicht
-Standby Modus geht dauernt an
Windows 2k:
-siehe Windows XP
Anschließend habe ich Fehler für Fehler beseitigt:
-Für den Schnellstart habe ich eine Einstellung in der Gruppenrichtlinie verändert.
-Für die Ordneransicht (Details) habe ich das AutoIT Script von www.gruppenrichtlinien.de genommen und das in mein LoginScript eingebaut. In dem AutoIT Script werden regkeys gesetzt die die Ansicht auf Details stellen.
-Für den Stanby Modus habe ich noch keine Lösung.
Aber jetzt zu meinem eigendlichen Problem. Die "alten Clients" haben immernoch die Fehler im Profil. Sobald ich einen anderen "neuen" User an einem der PC´s anmelde, habe ich den gewünschten Erfolg.
Wie kann ich mein Problem lösen? Ich möchte ungern an alle 30 PCs gehen und die Profile löschen und neu Generieren lassen.
PS: Wir benutzen Lokal gespeicherte Profile nicht Server basiert.
Danke schonmal für eure Hilfe
Gurß
Backfight
wusste nicht wie ich mein Problem in einer Überschrift passend beschreiben sollte.
Mein Problem sieht wie folgt aus:
Ich habe ca. 30 PCs (Winxp und Win2k) in die Domäne integriert, wo die Gruppenrichtlinien noch nicht perfekt konfiguriert waren.
Das Resultat sah wie folgt aus:
Windows XP:
-Keine Schnellstartleiste
-Jeder Ordnerinhalt wurde in einem neuen Fenster geöffnet
-Symbole wurden Groß dargestellt anstelle von Detailansicht
-Standby Modus geht dauernt an
Windows 2k:
-siehe Windows XP
Anschließend habe ich Fehler für Fehler beseitigt:
-Für den Schnellstart habe ich eine Einstellung in der Gruppenrichtlinie verändert.
-Für die Ordneransicht (Details) habe ich das AutoIT Script von www.gruppenrichtlinien.de genommen und das in mein LoginScript eingebaut. In dem AutoIT Script werden regkeys gesetzt die die Ansicht auf Details stellen.
-Für den Stanby Modus habe ich noch keine Lösung.
Aber jetzt zu meinem eigendlichen Problem. Die "alten Clients" haben immernoch die Fehler im Profil. Sobald ich einen anderen "neuen" User an einem der PC´s anmelde, habe ich den gewünschten Erfolg.
Wie kann ich mein Problem lösen? Ich möchte ungern an alle 30 PCs gehen und die Profile löschen und neu Generieren lassen.
PS: Wir benutzen Lokal gespeicherte Profile nicht Server basiert.
Danke schonmal für eure Hilfe
Gurß
Backfight
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 53869
Url: https://administrator.de/forum/profile-falsch-generiert-active-directory-domaene-windows-2003-53869.html
Ausgedruckt am: 23.12.2024 um 09:12 Uhr
23 Kommentare
Neuester Kommentar
In dem Moment wo Du Einstellungen Per GPO oder Loginskript vornimmst, dein Problem unabhängig von Profilen (egal ob lokal oder Servergespeichet).
Prüfe mit gpresult welche Gruppenrichtlinen fur einen "neuen" User auf einen neuen Client angewendet werden. Die Gruppenrichtlinienergebnisse der GPMC sind in diesem zusammenhang auch sehr hilfreich.
Prüfe mit gpresult welche Gruppenrichtlinen fur einen "neuen" User auf einen neuen Client angewendet werden. Die Gruppenrichtlinienergebnisse der GPMC sind in diesem zusammenhang auch sehr hilfreich.
1. Verwendest Du Guppenrichtlinien via AD oder lokale Gruppenrichtlinien pro PC?
2. Mitunter werden Gruppenrichtlinien nicht angewendet, weil PC oder User in der falschen OU bzw. Gruppe.
Das kannst Du am Client prüfen. Schnapp Dir einen XP Client und einen User bei den das Problem auftritt, Meld dich als der User an und starte über die kommandozeile "gpresult".
