guenti8
Goto Top

Lösche Profile Files von Usern unter Windows Server 2008

Hallo Community

Ich habe folgende Frage:
Wir haben ein Active Directory für unsere Benutzerverwaltung und einen Datenserver, wo alle Benutzer Files gespeichert werden.
Nun, wenn ich einen Ex-Mitarbeiter in der AD lösche bleiben die Profile und Home Folder des Users auf dem Datenserver bestehen.
Nicht mal als Administrator kann ich diese Ordner und deren Files löschen. Da ich die Berechtigung nicht habe.

Wie macht man das üblicherweise?

Wir haben Windows Server 2008 im Einsatz.

Gruss Andreas

Content-Key: 305730

Url: https://administrator.de/contentid/305730

Printed on: April 23, 2024 at 09:04 o'clock

Member: emeriks
emeriks May 30, 2016 updated at 13:22:34 (UTC)
Goto Top
Hi,
  1. den Besitz dieser Ordner übernehmen
  2. sich selbst Vollzugriff auf diese Ordner erteilen
  3. Ordner löschen

In dieser Reihenfolge.

Oder
  1. einen leeren Ordner erstellen, z.B. C:\Leer
  2. dann eine CMD "als Administrator ausführen"
  3. dann in dieser CMD mit Robocopy kopieren:
    robocopy C:\Leer C:\Users\{username} /MIR /B

In dieser Reihenfolge.

Beides setzt lokale Adminrechte voraus.

E.
Member: Lochkartenstanzer
Lochkartenstanzer May 30, 2016 at 15:21:21 (UTC)
Goto Top
Zitat von @guenti8:

Nicht mal als Administrator kann ich diese Ordner und deren Files löschen. Da ich die Berechtigung nicht habe.

Da macht Du etwas falsch.

Wie macht man das üblicherweise?


Du macht entweder eine "Root-Shell" auf, d.h. eine "Eingabeaufforderung", die Du mit Administrtaorrechten startest oder Du übernimmst den besitzt udn setzt dann die rechte passend.

lks
Member: emeriks
emeriks May 30, 2016 at 18:26:23 (UTC)
Goto Top
Da macht Du etwas falsch.
Das sehe ich nicht so. Es gibt sehr gute Gründe, den "einfachen" Zugriff auf solche Ordner auch für Administratoren einzuschränken.
Member: Lochkartenstanzer
Lochkartenstanzer May 30, 2016 at 18:50:06 (UTC)
Goto Top
Zitat von @emeriks:

Da macht Du etwas falsch.
Das sehe ich nicht so. Es gibt sehr gute Gründe, den "einfachen" Zugriff auf solche Ordner auch für Administratoren einzuschränken.

ja, aber ein Administrator, der trotz Administatorrechten diese Einschränkungen nicht aufheben kann, macht etwas verkehrt.

Natürlich ist es sinnvoll, dafür zu sorgen, daß der Administratpor nicht alle sehen und löschen kann. Aber der Administrator hat i.d.R. immer die Möglichkeit sich die ACLs nach Übernahme des Besitzes zurechtzurücken.

lks