robertw
Goto Top

Win2003: Rechtevergabe Profileordner

Hallo,

wir erstellen die User-Profileordner für die Terminalserver-Profile per GPO ("\\srvXXXXXX\WTSprofiles$"). Wenn ein User sich zum ersten mal anmeldet wird der Ordner mit seinem Namen angelegt und automatisch (wie ich festellen musste face-smile ) immer mit vollen Zugriffsrechten für den User selbst und SYSTEM versehen.
Auf dem Überordner "WTSprofiles" sind ausser für "System" und "Ersteller/Besitzer" noch Rechte für den Admin und einen Dienstaccount vergeben. Diese werden aber komischerweise beim automatischen erstellen ignoriert.
Kann ich irgendwo ändern/einstellen mit welchen Rechten der Userordner beim anlegen versehen wird?

Danke, rob

Content-ID: 22487

Url: https://administrator.de/forum/win2003-rechtevergabe-profileordner-22487.html

Ausgedruckt am: 17.04.2025 um 09:04 Uhr

gemini
gemini 30.12.2005 um 11:57:54 Uhr
Goto Top
Es gibt eine Policy, die einen zusätzlichen ACE für den Administrator erstellt.
Das gilt dann aber nur für zukünftig erstellte Profilordner!

Computerkonfiguration/Administrative Vorlagen/System/Benutzerprofile/Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen"
RibbelRabbel
RibbelRabbel 30.12.2005 um 12:00:45 Uhr
Goto Top
Hi,

das geht über eine Gruppenrichtlinie => Computerkonfiguration-Administrative Vorlagen-System-Benutzerprofile.

Dort gibt es eine Richtlinie "Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen".

Diese aktivieren dann erhält die Gruppe Administratoren ebenfalls Vollzugriff auf den Profilordner. Dies gilt allerdings nur für neu erstellte Profilordner. Die, die schon existieren, bleiben davon unberührt. Da müsste man noch eine Richtlinie aktivieren (Eigentümer von servergespeicherten Profilen nicht überprüfen). Dann kannst du den besitz übernehmen, Berechtigungen anpassen und der User kann sich trotzdem noch normal anmelden.
robertw
robertw 30.12.2005 um 12:01:50 Uhr
Goto Top
Danke, gilt das auch für TS-Profile?

Gruß, rob
gemini
gemini 30.12.2005 um 12:04:48 Uhr
Goto Top
Danke, gilt das auch für TS-Profile?
Ich nehme es an, wissen tu ich es aber nicht!
Das soll ich aber nicht daran hindern, es einfach mal auszuprobieren face-wink
robertw
robertw 30.12.2005 um 13:46:40 Uhr
Goto Top
scheint leider bei TS-Profilen nicht zu funktionieren...
gemini
gemini 30.12.2005 um 14:01:30 Uhr
Goto Top
... dann bleibt immer noch die Möglichkeit die Verzeichnisse mittels Script und cacls anzupassen.

Siehe hierzu
cacls /?
in der Kommandozeile.