femi71
Goto Top

Windows 10 Roaming Profil auf NAS

Hallo,
ich versuche seit einiger Zeit ein Roaming Profil auf meiner NAS abzulegen, leider kommt immer wieder die Fehlermeldung daß ich mit einem Temporären Profil angemeldet wurde.
Ich habe auch schon versucht das Profil auf einer Freigabe von einem 2012 Server abzulegen, fuktioniert aber auch nicht.
Es wird noch das User Verzeichnis angelegt, aber das wars dann auch, der Ordner ist leer.

Folgende Sachen habe ich eingestellt:
Freigabe auf der NAS und Benutzer mit gleichem Namen und Passwort erstellt.
Im Usermanager (lusrmgr.msc) den Profilordner auf die NAS verwiesen: \\192.168.88.3\profiles\test
Außerdem im Gruppenrichtilienieneditor (gpedit.msc) folgende Sachen eingestellt:
Computerkonfiguration, Administrativer Vorlagen, System, Benutzerprofile,
Eigentümer von servergespeicherten Profilen nciht prüfen: aktiviert
Pfad des servergespeicherten Profils für alle Benutzer festlegen: aktiviert Pfad: \\192.168.88.3\profiles\%username%
Basisordner für Benutzer festlegen: aktiviert \\192.168.88.3\profiles\%username%

Ich kann mich auch über den Explorer ohne Eingabe von Username und Passwort auf der Freigabe anmelden und kann auch eine Datei erstellen.

was mache ich falsch?

Content-Key: 391723

Url: https://administrator.de/contentid/391723

Ausgedruckt am: 19.03.2024 um 06:03 Uhr

Mitglied: SlainteMhath
SlainteMhath 05.11.2018 um 15:17:16 Uhr
Goto Top
Moin,

im Eventlog steht ziemlich genau, was nicht geklappt hat mit dem Profil. Wirf mal einen Blick rein.

lg,
Slainte
Mitglied: emeriks
emeriks 05.11.2018 aktualisiert um 15:18:19 Uhr
Goto Top
Hi,
Pfad des servergespeicherten Profils für alle Benutzer festlegen: aktiviert Pfad: \\192.168.88.3\profiles\%username%
Basisordner für Benutzer festlegen: aktiviert \\192.168.88.3\profiles\%username%
Das funktioniert so nicht. Das müssen vollkommen getrennte Pfade sein.
z.B.
Pfad des servergespeicherten Profils für alle Benutzer festlegen: aktiviert Pfad: \\192.168.88.3\profiles\%username%
Basisordner für Benutzer festlegen: aktiviert \\192.168.88.3\users\%username%


E.
Mitglied: Der.ITler
Der.ITler 05.11.2018 um 15:28:43 Uhr
Goto Top
Lösche mal das Lokale Profil vom Client in C:\Users und in den Registry.

Er lädt wahrscheinlich das Temporäre Profil vom CLient.

Schaue ebenso mal nach ob der Benutzer Lese und Schreibrechte auf die Freigabe %Username% hat auf dem Share.

Diese benötigt er um das Profil dort abzulegen.

Arbeite ggf. auch mit DNS also die IP als Namen auflösen. Ist einfach schöner!
Mitglied: SlainteMhath
Lösung SlainteMhath 05.11.2018 um 15:42:47 Uhr
Goto Top
@Der.ITler
0. Wenn du das Lokale Profil löscht, ist es weg, da noch nicht am Server gespeichert.
1. Natürlich öädet er das TEMP Profile, wenn die Meldung kommt.
2. Der User benötigt VOLLZugriff auf sein Profilverzeichnis. BP zu den Rechten von Roaming Profilen gibts bei MS
3. DNS/Netbios vs. IP ist auch Schwachsinn. Das sind nur zusätzliche Fehlerquellen!

