nachtfuchs
Goto Top

Standard Profil-Sicherheitseinstellung Berechtigung

Hallo zusammen,

könnt ihr mir bitte einmal die Standard-Sicherheitseinstellung/Berechtigung von einem Client-Profil sagen?

Ich habe im Moment für alle Profile den Besitz auf die Gruppe Administratoren übergeben
und dann Berechtigungen für User, Administratoren und System geschaffen.

Es klappt so, aber ist das auch die Standard-Lösung?

Oder haben Administratoren normalerweise keinen Zugriff auf die Userprofile wg. eigenen Dateien etc.


Danke

Content-Key: 99277

Url: https://administrator.de/contentid/99277

Printed on: April 25, 2024 at 22:04 o'clock

Mitglied: 51705
51705 Oct 14, 2008 at 17:16:21 (UTC)
Goto Top
Hallo nachtfuchs,

der Standard (also ohne Anpassung) ist:

- User ist Egentümer
- Administrator hat keinen Zugriff

Grüße, Steffen
Mitglied: 60730
60730 Oct 14, 2008 at 17:23:14 (UTC)
Goto Top
Servus,

Es klappt so, aber ist das auch die Standard-Lösung?
Nein - wie Steffen schon geschrieben hat - aber auf die Idee, daß die Profile auch per Backup gesichert werden sollten - sind die Redmonter eben nicht gekommen.
Von daher - hast du das schon richtig gemacht face-wink

Gruß
Member: nachtfuchs
nachtfuchs Oct 14, 2008 at 17:48:01 (UTC)
Goto Top
Hey super, danke!

Und die Berechtigung "Ersteller Besitzer" oder so ähnlich ist nur relevant wenn der Besitzer jemand ist, der in den Berechtigungen nicht explizit genannt ist?

Danke
Mitglied: 51705
51705 Oct 14, 2008 at 17:48:10 (UTC)
Goto Top
Hallo Timo,

nicht ganz richtig, auch wenn es nicht angezeigt wird, aber der Backup-User hat Zugriff - und richtig gemacht, hat er es meiner Meinung nach nicht (aber auch nicht falsch).

Grüße, Steffen
Member: nachtfuchs
nachtfuchs Oct 14, 2008 at 18:22:46 (UTC)
Goto Top
wofür ist denn der Besitzer wichtig? Sollte ich das Eigentum der Profilordner wieder den jeweiligen Usern übergeben?
Oder egal.. ?

Danke,
Christian
Mitglied: 51705
51705 Oct 14, 2008 at 18:29:26 (UTC)
Goto Top
Hallo Christian,

standardmäßig wird der Eigentümer eines Profiles geprüft, über die GPO kann diese Prüfung deaktiviert werden. Ohne Deaktivierung findet keine Synchronisation statt, wenn der User nicht Eigentümer ist. Um Fehlern vorzubeugen, sollte der User also Eigentümer seines Profiles sein.

Grüße, Steffen
Member: nachtfuchs
nachtfuchs Oct 14, 2008 at 18:33:11 (UTC)
Goto Top
ok super, dann habe ich genügend Input bekommen um unten das "gelöst" anzuklicken ;)

Ich danke Euch!