Dann werden Dir alle am Client bekannten Richtlinien aufgelistet und ob diese angewendet wurden.
3. Hier findes Du die Gruppenrichtlinien-Verwaltungskonsole:
http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd- ...
Damit werden die jeweiligen einstellungen erstmal wesentlich Übersichtlicher dargestellt und Du hast die Möglichkeit an deinem AP zu prüfen werche Richtlinien am jeweiligen Client mit dem jeweiligen User ankommen (Gruppenrichtlinienergebnisse) bzw. ankommen solten (Gruppenrichtlinienmodellierung).
2. Mitunter werden Gruppenrichtlinien nicht angewendet, weil PC oder User in der falschen OU bzw. Gruppe.
Das kannst Du am Client prüfen. Schnapp Dir einen XP Client und einen User bei den das Problem auftritt, Meld dich als der User an und starte über die kommandozeile "gpresult".
Dann werden Dir alle am Client bekannten Richtlinien aufgelistet und ob diese angewendet wurden.
3. Hier findes Du die Gruppenrichtlinien-Verwaltungskonsole:
http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd- ...
Damit werden die jeweiligen einstellungen erstmal wesentlich Übersichtlicher dargestellt und Du hast die Möglichkeit an deinem AP zu prüfen werche Richtlinien am jeweiligen Client mit dem jeweiligen User ankommen (Gruppenrichtlinienergebnisse) bzw. ankommen solten (Gruppenrichtlinienmodellierung).
Verstehe ich das richtig?
Mit den diesen Einstellungen fehlt ca. 30 Usern immer noch die Schnellstartleiste?
Wenn das so ist ist alles in ordnung mit deinen GPOs. Die beschriebenen Einstellungen erlauben lediglich das die User sich die Schnellstartleiste anzeigen lassen "können". Damit wird diese nicht automatisch eingeblendet.
Mit den diesen Einstellungen fehlt ca. 30 Usern immer noch die Schnellstartleiste?
Wenn das so ist ist alles in ordnung mit deinen GPOs. Die beschriebenen Einstellungen erlauben lediglich das die User sich die Schnellstartleiste anzeigen lassen "können". Damit wird diese nicht automatisch eingeblendet.
ich glaube wir haben uns noch nicht richtig verstanden.
In der Tat.Ich habe 30 Rechner in die Domäne integriert.
Sie haben danach folgende Fehler gehabt:
-Keine Schnellstartleiste
-Anzeige nicht auf Detail eingestellt
-Jeder Ordnerinhalt wurde in einem Neuen
Fenster angezeigt - Kein vor und zurück Button
Fehler ist zwar etwas hartgesagt, aber Ok.Sie haben danach folgende Fehler gehabt:
-Keine Schnellstartleiste
-Anzeige nicht auf Detail eingestellt
-Jeder Ordnerinhalt wurde in einem Neuen
Fenster angezeigt - Kein vor und zurück Button
Nach und nach habe ich rausbekommen wie ich
die Fehler beheben kann.
Und hier glaube ich liegt dein Fehler.die Fehler beheben kann.
Am Bsp Schnelstartleiste: Deine geschilderten Einstellungen haben nicht zur Folge das die Quicklaunch angezeigt wird. Denn die Einstellung "Nicht Konfiguriert" bedeutet das keine konfiguration durch die GPO vorgenommen wird.
Wenn ich jetzt einen Neuen PC mit einem neuen User in die Domäne integriere
bekommt er alles so zugewiesen wie es sein soll.
Was evtl. am Default Profil liegt.bekommt er alles so zugewiesen wie es sein soll.
Die anderen 30 PC aber, haben immernoch die Fehler drinne, da ich die PCs integriert habe
als ich noch nix umgestellt habe.
Zumindes bezl. Schnellstartleiste ist auch klar warum.als ich noch nix umgestellt habe.
