mylurid
Goto Top

(PowerShell) ICACLS Fehler bei der Vergabe von Berechtigungen

Guten Morgen zusammen,

ich habe eine PS-Skirpt , welches mir automatisiert Benutzer anlegt mit allem drum und dran.
Und eben auch die persönlichen Ordner für die Profile.
Hier müssen jetzt noch die NTFS Rechte für den Benutzer eingetragen werden.
Leider scheitert es immer mit folgender Meldung:

dom.local\Username: Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgefhrt.
+ CategoryInfo : NotSpecified: (dom.local\Username...t durchgefhrt.:String) , RemoteException
+ FullyQualifiedErrorId : NativeCommandError
+ PSComputerName : Server.dom.local


Ich vermute, bzw. bin mir ziemlich sicher, dass er daher kommt, das der Server auf dem die Profile liegen nicht den Benutzernamen im AD abfragen kann (Haben 5 Dom-Controller).

Allerdings setze ich schon vor dem Befehl mit den Berechtigungen einen

repadmin /replicate ,sowie repadmin /syncall /force ab.

Jetzt die eigentliche Frage..

Warum? face-big-smile
Gibt es noch einen anderen Befehl oder Parameter für ICACLS, wo ich den Dom-Controller direkt angeben kann?
Jemand eine bessere Idee?

Danke vorab und

Grüße,
mylurid

Content-Key: 249525

Url: https://administrator.de/contentid/249525

Printed on: April 19, 2024 at 12:04 o'clock

Member: Onitnarat
Onitnarat Sep 18, 2014 at 12:27:07 (UTC)
Goto Top
Guten Tag,
warum legst Du das Profilverzeichnis überhaupt über das Skript an? Das wird doch automatisch erzeugt, sobald sich dieser Benutzer das erste Mal anmeldet.
Wo stehen denn Deine 5 Domänencontroller? Alle am gleichen Standort? Falls ja, kannst Du Dir das Gedöns mit "repadmin" sparen, wenn die korrekt eingerichtet sind replizieren die so oder so sofort.

Gruß
Marcus
Member: mylurid
mylurid Sep 18, 2014 at 12:36:53 (UTC)
Goto Top
Hallo,

das Anlegen das Verzeichnisses ist nicht das Problem, sondern lediglich der Vergabe der NTFS Berechtigungen.
Das Benutzerprofil liegt im persönlichen Ordner des Benutzers. Dieses wird mit dem Script angelegt.
Darauf brauch der Benutzer auch die Berechtigungen. Das Profil läuft natürlich automatisiert - das hast Du recht.

Die Domänencontroller stehen an 5 verschiedenen Standorten.

Gruß,
mylurid
Member: mylurid
mylurid Sep 19, 2014 at 07:15:06 (UTC)
Goto Top
Hallo,

habe das Problem jetzt mit folgendem Befehl lösen können.

Repadmin /replsingleobj

Siehe.: http://technet.microsoft.com/en-us/library/cc742123.aspx

Unter Server 2012 R2 bzw. als PowerShell Befehl kann man dazu auch Sync-ADObject verwenden