13780
20.09.2005, aktualisiert am 26.09.2005
4295
1
0
Profile übernehmen und Berechtigungen verändern
Hallo Allerseits,
ich habe da 2 Fragen zum alltäglichen Administratorleben.
1. Profile:
Wir haben eine Domänenstruktur mit lokalen Benutzerkonten bzw. Benutzerprofilen. Bisher haben sich 2 User einen PC geteilt und unterschiedliche Profile benutzt. Nun bekommt jeder Benutzer ein eigenen PC. Der PC ist konfiguriert und in der Domäne aufgenommen. Wie kann ich nun das bisherige Profil des einen Benutzer auf den neuen PC übertragen. Als Betriebs-system nutze ich Windows XP und grundsätzlich sind alle User die einen eigenen PC haben als lokale Administratoren tätig.
Wie kann ich das Profil sicher übertragen?
2 Berechtigungen
Bei uns sind auf dem File- und Printserver alle Projekte als Freigeben veröffentlicht. der Zugriff bzw. die Möglichkeit diese Projekte aufzulisten, sich anzeigenzu lassen oder zu bearbeiten sind über Berechtigungen der lokalen Domänengruppen geregelt. Jetzt habe ich das Problem das ein Projektordner geänderte Berechtigungen erhalten soll. Zugriff sollen nur noch 5 einzelne Mitarbeiter haben. Meine Ide ist es nun dieses darüber zu regln das ich den vorhandenen domänenlokalen Gruppen die Bereictigung verweigere bzw. entziehe und den 5 Mitarbeitern gesondert ohne Grupenzuteilung die benötigten Rechte erteile.
Wie würdet Ihr vorgehen?
Sorry ich hatte den Beitrag zuerst im falschen Bereich.
Danke fürs Lesen. Für weiterführende Links bin ich immer dankbar.
MFG
Picard
ich habe da 2 Fragen zum alltäglichen Administratorleben.
1. Profile:
Wir haben eine Domänenstruktur mit lokalen Benutzerkonten bzw. Benutzerprofilen. Bisher haben sich 2 User einen PC geteilt und unterschiedliche Profile benutzt. Nun bekommt jeder Benutzer ein eigenen PC. Der PC ist konfiguriert und in der Domäne aufgenommen. Wie kann ich nun das bisherige Profil des einen Benutzer auf den neuen PC übertragen. Als Betriebs-system nutze ich Windows XP und grundsätzlich sind alle User die einen eigenen PC haben als lokale Administratoren tätig.
Wie kann ich das Profil sicher übertragen?
2 Berechtigungen
Bei uns sind auf dem File- und Printserver alle Projekte als Freigeben veröffentlicht. der Zugriff bzw. die Möglichkeit diese Projekte aufzulisten, sich anzeigenzu lassen oder zu bearbeiten sind über Berechtigungen der lokalen Domänengruppen geregelt. Jetzt habe ich das Problem das ein Projektordner geänderte Berechtigungen erhalten soll. Zugriff sollen nur noch 5 einzelne Mitarbeiter haben. Meine Ide ist es nun dieses darüber zu regln das ich den vorhandenen domänenlokalen Gruppen die Bereictigung verweigere bzw. entziehe und den 5 Mitarbeitern gesondert ohne Grupenzuteilung die benötigten Rechte erteile.
Wie würdet Ihr vorgehen?
Sorry ich hatte den Beitrag zuerst im falschen Bereich.
Danke fürs Lesen. Für weiterführende Links bin ich immer dankbar.
MFG
Picard
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 16406
Url: https://administrator.de/contentid/16406
Ausgedruckt am: 23.11.2024 um 01:11 Uhr
1 Kommentar
würde mit den profilen folgend lösen:
-share am server erstellen
-dann im activedirectory benuter+computer netzwerkprofilpfad angeben
(benutzer markieren, und variable %username% benutzen)
-abmelden,anmelden,abmelden
(so wird das profil mit dem serverpfad synchronisiert)
-an anderer station anmelden, dann wieder abmelden
(wieder synchronisiert)
-dann wieder in benutzer+computer pfad herrausnehmen.
zu 2
keinesfalls domänengruppe verweigern und benutzer gestatten.
funktioniert NIE da IMMER ein verweigern mehr zieht (mehr wert ist)
eine EIGENE Gruppe mit "Projekte_deny" da alle benutzer die KEINEN Zugriff haben dürfen
hinzufügen. An den vorhandenen Berechtigungen nix verändern, außer die "Projekte_deny" hinzufügen und vollzugriff verweigern vererbt nach unten.
zuerst würde ich aber testen
good luck
lg
-share am server erstellen
-dann im activedirectory benuter+computer netzwerkprofilpfad angeben
(benutzer markieren, und variable %username% benutzen)
-abmelden,anmelden,abmelden
(so wird das profil mit dem serverpfad synchronisiert)
-an anderer station anmelden, dann wieder abmelden
(wieder synchronisiert)
-dann wieder in benutzer+computer pfad herrausnehmen.
zu 2
keinesfalls domänengruppe verweigern und benutzer gestatten.
funktioniert NIE da IMMER ein verweigern mehr zieht (mehr wert ist)
eine EIGENE Gruppe mit "Projekte_deny" da alle benutzer die KEINEN Zugriff haben dürfen
hinzufügen. An den vorhandenen Berechtigungen nix verändern, außer die "Projekte_deny" hinzufügen und vollzugriff verweigern vererbt nach unten.
zuerst würde ich aber testen
good luck
lg