Vielleicht sollest du über einen Namenswechsel nachdenken :P
Mitglied: femi71
femi71 05.11.2018 um 16:29:07 Uhr
Goto Top
ok, werds heute Abend noch mal versuchen.
Danke schon mal für die Antworten
Mitglied: femi71
femi71 05.11.2018 um 18:32:53 Uhr
Goto Top
Hallo nochmal,
ich hab jetzt getrennet Verzeichnisse angelegt, aber der Fehler ist der gleiche.
Im Profilverzeichnis wird eine Ordner mit dem Username.V6 angelgt, im Users Verzeichnis passiert garnichts.
Ich kann von dem User aus aber zugreifen und auch Dateien erstellen und auch löschen.

Folgende Fehlermeldung kommt im Eventlog:
Das Serverexemplar des Roamingprofils wurde nicht gefunden. Sie werden mit einem lokalen Benutzerprofil angemeldet. Änderungen an dem Profil werden nach der Abmeldung nicht auf den Server kopiert. Mögliche Fehlerursachen sind Netzwerkprobleme oder nicht ausreichende Sicherheitsrechte. 

 Details - Zugriff verweigert

Gibts denn da noch eine Spezialität bei der Freigabe die ich noch nicht kenne?
Mitglied: nEmEsIs
nEmEsIs 05.11.2018 aktualisiert um 20:46:47 Uhr
Goto Top
Hi

Dann poste doch mal deine Einstellungen für das Verzeichnis auf dem NAS (Freigabe und Sicherheitseinstellungen)
Weil so raten ist echt schwer.

Oder prüfe selbst die Berechtigungen ist zwar für Windows sollte aber auch so auf deinem NAS aussehen:

https://helgeklein.com/blog/2011/12/how-to-configure-a-file-server-for-h ...

Dein NAS ist schon in der Domain oder ?
Und der User den du anmeldest ist auch nicht lokal oder ?
Weil wenn du wie oben die GPO beschrieben verwendest versucht auch ein lokaler Benutzer auf dem NAS ein Roaming Profile zu laden / schreiben, was er weil das NAS ihn nicht kenn nicht machen kann.
Somit wird ein Temp Profil erstellt.

Mit freundlichen Grüßen Nemesis
Mitglied: femi71
femi71 05.11.2018 um 21:10:55 Uhr
Goto Top
Vielleicht hätte ich das noch dazuschreiben sollen, ich habe keine Domäne nur eine Arbeitsgruppe,
momentan versuche ich es mit einer Freigabe auf einem Server2012,
da das aber später bei einem Bekannten installiert werden soll der keinen Server hat sollte das ohne AD und Domäne funktionieren.
Von der Freigabe müsste ich einige Screenshots machen damit man alles sieht. Ich hatte da schon einiges getestet, das Verzeichnis wird ja auch angelegt, aber das bleibt halt eben leer. Die Verzeichnisrechte in dem .v5 Unterverzeichnis setzt ja der Client selbst.
Über den Explorer vom Client aus kann ich das Verzeichnis auch beschreiben.
Mitglied: Pjordorf
Pjordorf 05.11.2018 um 21:51:54 Uhr
Goto Top
Hallo,

Zitat von @femi71:
Vielleicht hätte ich das noch dazuschreiben sollen, ich habe keine Domäne nur eine Arbeitsgruppe,
https://www.google.com/search?q=workgroup+and+roaming+profiles

Über den Explorer vom Client aus kann ich das Verzeichnis auch beschreiben.
Passen die Rechte, denn dein
Das Serverexemplar des Roamingprofils wurde nicht gefunden.
Details - Zugriff verweigert
Sagt ja das deine Rechte nicht passen oder gar die ganze Freigabe nicht.

Gruß,
Peter
Mitglied: dan0ne
dan0ne 06.11.2018 um 00:07:30 Uhr
Goto Top
Abend,

Du hast dort rechte Probleme... Und ein nas könnte auch eine ad machen.

Grus
Mitglied: Der.ITler
Der.ITler 06.11.2018 aktualisiert um 06:54:42 Uhr
Goto Top
@SlainteMhath

zu 0. : erstmal eine Sicherung davon anlegen!
zu 1. : das ist klar!
zu 2. : mit Lese und Schreibrechte ist der VOLLzugriff gemeint!
zu 3. : DNS und Netbios ist eine bessere Lösung, da man sich besser einen Namen als ständig neue Zahlen merken kann.

