Userprofil funktioniert nur richtig mit lokalen Adminrechten
Hallo zusammen,
ich habe folgendes Problem. Ein Rechner mit XP pro SP3 soll in die Domäne Der User möchte sein Profil behalten.
Ich bin folgendermaßen vorgegangen:
Rechner an Domäne angemeldet - neu gestartet - User an Domäne angemeldet - neu gestartet
Als Admin angemeldet - alle Ordner und Dateien sind eingeblendet
Jetzt den Inhalt vom Ordner C.\Dokumente und Einstellungen\User in den Ordner C.\Dokumente und Einstellungen\User.domäne kopiert.
Der User meldet sich jetzt an der Domäne an. Der Desktop wir nicht übernommen und wenn ich Outlook starten will poppt ein kleines
Fenster auf: Outlook kann nicht gestartet werden.
Wenn ich jetzt hingehe und dem Domänenuser lokale Adminrechte gebe funktioniert alles einwandfrei, aber genau das möchte ich eben nicht - also das mit den Adminrechten
Der jenige, der das Netz damals angelegt hat, hatte den Lokalen User immer schön Adminrechte gewährt.
Aber das möchte ich jetzt in der Domäne eigentlich vermeiden.
Vielen Dank und Gruß
ich habe folgendes Problem. Ein Rechner mit XP pro SP3 soll in die Domäne Der User möchte sein Profil behalten.
Ich bin folgendermaßen vorgegangen:
Rechner an Domäne angemeldet - neu gestartet - User an Domäne angemeldet - neu gestartet
Als Admin angemeldet - alle Ordner und Dateien sind eingeblendet
Jetzt den Inhalt vom Ordner C.\Dokumente und Einstellungen\User in den Ordner C.\Dokumente und Einstellungen\User.domäne kopiert.
Der User meldet sich jetzt an der Domäne an. Der Desktop wir nicht übernommen und wenn ich Outlook starten will poppt ein kleines
Fenster auf: Outlook kann nicht gestartet werden.
Wenn ich jetzt hingehe und dem Domänenuser lokale Adminrechte gebe funktioniert alles einwandfrei, aber genau das möchte ich eben nicht - also das mit den Adminrechten
Der jenige, der das Netz damals angelegt hat, hatte den Lokalen User immer schön Adminrechte gewährt.
Aber das möchte ich jetzt in der Domäne eigentlich vermeiden.
Vielen Dank und Gruß
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 172087
Url: https://administrator.de/forum/userprofil-funktioniert-nur-richtig-mit-lokalen-adminrechten-172087.html
Ausgedruckt am: 22.12.2024 um 21:12 Uhr
8 Kommentare
Neuester Kommentar
Findest du unter C.\Dokumente und Einstellungen\ jetzt 2x Ordner mit dem gleichen Benutzernamen?
zB einmal Benutzernamer und einmal Benutzername.domäne?
Das ist bei mir schon der Fall geswesen. Dann hab ich den Ordner mit dem".domäne" ganz anders benannt. Und nur mehr den Ordner mit dem Benutzername gehabt. Dann hat es geklappt.
zB einmal Benutzernamer und einmal Benutzername.domäne?
Das ist bei mir schon der Fall geswesen. Dann hab ich den Ordner mit dem".domäne" ganz anders benannt. Und nur mehr den Ordner mit dem Benutzername gehabt. Dann hat es geklappt.
Hallo Cyberjunkie,
Premiere... mein erster Post
Das Problem welches Du hast kenne ich nur zu gut: Das hatte ich schon sehr oft, und zwar immer dann, wenn der User vorher Admin-Rechte hatte und der User, welcher jetzt mit dem Profil zukünftig arbeiten soll (Domänen-User oder anderer lokaler User) KEINE Admin-Rechte mehr besitzt. Da treten dann so nette Phänomene auf dass wenn man z.B. auf "abmelden" geht kein Username welcher abgemeldet werden soll dasteht...
Ich denke ehrlich gesagt das ist ein Bug, wenn jemand aber eine Lösung dafür haben sollte... nur her damit
Grüße,
Tranel
Zitat von @cyberjunkie:
Der jenige, der das Netz damals angelegt hat, hatte den Lokalen User immer schön Adminrechte gewährt.
Der jenige, der das Netz damals angelegt hat, hatte den Lokalen User immer schön Adminrechte gewährt.
Premiere... mein erster Post
Das Problem welches Du hast kenne ich nur zu gut: Das hatte ich schon sehr oft, und zwar immer dann, wenn der User vorher Admin-Rechte hatte und der User, welcher jetzt mit dem Profil zukünftig arbeiten soll (Domänen-User oder anderer lokaler User) KEINE Admin-Rechte mehr besitzt. Da treten dann so nette Phänomene auf dass wenn man z.B. auf "abmelden" geht kein Username welcher abgemeldet werden soll dasteht...
Ich denke ehrlich gesagt das ist ein Bug, wenn jemand aber eine Lösung dafür haben sollte... nur her damit
Grüße,
Tranel
Hallo,
habe erfolgreich das umgekehrte implementiert: Domänenbenutzerprofil (verbindlch) wird zu lokalem Benutzerprofil (verbindlich).
Dabei ist es wichtig nicht nur die Dateien zu kopieren, sondern auch die ntuser.man bzw. ntuser.dat zu überarbeiten. In ntuser-Datei werden ja die Registryschlüssel des Users gespeichert. Diese Registryschlüssel besitzen auch eine Rechtverwaltung! Die Rechte der Registryschlüssel in der ntuser.Datei müssen also auch für den neuen User gesetzt werden.
Ich habe das mit einer Batch gemacht mit Hilfe des Tools SetACL (alte Version) und jedem Vollzugriff gewärt - das lässt sich sicher besser machen.
SetACL.exe - ältere Version 0.9.0.4 (Freeware)
Set Windows NT/2000/XP permissions (DACLs) on virtually anything
http://www.helge.mynetcologne.de/setacl/#download
...
reg load HKU\tempname "...Pfad...\ntuser.dat"
SetACL.exe "Users\tempname" /registry /set S-1-1-0 /full /r:cont_obj /sid
reg unload "HKU\tempname"
...
Vielleicht hilft's !?
Tastentipper
habe erfolgreich das umgekehrte implementiert: Domänenbenutzerprofil (verbindlch) wird zu lokalem Benutzerprofil (verbindlich).
Dabei ist es wichtig nicht nur die Dateien zu kopieren, sondern auch die ntuser.man bzw. ntuser.dat zu überarbeiten. In ntuser-Datei werden ja die Registryschlüssel des Users gespeichert. Diese Registryschlüssel besitzen auch eine Rechtverwaltung! Die Rechte der Registryschlüssel in der ntuser.Datei müssen also auch für den neuen User gesetzt werden.
Ich habe das mit einer Batch gemacht mit Hilfe des Tools SetACL (alte Version) und jedem Vollzugriff gewärt - das lässt sich sicher besser machen.
SetACL.exe - ältere Version 0.9.0.4 (Freeware)
Set Windows NT/2000/XP permissions (DACLs) on virtually anything
http://www.helge.mynetcologne.de/setacl/#download
...
reg load HKU\tempname "...Pfad...\ntuser.dat"
SetACL.exe "Users\tempname" /registry /set S-1-1-0 /full /r:cont_obj /sid
reg unload "HKU\tempname"
...
Vielleicht hilft's !?
Tastentipper