Windows 10 Roaming Profil auf NAS
Hallo,
ich versuche seit einiger Zeit ein Roaming Profil auf meiner NAS abzulegen, leider kommt immer wieder die Fehlermeldung daß ich mit einem Temporären Profil angemeldet wurde.
Ich habe auch schon versucht das Profil auf einer Freigabe von einem 2012 Server abzulegen, fuktioniert aber auch nicht.
Es wird noch das User Verzeichnis angelegt, aber das wars dann auch, der Ordner ist leer.
Folgende Sachen habe ich eingestellt:
Freigabe auf der NAS und Benutzer mit gleichem Namen und Passwort erstellt.
Im Usermanager (lusrmgr.msc) den Profilordner auf die NAS verwiesen: \\192.168.88.3\profiles\test
Außerdem im Gruppenrichtilienieneditor (gpedit.msc) folgende Sachen eingestellt:
Computerkonfiguration, Administrativer Vorlagen, System, Benutzerprofile,
Eigentümer von servergespeicherten Profilen nciht prüfen: aktiviert
Pfad des servergespeicherten Profils für alle Benutzer festlegen: aktiviert Pfad: \\192.168.88.3\profiles\%username%
Basisordner für Benutzer festlegen: aktiviert \\192.168.88.3\profiles\%username%
Ich kann mich auch über den Explorer ohne Eingabe von Username und Passwort auf der Freigabe anmelden und kann auch eine Datei erstellen.
was mache ich falsch?
ich versuche seit einiger Zeit ein Roaming Profil auf meiner NAS abzulegen, leider kommt immer wieder die Fehlermeldung daß ich mit einem Temporären Profil angemeldet wurde.
Ich habe auch schon versucht das Profil auf einer Freigabe von einem 2012 Server abzulegen, fuktioniert aber auch nicht.
Es wird noch das User Verzeichnis angelegt, aber das wars dann auch, der Ordner ist leer.
Folgende Sachen habe ich eingestellt:
Freigabe auf der NAS und Benutzer mit gleichem Namen und Passwort erstellt.
Im Usermanager (lusrmgr.msc) den Profilordner auf die NAS verwiesen: \\192.168.88.3\profiles\test
Außerdem im Gruppenrichtilienieneditor (gpedit.msc) folgende Sachen eingestellt:
Computerkonfiguration, Administrativer Vorlagen, System, Benutzerprofile,
Eigentümer von servergespeicherten Profilen nciht prüfen: aktiviert
Pfad des servergespeicherten Profils für alle Benutzer festlegen: aktiviert Pfad: \\192.168.88.3\profiles\%username%
Basisordner für Benutzer festlegen: aktiviert \\192.168.88.3\profiles\%username%
Ich kann mich auch über den Explorer ohne Eingabe von Username und Passwort auf der Freigabe anmelden und kann auch eine Datei erstellen.
was mache ich falsch?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 391723
Url: https://administrator.de/contentid/391723
Ausgedruckt am: 25.11.2024 um 03:11 Uhr
23 Kommentare
Neuester Kommentar
Hi,
z.B.
E.
Pfad des servergespeicherten Profils für alle Benutzer festlegen: aktiviert Pfad: \\192.168.88.3\profiles\%username%
Basisordner für Benutzer festlegen: aktiviert \\192.168.88.3\profiles\%username%
Das funktioniert so nicht. Das müssen vollkommen getrennte Pfade sein.Basisordner für Benutzer festlegen: aktiviert \\192.168.88.3\profiles\%username%
z.B.
Pfad des servergespeicherten Profils für alle Benutzer festlegen: aktiviert Pfad: \\192.168.88.3\profiles\%username%
Basisordner für Benutzer festlegen: aktiviert \\192.168.88.3\users\%username%
Basisordner für Benutzer festlegen: aktiviert \\192.168.88.3\users\%username%
E.
Lösche mal das Lokale Profil vom Client in C:\Users und in den Registry.
Er lädt wahrscheinlich das Temporäre Profil vom CLient.
Schaue ebenso mal nach ob der Benutzer Lese und Schreibrechte auf die Freigabe %Username% hat auf dem Share.
Diese benötigt er um das Profil dort abzulegen.
Arbeite ggf. auch mit DNS also die IP als Namen auflösen. Ist einfach schöner!
Er lädt wahrscheinlich das Temporäre Profil vom CLient.
Schaue ebenso mal nach ob der Benutzer Lese und Schreibrechte auf die Freigabe %Username% hat auf dem Share.
Diese benötigt er um das Profil dort abzulegen.
Arbeite ggf. auch mit DNS also die IP als Namen auflösen. Ist einfach schöner!