Vielleicht sollest du über einen Namenswechsel nachdenken :P<<

Das ist da Niveau auf den sich viele Herablassen, erst Kritisieren und dann keine Argumente haben. Dann kommt so ein unschöner Satz bei raus.

Gruß Der.ITler
Mitglied: SlainteMhath
SlainteMhath 06.11.2018 um 08:20:29 Uhr
Goto Top
@it?!ler


dann keine Argumente haben
Korrekte Fakten > gefährliches Halbwissen und daraus resultierende "Tipps"
Mitglied: Der.ITler
Der.ITler 06.11.2018 um 08:35:47 Uhr
Goto Top
@SlainteMhath

ich hatte in meiner LAufbahn schön öfters den Fehler mit den Profilen.

Meist waren diese verbastelt oder es lag am Lokalen Profil, dieses nicht zurückgeschrieben wurde.

Hier half es nur die Rechte anzupassen und das Lokale Profil ais der Registry zu löschen
Mitglied: emeriks
emeriks 06.11.2018 um 08:56:08 Uhr
Goto Top
Zitat von @femi71:
Im Profilverzeichnis wird eine Ordner mit dem Username.V6 angelgt, ...
Hier gibt es dafür einen Automatismus.
.... im Users Verzeichnis passiert garnichts.
Wenn die Freigabe zuerst da ist und der ändernde Admin dort Vollzugriff hat, dann wird beim Ändern des Benutzerkontos die Existenz des Benutzerordners überprüft und, wenn nicht vorhanden, dieser ggf. erstellt. Nachträglich, wenn die Freigabe erst hinterher verfügbar ist, passiert da nichts.

Details - Zugriff verweigert
Hat der Benutzer in dem automatisch für Ihn erstellen Ordner Vollzugriff?

Wenn der Ordner jetzt leer vorhanden ist, dann Benutzer abmelden. Ist der Ordner dann immer noch leer, dann diesen wieder löschen! Dann sicherstellen, ob die Rechte auf dem Stamm es hergeben, dass beim Erstellen eines neuen Ordners der Ersteller zum Bestitzer wird und dort Vollzugriff erhält. Erst dann den Benutzer erneut anmelden.

Die GPO "bei Anmeldung immer auf das Netzwerk warten" (sinngemäß) hast Du aktiviert?
Mitglied: femi71
femi71 06.11.2018 um 18:37:52 Uhr
Goto Top
Ich habe jetzt noch mal die ganzen Ordner auf dem Server gelöscht und nach dieser Anleitung neu eingerichtet:
https://www.windowspro.de/wolfgang-sommergut/freigabe-fuer-roaming-profi ...
aber leider immer das gleiche.
Ich kann das einfach nicht glauben daß das so schwierig ist.
Oder ich bin einfach zu blöd, vor allem kann ich auf der Synology die Berechtigungen garnicht so detailiert vergeben wie auf dem Windows Server, ich glaube ich gebs auf.
Wahrscheinlich ist das nur eine Kleinigkeit, aber ich finde es einfach nicht.
Ich kann in der Freigabe von dem User PC aus Ordner erstellen, Dateien erstellen, geht alles, aber das Profil wird einfach nicht geschrieben face-sad
Kann man die Sicherheit vielleicht irgendwo in den Gruppenrichtlinien runterstufen? Ich brauch das ja nicht, geht ja nur um 2 PC´s die immer das gleiche Profil laden sollen.
Mitglied: Pjordorf
Pjordorf 06.11.2018 um 23:08:21 Uhr
Goto Top
Hallo,

