mofa
Goto Top

cacls werden nicht in die unterordner übernommen

habe user die nun die firma verlassen. nun muss ich die privaten laufwerke entfernen. das solle ja
kein problem sein sollte man meinen face-wink

ich versuche die rechte an den admin zu bringen, erst mit dem rechtsklick --> eigenschaften --> sicherheit
natürlich setze ich das häkchen die rechte sollen auch in die ordner darunter übernommen werden etc.

funktioniert, nur der umgeleitete desktop verweigert, auch wennn ich den besitz übernehmen möchte...

dann habe ich noch

cacls /e /t /g administrator:F

versucht, geht auch nicht in den umgeleiteten desktop.

ich kann die einstellungen für den desktop jedes einzelnen users ändern, das klappt, dauert aber ewig...

Content-Key: 98718

Url: https://administrator.de/contentid/98718

Printed on: April 25, 2024 at 08:04 o'clock

Member: Flo985
Flo985 Oct 08, 2008 at 06:33:05 (UTC)
Goto Top
Welche privaten Laufwerke?? Meinst du auf den Clients die "Eigenen Dateien", oder redest du hier von einem Netzlaufwerk?

Wenn es einfach Clients sind, meld dich doch einfach als Administrator an und lösche das Profil...

Verstehe leider noch nicht so ganz wo dein Problem liegt.
Member: mofa
mofa Oct 08, 2008 at 06:37:49 (UTC)
Goto Top
ich rede von netzlaufwerken. es handelt sich um ca 200 studenten deren desktop inhalt
auf das netzlaufwerk umgeleitet wird.

win2k3 server
Member: Flo985
Flo985 Oct 08, 2008 at 06:46:04 (UTC)
Goto Top
Darf ich fragen wieso der Desktopinhalt auf ein Netzlaufwerk umgeleitet wird???

Sprich, der Desktop, mit allen Ordnern, Verknüpfungen etc. wird umgeleitet auf ein Netzlaufwerk, welches mit einem Server verbunden ist...

Naja, egal, wie wird denn die Sache realisiert? Per Batch? Mit einem Programm??
Entferne die Benutzer vom Server, dann haben Sie auch keine Rechte. Und dann entfernst du das Tool, mit dem sie die ganze Geschichte machen.

So, und was genau willst du jetzt löschen?? Der Inhalt, was auf dem Netzlaufwerk liegt??? Dann geh an den Server, dann auf die Freigabe und lösch den Inhalt.
Member: mofa
mofa Oct 08, 2008 at 06:59:04 (UTC)
Goto Top
der inhalt wird umgeleitet, weil ansonsten das profil riesig wird und die an/abmeldung ewig dauert.
das funktioniert mit gpo´s

ich will die kompletten netzlaufwerke löschen
Member: Flo985
Flo985 Oct 08, 2008 at 08:03:39 (UTC)
Goto Top
Ja, dann lösch am Server einfach die Freigaben!!!!
Member: mofa
mofa Oct 08, 2008 at 08:06:28 (UTC)
Goto Top
so einfach ists leider nicht.
Member: Flo985
Flo985 Oct 08, 2008 at 09:51:51 (UTC)
Goto Top
Wieso nicht. Beschreib doch bitte nochmal ganz genau was du machen willst. Was du bisher gemacht hast und was genau dabei nicht klappt.

Das kriegen wir schon hin face-smile
Member: mofa
mofa Oct 08, 2008 at 10:34:51 (UTC)
Goto Top
habe versucht dem admin vollzugriff auf das laufwerk zu geben (auf den ordner auf dem server)
ich habe es versucht mit rechtsklick --> sicherheit etc und einer batch (cacls)

die berechtigungen schlagen nicht auf den ordner desktop an (umgeleitet aus dem profil)

das wars schon...
Member: avisenna
avisenna Feb 09, 2009 at 17:43:35 (UTC)
Goto Top
Hey Zusammen,

Habe soeben ein ähnliches Problem auf unserem FTP Server gehabt. Damit kein Wildwuchs auf diesem eigentlichen standortübergreifenden Austauschserver entsteht, habe ich mit DELAGE32 ganz einfach ein automatisches Löschen der Dateien und Ordner die älter als 7 Tage sind im Scheduler hinterlegt.

Heute wollte ich einfach mal per routine auf den server schauen und siehe da, da gab es wohl ein problem, dass einige Dateien doch älter als 7 tage waren -> nach näherer untersuchung habe ich herausgefunden, dass eine datei selbst durch den admin nicht gelöscht werden konnte und DELAGE32 dadurch an dieser datei rausflog.

Über die tausend beschriebenen ansätze konnte ich auch nicht einmal mit dem Admin den besitz dieser Datei übernehmen, bis ich schließlich den hinweis gefunden habe, dass der SYSTEM user die datei wohl doch löschen könne:

Und zwar:
1. Man erzeuge eine BAtch mit dem Löschbefehl (in diesem fall hatte ich eine mit DELAGE32
2. mit dem befehl "AT HH:MM D:\BATCH.BAT \K" legt man einen TASK im Scheduler an der mit HH:MM 1-2 minuten in der Zukunft liegt.
3. Abwarten face-smile) der BAtch wird mit dem NT AUTHORITY\SYSTEM user ausgeführt und klatsch ist alles weg face-smile

Selbstverständlich kann man auch eine BATCH anlegen, die die ACL vom Filesystem ändert und dies dann durch die obige beschreibung ausführen lässt... das wars

grüssle