Meine frage also: Wie bekomme ich diese 30
PCs dazu, das sie sich auch die neuen
Einstellungen ziehen? Weil das tuhen sie
nicht...
Über prüfe Deine Einstellungen zu Fuß d.h. setz dich an einen der bewussten PC und führe die Skripte oder Regshots aus von denen du erwartest das Sie die einstellungen ändern,.PCs dazu, das sie sich auch die neuen
Einstellungen ziehen? Weil das tuhen sie
nicht...
Bleibt auch nach neustart alles beim alten greifen Deine Einstellungen nicht.
Bez. Schnellstartleiste und Quicklaunch arbeiten die Tipps von www.gruppenrichtlinien.de eigentlich ganz hervorragend.
ich muss sagen das das mit der
Schnellstartleiste gar nicht mein
größtes Problem ist sonder eher
das mit der Ordneransicht und der
navigation...
Ab Bsp der Schnellstartleiste ist lediglich deutlich geworden das nicht deine Einstellungen per GPO für die anzeige der Schnellstartleiste verantwortlich waren.Schnellstartleiste gar nicht mein
größtes Problem ist sonder eher
das mit der Ordneransicht und der
navigation...
Aber wieso sollten meine einstellungen nicht
greifen? wenn ich einen neuen user anlege
wird alles perfekt erledigt...
Ich kann mir nicht erklären wieso es
bei neuen useren funktioniert und bei alten
es nicht neu generiert wird das ist das
ding.
Durch das Default Profil auf dessen Basis das neue User Profil erstellt wird.greifen? wenn ich einen neuen user anlege
wird alles perfekt erledigt...
Ich kann mir nicht erklären wieso es
bei neuen useren funktioniert und bei alten
es nicht neu generiert wird das ist das
ding.
und ich gehe mal schwer davon aus das wenn
ich die regkeys manuell ausführe an den
fehlerhaften pc´s das das laufen wird
Überprüfe das.ich die regkeys manuell ausführe an den
fehlerhaften pc´s das das laufen wird
Das Ganze RE: wird langsam etwas unübersichtlich.
Ich habe mich vor ca. 1,5 jahren mit einem ähnlichen Problem befast. Die lösung war ein einheitliches Default Profil und Serverbasierte Profile. Wenn es ein Problem mit einem Profil gibt wird es bis auf die Favoriten gelöscht. Fertig.
Was die einzelnen Einstellungen angeht:
Schnellstartleiste:
http://www.gruppenrichtlinien.de/HowTo/Quicklaunch_aktivieren.htm
Detailansicht:
http://www.gruppenrichtlinien.de/Tools/Ansicht-Explorer-Details-VB.txt
Bei den anderen Passe ich.
Ich habe mich vor ca. 1,5 jahren mit einem ähnlichen Problem befast. Die lösung war ein einheitliches Default Profil und Serverbasierte Profile. Wenn es ein Problem mit einem Profil gibt wird es bis auf die Favoriten gelöscht. Fertig.
Was die einzelnen Einstellungen angeht:
Schnellstartleiste:
http://www.gruppenrichtlinien.de/HowTo/Quicklaunch_aktivieren.htm
Detailansicht:
http://www.gruppenrichtlinien.de/Tools/Ansicht-Explorer-Details-VB.txt
Bei den anderen Passe ich.
Bei der umstellung von lokal auf servergespeichert wird das lokale Profil auf den server kopiert. Es geht nichts verloren.
Du gibst in den Einstellungen deiner Benutzer unter Profilpfad den Pfad zu einer Freigabe an. Unter dieser werden die profile dann beim abmelden abgelegt.
Abhängig davon was in den Profilen enthalten ist. Wenn deine User ganze CD Inhalte auf den Desktop speichern und sich auch noch alle gleichzeitig anmelden wirds sehr langsam.
Es geht immer zurück. Da die spervergespeicherten Profile im betrieb lokal gespeichert werden, und nach dem zurückspeichern auf den Server nicht wieder gelöscht werden, kannst Du bei jeden User den dien Profilpfad entfernen und er hat wieder ein lokales Profil.