@Der.ITler
0. Wenn du das Lokale Profil löscht, ist es weg, da noch nicht am Server gespeichert.
1. Natürlich öädet er das TEMP Profile, wenn die Meldung kommt.
2. Der User benötigt VOLLZugriff auf sein Profilverzeichnis. BP zu den Rechten von Roaming Profilen gibts bei MS
3. DNS/Netbios vs. IP ist auch Schwachsinn. Das sind nur zusätzliche Fehlerquellen!
Vielleicht sollest du über einen Namenswechsel nachdenken :P
0. Wenn du das Lokale Profil löscht, ist es weg, da noch nicht am Server gespeichert.
1. Natürlich öädet er das TEMP Profile, wenn die Meldung kommt.
2. Der User benötigt VOLLZugriff auf sein Profilverzeichnis. BP zu den Rechten von Roaming Profilen gibts bei MS
3. DNS/Netbios vs. IP ist auch Schwachsinn. Das sind nur zusätzliche Fehlerquellen!
Vielleicht sollest du über einen Namenswechsel nachdenken :P
Hi
Dann poste doch mal deine Einstellungen für das Verzeichnis auf dem NAS (Freigabe und Sicherheitseinstellungen)
Weil so raten ist echt schwer.
Oder prüfe selbst die Berechtigungen ist zwar für Windows sollte aber auch so auf deinem NAS aussehen:
https://helgeklein.com/blog/2011/12/how-to-configure-a-file-server-for-h ...
Dein NAS ist schon in der Domain oder ?
Und der User den du anmeldest ist auch nicht lokal oder ?
Weil wenn du wie oben die GPO beschrieben verwendest versucht auch ein lokaler Benutzer auf dem NAS ein Roaming Profile zu laden / schreiben, was er weil das NAS ihn nicht kenn nicht machen kann.
Somit wird ein Temp Profil erstellt.
Mit freundlichen Grüßen Nemesis
Dann poste doch mal deine Einstellungen für das Verzeichnis auf dem NAS (Freigabe und Sicherheitseinstellungen)
Weil so raten ist echt schwer.
Oder prüfe selbst die Berechtigungen ist zwar für Windows sollte aber auch so auf deinem NAS aussehen:
https://helgeklein.com/blog/2011/12/how-to-configure-a-file-server-for-h ...
Dein NAS ist schon in der Domain oder ?
Und der User den du anmeldest ist auch nicht lokal oder ?
Weil wenn du wie oben die GPO beschrieben verwendest versucht auch ein lokaler Benutzer auf dem NAS ein Roaming Profile zu laden / schreiben, was er weil das NAS ihn nicht kenn nicht machen kann.
Somit wird ein Temp Profil erstellt.
Mit freundlichen Grüßen Nemesis
Hallo,
Sagt ja das deine Rechte nicht passen oder gar die ganze Freigabe nicht.
Gruß,
Peter
Zitat von @femi71:
Vielleicht hätte ich das noch dazuschreiben sollen, ich habe keine Domäne nur eine Arbeitsgruppe,
https://www.google.com/search?q=workgroup+and+roaming+profilesVielleicht hätte ich das noch dazuschreiben sollen, ich habe keine Domäne nur eine Arbeitsgruppe,
Über den Explorer vom Client aus kann ich das Verzeichnis auch beschreiben.
Passen die Rechte, denn deinDas Serverexemplar des Roamingprofils wurde nicht gefunden.
Details - Zugriff verweigert
Details - Zugriff verweigert
Gruß,
Peter
@SlainteMhath
zu 0. : erstmal eine Sicherung davon anlegen!
zu 1. : das ist klar!
zu 2. : mit Lese und Schreibrechte ist der VOLLzugriff gemeint!
zu 3. : DNS und Netbios ist eine bessere Lösung, da man sich besser einen Namen als ständig neue Zahlen merken kann.
Das ist da Niveau auf den sich viele Herablassen, erst Kritisieren und dann keine Argumente haben. Dann kommt so ein unschöner Satz bei raus.
Gruß Der.ITler
zu 0. : erstmal eine Sicherung davon anlegen!
zu 1. : das ist klar!
zu 2. : mit Lese und Schreibrechte ist der VOLLzugriff gemeint!
zu 3. : DNS und Netbios ist eine bessere Lösung, da man sich besser einen Namen als ständig neue Zahlen merken kann.
Vielleicht sollest du über einen Namenswechsel nachdenken :P<<
Das ist da Niveau auf den sich viele Herablassen, erst Kritisieren und dann keine Argumente haben. Dann kommt so ein unschöner Satz bei raus.
