vatzlaf
Goto Top

Fehler bei servergespeicherten Profilen

Hallo, der Dom-Admin unserer Firma hat ein fettes problem mit den User-Profilen...

Ausbau:

- Windows 2008 R1 Domain xxx.local
- Windows 2008 R1 Terminalserver01- 04 (vier Stk im NLB mit Sessionbroker)
- Windows 2008 R2 Fileserver

Vorgehensweise:

Fileserver einstellungen:

- Einrichtung Ordner
  • x:\Home erzeugt
  • Domänen-Administratoren = Vollzugriff
  • System = Vollzugriff

  • x:\Home\%username%
  • Domänen-Administratoren = Vollzugriff
  • System = Vollzugriff
  • %username% = Ändern

  • x:\Profil erzeugt
  • Domänen-Administratoren = Vollzugriff
  • System = Vollzugriff

  • x\Profile\%username% erzeugt
  • Domänen-Administratoren = Vollzugriff
  • System = Vollzugriff
  • %username% = Vollzugriff

- Einrichtung Freigaben
  • \\fileserver.xxx.local\Home
  • Jeder = Vollzugriff
  • Zwischenspeichern auf Benutzerauswahl
  • \\filserver.xxx.local\profile$
  • Jeder = Vollzugriff
  • Zwischenspeichern aus

Ad Einstellungen

  • User angelegt
  • Path für Profil = \\fileserver.xxx.local\profil$\
  • Path für Basisiordner = \\fileserver.xxx.local\Home

Terminalserver Anmeldung

mit User1

Problem :

Der User wird nur mit Temporären Profil angemeldet!

Es wird kein Profil unter \\filserver.xxx.local erzeugt

Es werden aber im Homeordner folgende Ordner durch das System erzeugt:
  • \\fileserver.xxx.local\Home\user1\Windows\System

Fragen:

- Wieso funktionieren die Servergespeicherten Profile nicht?
- Wieso werden auf dem Homelaufwerk der Ordner Windows und der Unterordner System angelegt, und wie kann ich dies abschalten?


Danke im Voraus!

Content-Key: 143037

Url: https://administrator.de/contentid/143037

Printed on: April 26, 2024 at 00:04 o'clock

Member: Gedankenlos
Gedankenlos May 18, 2010 at 09:08:10 (UTC)
Goto Top
Nachtrag:

Terminalserver Eventlog:

Warnung : Event ID 1511 --> Microsoft-Windows-User Profiles Service
Fehler : Event ID 1521 --> Microsoft-Windows-User Profiles Service
Member: Maffinity
Maffinity May 18, 2010 at 09:40:17 (UTC)
Goto Top
hast du schon einmal folgende AD-Einstellungen probiert?

Ad Einstellungen

          • User angelegt
          • Path für Profil = \\fileserver.xxx.local\profil$\%username%
          • Path für Basisiordner = \\fileserver.xxx.local\Home\%username%

Denke, dass dies klappen sollte.
Member: Vatzlaf
Vatzlaf May 18, 2010 at 09:45:35 (UTC)
Goto Top
das ist der weg den wir schon gegangen sind...
Member: Maffinity
Maffinity May 18, 2010 at 09:54:28 (UTC)
Goto Top
Dann probiere doch einmal folgende Einstellungen:

Profilordner:

Sharing : System, Domain-Admins -> Vollzugriff
User/Usergruppe -> Änderungsrechte

Security: System, Domain-Admins -> Vollzugriff
User/Usergruppe -> Änderungsrechte
Member: Gedankenlos
Gedankenlos May 18, 2010 at 10:13:21 (UTC)
Goto Top
dann benutzt man unix Rechte in homogenen Windows Netzwerken!
Member: Vatzlaf
Vatzlaf May 18, 2010 at 12:07:41 (UTC)
Goto Top
der Freigabeansatz bei Windows sollte laut MS nicht über die Unixrechte erfolgen..
Member: dog
dog May 18, 2010 at 17:33:56 (UTC)
Goto Top
Windows hat die lästige Eigenschaft, dass im Falle des Profilordners auf den Profilordner selbst folgende Einstellung gemacht werden muss:

Gruppe: Domänen-Benutzer
Geltungsbereich: Nur dieser Ordner
Berechtigungen: Ordner auflisten, Attribute lesen, Erweitere Attribute lesen, Ordner erstellen, Berechtigungen lesen

Dann wird jeder Benutzer beim ersten Login seinen Profilordner korrekt erstellen.

Für den Homeshare ist das nicht notwendig.
Member: Vatzlaf
Vatzlaf May 19, 2010 at 05:28:05 (UTC)
Goto Top
hm, Einstellung getestet, ...leider ohne erfolg.. MCSE Board schreibt etwas zum Thema Fehler im w2008 der im w2008r2 behoben sein soll...