23170
Goto Top

Benutzer Profilordner - nach Besitzer ändern kein Login

Hallo, bin momentan am Einrichten eines Windows 2003 Server mit ca. 12 Nutzern. Habe auch soweit alles konfiguriert, doch nachdem ich den Besitzer der Profilordner geändert habe, um auch mit dem Administrator-Konto darauf Zugriff zu haben (war vorher nur exklusiv dem Nutzer zugesichert, dem er gehört), konnte sich kein User mehr auf einem Client einloggen, da angeblich das serverseitige Profil fehlt. Habe unter Punkt "Sicherheit" versucht dem User Vollzugriff zu gewähren aber dennoch kein Login.

Nun meine Frage, wie kann ich dem Administrator Vollzugriff zusichern (zu den Ordnern der einzelnen User) ohne dass der Besitz verloren geht und sich kein User mehr einloggen kann.

danke schonmal im voraus

Content-Key: 23363

Url: https://administrator.de/contentid/23363

Printed on: April 19, 2024 at 16:04 o'clock

Member: gemini
gemini Jan 11, 2006 at 21:48:16 (UTC)
Goto Top
Die gute Nachricht: Damit der Admin auch Zugriff auf die Profile bekommt gibt es eine Policy.
Comp.konf. > Admin. Vorl. > System > Benutzerprofile > Sicherheitsgruppe Administratoren ...

Die schlechte Nachricht: Diese Policy wirkt nur bei jedem neu erstellten Profil. Die alten wirst du manuell nacharbeiten dürfen, ...oder eben neu erstellen.

~~~~~~~
Auf dem Server kann man den Besitz ja auch übertragen.
Evtl. hast du beim Übertragen des Besitzes auf den User vergessen, den Haken bei 'Besitzer der Objekte und untergeordneten Container ersetzen' zu setzen.

gemini
Member: comping
comping Jan 11, 2006 at 21:48:21 (UTC)
Goto Top
Hallo CXP,

Zugriff auf Profile haben standardmäßig nur die jeweiligen Nutzer und das sollte normalerweise auch so bleiben. Wenn Du als Admin dann doch mal Zugriff brauchst, kannst Du ihn dir dann immer noch holen, indem Du den Besitz übernimmst, z.B. um alte, nicht mehr vorhandene Nutzer zu entfernen.

Mfg, Stefan
Member: RibbelRabbel
RibbelRabbel Jan 12, 2006 at 07:08:59 (UTC)
Goto Top
Meinem Vorredner kann ich mich nicht anschliessen. Der Admin sollte Zugriff auf die Profilordner haben. Den Besitz zu übernehmen macht wirklich nur Sinn wenn die User nicht mehr existent sind. Ansonsten passiert genau das was dir jetzt passiert ist. Die User können sich nicht mehr anmelden. Dafür gibt es aber auch eine GPO:

Computerkonfiguration - Administrative Vorlagen - System - Benutzerprofile - "Eigentümer von servergespeicherten Profilen nicht prüfen". Aktiviere diese dann funktioniert auch die Anmeldung wieder. Clients müssen aber neu gestartet werden, da es eine Computerkonfig ist.

Ansonsten wie gemini bereits beschrieben hat die andere GPO "Sicherheitsgruppe Administratoren zu servergespeicherten Profilen hinzufügen" aktivieren, dann hast du keine Probleme mehr bei den zukünftigen Neuanlagen.
Mitglied: 23170
23170 Jan 12, 2006 at 15:30:16 (UTC)
Goto Top
vielen Dank erstmal für die Antworten

zum Thema Admins brauchen kein Zugriff auf Userordner ist es so, dass der Server mitten in der Wallachei steht und man da nie weis, was passiert. Deshalb brauch ich den Zugriff um regelmäßige Backups der Dateien zu machen. Werd eure Vorschläge morgn testen, bis denn