Zitat von @femi71:
Oder ich bin einfach zu blöd, vor allem kann ich auf der Synology die Berechtigungen garnicht so detailiert vergeben wie auf dem Windows Server,
Dein NAS ungleich eines Windows Server, erwarte also nicht die gleiche Vorgeensweise oder Einstellungen bzw. Rechte usw. Deswgen wird ein NAS eben auch ein NAS genannt und ein Windows Server ebeb ein Windows Server. Sonst gebe es ja nur NASe face-smile

Wahrscheinlich ist das nur eine Kleinigkeit, aber ich finde es einfach nicht.
Es gibt im Windows eben Freigaberechte und wenn deine Datenträger mit NTFS Formatiert wurden eben auch NTFS Rechte. Beide Rechte ergänzen sich um das zu erreichen was du vorhast.

aber das Profil wird einfach nicht geschrieben face-sad
Das Profil wird erst beim Abmelden geschrieben bzw. überschrieben. Und da du keine Domäne hast sind evtl ein paar mehr sachen zu berücksichtigen wie z.B. Computerrechte.
Hast du mal bei Google gelesen bzw. die Artikel die dein Szenario betreffen herausgepickt und befolgt?

Kann man die Sicherheit vielleicht irgendwo in den Gruppenrichtlinien runterstufen?
Welche Sicherheit und vor allem warum. Ein Everyone oder Jeder sollte reichen..

Ich brauch das ja nicht, geht ja nur um 2 PC´s die immer das gleiche Profil laden sollen.
Du hast dir dann ein falsches OS augesucht, da ein Windows Server und ein Windows Client OS nunmal sehr viel mit Rechten rummachen. Ein Windows for Wokgroups (WfW 3.11) oder ein Win95 oder ein Win98 SE sollte dir recihen, aber wir schreiben 2018....face-smile

Gruß,
Peter
Mitglied: femi71
femi71 07.11.2018 um 07:01:16 Uhr
Goto Top
Hallo Peter,
deine Antworten helfen mir leider überhaupt nicht weiter.
Gegoogelt habe ich schon Tagelang, in jeder Anleitung steht was anderes drin wie die Freigaben zu machen sind.
Ich habe auch alle Freigaben und Ordner noch mal gelöscht und nach der Anleitung neu gesetzt.
Selbst den User auf dem Windows 10 Rechner habe ich nochmal gelöscht und neu eingerichtet. Dann hab ich es noch mal mit einem ganz neuem User versucht. Zusätzlich habe ich es noch mal auf einem anderen PC mit Windows 10 versucht. Immer das gleiche Verhalten.
Wenn ich doch Ordner und Dateien in der Freigabe anlegen kann, warum werden dann die Profile nicht geschrieben?
Hat das überhaupt schon mal jemand geschafft ohne AD und Domäne?
Mitglied: emeriks
emeriks 07.11.2018 aktualisiert um 07:52:48 Uhr
Goto Top
Zitat von @femi71:
Hat das überhaupt schon mal jemand geschafft ohne AD und Domäne?
Bin noch nie auf den Gedanken gekommen, es so zu versuchen.

Ich brauch das ja nicht, geht ja nur um 2 PC´s die immer das gleiche Profil laden sollen.
Erstmal Ordnung im Kopf schaffen. face-wink
Profile werden für Benutzer geladen. Falls Du erreichen willst, dass zwei jeweils lokale Benutzer dieser beiden PC (je einer auf einem PC) jeweils das selbe Profil haben, so wie man es in der Domäne mit einem Benutzer auf zwei PC's erreichen kann, so ist das eh keine gute Idee, weil es eben zwei verschiedene Benutzer sind.

Falls es Dir eher auf Backup der Profile ankommt, dann hier mal ein pragmatischer Ansatz:
Auf beiden PC erstellst Du jeweils einen lokalen Ordner für die Roaming Profiles. Beide Benutzer konfigurierst Du so, dass deren Roaming Profile in diesem jeweils lokalen Ordner gespeichert wird.
Dann lässt Du auf beiden Computer unter den Anmeldungen der jeweiligen Benutzer eine geplante Aufgabe laufen, welche z.B. mit Robocopy das Roaming Profile mit dem NAS synchronisiert. So hättest Du auf dem NAS von beiden Profilen eine Kopie.
Und falls die Frage kommt: Nicht direkt das Benutzerprofil kopieren sondern dessen Roaming Kopie, weil im "Live"-Profile einige Dateien gesperrt sind. Diese würdest Du in der Benutzersitzung nicht kopiert bekommen.