Gruß Der.ITler
@SlainteMhath
ich hatte in meiner LAufbahn schön öfters den Fehler mit den Profilen.
Meist waren diese verbastelt oder es lag am Lokalen Profil, dieses nicht zurückgeschrieben wurde.
Hier half es nur die Rechte anzupassen und das Lokale Profil ais der Registry zu löschen
ich hatte in meiner LAufbahn schön öfters den Fehler mit den Profilen.
Meist waren diese verbastelt oder es lag am Lokalen Profil, dieses nicht zurückgeschrieben wurde.
Hier half es nur die Rechte anzupassen und das Lokale Profil ais der Registry zu löschen
Hier gibt es dafür einen Automatismus.
Wenn der Ordner jetzt leer vorhanden ist, dann Benutzer abmelden. Ist der Ordner dann immer noch leer, dann diesen wieder löschen! Dann sicherstellen, ob die Rechte auf dem Stamm es hergeben, dass beim Erstellen eines neuen Ordners der Ersteller zum Bestitzer wird und dort Vollzugriff erhält. Erst dann den Benutzer erneut anmelden.
Die GPO "bei Anmeldung immer auf das Netzwerk warten" (sinngemäß) hast Du aktiviert?
.... im Users Verzeichnis passiert garnichts.
Wenn die Freigabe zuerst da ist und der ändernde Admin dort Vollzugriff hat, dann wird beim Ändern des Benutzerkontos die Existenz des Benutzerordners überprüft und, wenn nicht vorhanden, dieser ggf. erstellt. Nachträglich, wenn die Freigabe erst hinterher verfügbar ist, passiert da nichts. Details - Zugriff verweigert
Hat der Benutzer in dem automatisch für Ihn erstellen Ordner Vollzugriff?Wenn der Ordner jetzt leer vorhanden ist, dann Benutzer abmelden. Ist der Ordner dann immer noch leer, dann diesen wieder löschen! Dann sicherstellen, ob die Rechte auf dem Stamm es hergeben, dass beim Erstellen eines neuen Ordners der Ersteller zum Bestitzer wird und dort Vollzugriff erhält. Erst dann den Benutzer erneut anmelden.
Die GPO "bei Anmeldung immer auf das Netzwerk warten" (sinngemäß) hast Du aktiviert?
Hallo,
Hast du mal bei Google gelesen bzw. die Artikel die dein Szenario betreffen herausgepickt und befolgt?
Gruß,
Peter
Zitat von @femi71:
Oder ich bin einfach zu blöd, vor allem kann ich auf der Synology die Berechtigungen garnicht so detailiert vergeben wie auf dem Windows Server,
Dein NAS ungleich eines Windows Server, erwarte also nicht die gleiche Vorgeensweise oder Einstellungen bzw. Rechte usw. Deswgen wird ein NAS eben auch ein NAS genannt und ein Windows Server ebeb ein Windows Server. Sonst gebe es ja nur NASe Oder ich bin einfach zu blöd, vor allem kann ich auf der Synology die Berechtigungen garnicht so detailiert vergeben wie auf dem Windows Server,
Wahrscheinlich ist das nur eine Kleinigkeit, aber ich finde es einfach nicht.
Es gibt im Windows eben Freigaberechte und wenn deine Datenträger mit NTFS Formatiert wurden eben auch NTFS Rechte. Beide Rechte ergänzen sich um das zu erreichen was du vorhast.aber das Profil wird einfach nicht geschrieben
Das Profil wird erst beim Abmelden geschrieben bzw. überschrieben. Und da du keine Domäne hast sind evtl ein paar mehr sachen zu berücksichtigen wie z.B. Computerrechte.Hast du mal bei Google gelesen bzw. die Artikel die dein Szenario betreffen herausgepickt und befolgt?
Kann man die Sicherheit vielleicht irgendwo in den Gruppenrichtlinien runterstufen?
Welche Sicherheit und vor allem warum. Ein Everyone oder Jeder sollte reichen..Ich brauch das ja nicht, geht ja nur um 2 PC´s die immer das gleiche Profil laden sollen.
Du hast dir dann ein falsches OS augesucht, da ein Windows Server und ein Windows Client OS nunmal sehr viel mit Rechten rummachen. Ein Windows for Wokgroups (WfW 3.11) oder ein Win95 oder ein Win98 SE sollte dir recihen, aber wir schreiben 2018....Gruß,
Peter
Bin noch nie auf den Gedanken gekommen, es so zu versuchen.
