andynix
Goto Top

Zugriff Verweigert für Admin auf Profilordner (Win2003 Std)

für ein Serverbasirtes Profil

Hallo Zusammen,
habe ein kleines Problem:

Windows 2003 Std aufgesetzt > c:\Profiles > als Profiles$ freigegeben
- Freigabeberechtigung > Domänen-Admind, Domänen-Benutzer <- VOLL
- JEDER entfernt
- NTFS Standartberechtigungen
Neuer Benutzer > Prorofilpfad \\pdc\Profiles$\%username%

Profile werden auf dem Server erstellt bei der Benutzeranmeldung, alles wunderbar, nur ich habe keinenZugriff !

Basisorner habe ich genuso erstellt, nur keine Versteckte Freigabe - und da kann ich rein !!!


FRAGE: Ist das ein Fehler oder hat das System ?

Content-ID: 26505

Url: https://administrator.de/contentid/26505

Ausgedruckt am: 23.11.2024 um 12:11 Uhr

meinereiner
meinereiner 20.02.2006 um 23:01:24 Uhr
Goto Top
Das hat System.. face-wink
Es gibt aber eine Gruppenrichtlinie, die dem Admin wieder Zugriff gewährt. Aber nur bei neu erstellten Profilen. "Computerkonfiguration" -"Administrative Vorlagen"-"System"-"Benutzerprofile" - "Sicherheitsgruppe Administratoren...."
Andynix
Andynix 21.02.2006 um 10:11:07 Uhr
Goto Top
Erstmal danke und...

Frage:
Einfach gpedit.msc starten und die Einstellungen machen oder Grupenrichlinieneditor ?
(wenn ja wer soll dann die GPO lesen/übernehmen ?)
meinereiner
meinereiner 21.02.2006 um 12:10:25 Uhr
Goto Top
Grupenrichlinieneditor ?
(wenn ja wer soll dann die GPO
lesen/übernehmen ?)

Gruppenrichtlinieneditor = Gruppenrichtlinienverwaltung ?
Da mach ich sowas immer. Ist so hübsch übersichtlich.. face-wink

Die Policy kannst du ruhig jeden verbraten...
Wenn du auf Domänenebene schon eine eigene hast, kannst du sie ja da rein packen. Sonst würde ich dort eine Neue erstellen. Die "default domain Policy" lass ich leiber so wie sie ist, dann behält man besser den Überblick über die eigenen Einstellungen.
Andynix
Andynix 21.02.2006 um 23:02:02 Uhr
Goto Top
Habe ich alles gemacht, dann neuen Benutzer erstellt. Es klappt aber nicht !!!

Alle anderen Richtlinien werden übernommen.

Wie jeden verbraten ?
Habe Gruppenrichtlinien objekt erstellt > mit der Domäne verknüpft > Authentifizierter Benutzer lesen/übernehmen, d.h. alle standart.

Soll etwa DOMÄNENCONTROLLER DER ORGANISATION auch übernehmen ?
meinereiner
meinereiner 21.02.2006 um 23:53:23 Uhr
Goto Top
Alle anderen Richtlinien werden
übernommen.

gib mal auf dem PC "gpupdate /force" ein. Vielleicht hat er die Policy noch nicht gezogen.


Soll etwa DOMÄNENCONTROLLER DER
ORGANISATION auch übernehmen ?

Ja, die kann ruhig auch auf den DC wirken. Es wirkt sich ja eh nur auf die servergespeicherten Profile aus.
Andynix
Andynix 22.02.2006 um 09:06:25 Uhr
Goto Top
Danke habe endlich die Lösung. (dank meinereiner Hilfe face-smile

Ich habe das Grupenrichlinienobjekt unter der Domänen glöscht und mit den Dmain Controllers verknüpft. Das wars.