Wegen dem Defaultuser Profil verweise ich (wider mal) auf:
http://www.gruppenrichtlinien.de/HowTo/Ansicht_im_Explorer_auf_Details_ ...
Ein paar kleine Tipps noch:
Lese viel bevor Du etwas tust.
Tuh nichts was Du nicht rückgangigmachen kannst.
Schreibe auf was Du getan hast.
Viel erfolg!
Du gibst in den Einstellungen deiner Benutzer unter Profilpfad den Pfad zu einer Freigabe an. Unter dieser werden die profile dann beim abmelden abgelegt.
Abhängig davon was in den Profilen enthalten ist. Wenn deine User ganze CD Inhalte auf den Desktop speichern und sich auch noch alle gleichzeitig anmelden wirds sehr langsam.
Es geht immer zurück. Da die spervergespeicherten Profile im betrieb lokal gespeichert werden, und nach dem zurückspeichern auf den Server nicht wieder gelöscht werden, kannst Du bei jeden User den dien Profilpfad entfernen und er hat wieder ein lokales Profil.
Wegen dem Defaultuser Profil verweise ich (wider mal) auf:
http://www.gruppenrichtlinien.de/HowTo/Ansicht_im_Explorer_auf_Details_ ...
Ein paar kleine Tipps noch:
Lese viel bevor Du etwas tust.
Tuh nichts was Du nicht rückgangigmachen kannst.
Schreibe auf was Du getan hast.
Viel erfolg!
und noch eine frage: Soll ich die
Domänenclientprofile nehmen die jetzt
lokal generiert wurden? oder die wo die user
nach lokal als user ohne domäne
gearbeitet haben? weil letzteres da hat ja
noch komplett alles funktioniert ohne fehler
oder sonst was alle software lief alle
einstellungen waren korekt und so weiter.
Das kan ich Dir so nicht beantworten. Teste es.Domänenclientprofile nehmen die jetzt
lokal generiert wurden? oder die wo die user
nach lokal als user ohne domäne
gearbeitet haben? weil letzteres da hat ja
noch komplett alles funktioniert ohne fehler
oder sonst was alle software lief alle
einstellungen waren korekt und so weiter.
Soweit war das ganz einfach. Was mir
allerdings schon vor wochen nicht
geglückt ist ist der default user.
Ich habe unter www.gruppenrichtlinien.de
geguckt aber es nicht ganz hinbekommen.
Kannst du mir dafür vielleicht eine
kleine anleitung schreiben?
Die anleitung ist super ich wuste nicht was ich anders oder besser beschreiben könnte.allerdings schon vor wochen nicht
geglückt ist ist der default user.
Ich habe unter www.gruppenrichtlinien.de
geguckt aber es nicht ganz hinbekommen.
Kannst du mir dafür vielleicht eine
kleine anleitung schreiben?
Weil sobald ich den default user im netlogon
angelegt habe heißt es ja das jeder
user sich daraus das profil generiert oder?
und das wäre ja im produktiv system schlecht
Nein. Bestehende Profile werden nicht ersetzt. Nur neue Profile werden aus dem Default Profil generriert.angelegt habe heißt es ja das jeder
user sich daraus das profil generiert oder?
und das wäre ja im produktiv system schlecht
*edit: Mir ist noch was eingefallen. Das Outlook der User speichert ja automatisch das
postfach unterm profil weg. Teilweise sind die 1 GB groß. Das legt mir doch das netz lahm??
Das ist noch nicht alles. Eigene Dateien, Temporary Internet Files, Desktop (wird gern als Massenspeicher verwendet) usw.postfach unterm profil weg. Teilweise sind die 1 GB groß. Das legt mir doch das netz lahm??
Du kannst natürlich via GPO verschiedene Ordner aus dem Servergespeicherten Profil ausschliessen.
Aber wilst Du das? Wie funktioniert die Datensicherung der Postfächer? Pro Client?