Ich wende dieses Verfahren auch mit Notebooks an, welche nicht ständig im Netz sind und wo der Domänen-Benutzer i.A. immer nur an diesem Notebook arbeitet. Hier bekommt entweder der Domänen-Benutzer selbst das Roaming Profile auf eine Freigabe dieses Notebooks konfiguriert oder man stellt den Roaming Profile Path per GPO für diesen Computer auf die lokale Freigabe ein. Wenn das Notebook im Firmen-LAN ist, dann kann die geplante Aufgabe das lokal gespeicherte Roaming Profile mit dem Server synchronisieren. Dieses Verfahren sorgt außerdem dafür, dass das Profil ggf. nicht über WAN geladen werden muss.
Mitglied: femi71
femi71 07.11.2018 um 13:00:26 Uhr
Goto Top
Hallo emeriks,
ich habe folgende Anforderung: Ein User hat einen PC im Büro, der zweite steht in seinem Home Office, die beiden Standorte sind über VPN verbunden. Außerdem ist an einem Standort eine Synology DS216j vorhanden. Diese kann leider kein AD.
Egal auf welchem PC sich der User anmeldet soll er immer das gleiche Profil haben, zb. auch Outlook. Ich habe aber noch keine Möglichkeit gefunden das zu synchronisieren.
Wenns nicht anders geht muß ich halt einen kleinen Windows 2012 Server aufsetzen und das ganze mit einer Domäne realisieren.
Aber so wäre es halt am einfachsten.
Mitglied: femi71
femi71 09.11.2018 um 22:30:30 Uhr
Goto Top
So, jetzt habe ich auf einem Windows 2012 Server eine Domäne konfiguriert, jetzt funktioniert das mit den Profilen auch wunderbar.
Nur leider gibt es das Problem daß ich mich mehrfach einloggen kann.
Da das Profil ja nur beim Abmelden synchrionisiert wird habe ich das Problem daß wenn sich der User zwischenzeitlich an einem 2. PC einloggt die Änderungen des 1. nicht da sind, weil der 1. ja nicht abgemeldet wurde.
Kann ich irgendwo einstellen daß der User am 1. PC einfach abgemeldet wird sobald er sich am 2. anmeldet?
Mitglied: emeriks
emeriks 10.11.2018 um 13:08:16 Uhr
Goto Top
Worauf kommt es Dir denn an? Desktop, Eigene Dateien, Favoriten und so'n Zeug?
Falls ja, dann schau Dir mal die Ordnerumleitungen an. Suche mal nach "GPO Ordnerumleitung".
Mitglied: femi71
femi71 10.11.2018 um 23:02:22 Uhr
Goto Top
Mir kommts hauptsächlich auf Outlook an.
Ich denke daß dann die pst Datei mit der flaschen Version überschrieben wird.
Aber mal sehn ob das überhaupt fuktioniert, vor allem dann wenn die pst Datei ziemlich groß ist.
Was ich so gelesen habe funktioniert das ja nicht wenn ich mit 2 Outlooks auf eine .pst Datei zurgreife.
Wenns funktioniert muß der User halt dran denken daß er sich im Homeoffice ausloggt bevor er ins Büro fährt.
Mitglied: emeriks
emeriks 12.11.2018 um 08:56:09 Uhr
Goto Top
Was hat denn jetzt Outlook PST mit Benutzerprofil zu tun? Eine PST legt man sowieso niemals in Benutzerprofil. Das würde die An- und Abmeldezeiten strecken.
Aber so oder so: Wenn Du mit einer zentralen PST arbeiten willst, dann musst Du so oder so dafür sorgen, dass immer nur einer gleichzeitig damit arbeitet.