Profile werden für Benutzer geladen. Falls Du erreichen willst, dass zwei jeweils lokale Benutzer dieser beiden PC (je einer auf einem PC) jeweils das selbe Profil haben, so wie man es in der Domäne mit einem Benutzer auf zwei PC's erreichen kann, so ist das eh keine gute Idee, weil es eben zwei verschiedene Benutzer sind.
Falls es Dir eher auf Backup der Profile ankommt, dann hier mal ein pragmatischer Ansatz:
Auf beiden PC erstellst Du jeweils einen lokalen Ordner für die Roaming Profiles. Beide Benutzer konfigurierst Du so, dass deren Roaming Profile in diesem jeweils lokalen Ordner gespeichert wird.
Dann lässt Du auf beiden Computer unter den Anmeldungen der jeweiligen Benutzer eine geplante Aufgabe laufen, welche z.B. mit Robocopy das Roaming Profile mit dem NAS synchronisiert. So hättest Du auf dem NAS von beiden Profilen eine Kopie.
Und falls die Frage kommt: Nicht direkt das Benutzerprofil kopieren sondern dessen Roaming Kopie, weil im "Live"-Profile einige Dateien gesperrt sind. Diese würdest Du in der Benutzersitzung nicht kopiert bekommen.
Ich wende dieses Verfahren auch mit Notebooks an, welche nicht ständig im Netz sind und wo der Domänen-Benutzer i.A. immer nur an diesem Notebook arbeitet. Hier bekommt entweder der Domänen-Benutzer selbst das Roaming Profile auf eine Freigabe dieses Notebooks konfiguriert oder man stellt den Roaming Profile Path per GPO für diesen Computer auf die lokale Freigabe ein. Wenn das Notebook im Firmen-LAN ist, dann kann die geplante Aufgabe das lokal gespeicherte Roaming Profile mit dem Server synchronisieren. Dieses Verfahren sorgt außerdem dafür, dass das Profil ggf. nicht über WAN geladen werden muss.
Ich brauch das ja nicht, geht ja nur um 2 PC´s die immer das gleiche Profil laden sollen.
Erstmal Ordnung im Kopf schaffen. Profile werden für Benutzer geladen. Falls Du erreichen willst, dass zwei jeweils lokale Benutzer dieser beiden PC (je einer auf einem PC) jeweils das selbe Profil haben, so wie man es in der Domäne mit einem Benutzer auf zwei PC's erreichen kann, so ist das eh keine gute Idee, weil es eben zwei verschiedene Benutzer sind.
Falls es Dir eher auf Backup der Profile ankommt, dann hier mal ein pragmatischer Ansatz:
Auf beiden PC erstellst Du jeweils einen lokalen Ordner für die Roaming Profiles. Beide Benutzer konfigurierst Du so, dass deren Roaming Profile in diesem jeweils lokalen Ordner gespeichert wird.
Dann lässt Du auf beiden Computer unter den Anmeldungen der jeweiligen Benutzer eine geplante Aufgabe laufen, welche z.B. mit Robocopy das Roaming Profile mit dem NAS synchronisiert. So hättest Du auf dem NAS von beiden Profilen eine Kopie.
Und falls die Frage kommt: Nicht direkt das Benutzerprofil kopieren sondern dessen Roaming Kopie, weil im "Live"-Profile einige Dateien gesperrt sind. Diese würdest Du in der Benutzersitzung nicht kopiert bekommen.
Ich wende dieses Verfahren auch mit Notebooks an, welche nicht ständig im Netz sind und wo der Domänen-Benutzer i.A. immer nur an diesem Notebook arbeitet. Hier bekommt entweder der Domänen-Benutzer selbst das Roaming Profile auf eine Freigabe dieses Notebooks konfiguriert oder man stellt den Roaming Profile Path per GPO für diesen Computer auf die lokale Freigabe ein. Wenn das Notebook im Firmen-LAN ist, dann kann die geplante Aufgabe das lokal gespeicherte Roaming Profile mit dem Server synchronisieren. Dieses Verfahren sorgt außerdem dafür, dass das Profil ggf. nicht über WAN geladen werden muss.
Was hat denn jetzt Outlook PST mit Benutzerprofil zu tun? Eine PST legt man sowieso niemals in Benutzerprofil. Das würde die An- und Abmeldezeiten strecken.
Aber so oder so: Wenn Du mit einer zentralen PST arbeiten willst, dann musst Du so oder so dafür sorgen, dass immer nur einer gleichzeitig damit arbeitet.
Aber so oder so: Wenn Du mit einer zentralen PST arbeiten willst, dann musst Du so oder so dafür sorgen, dass immer nur einer gleichzeitig damit arbeitet.