Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst (PowerShell) ICACLS Fehler bei der Vergabe von Berechtigungen

Mitglied: mylurid

mylurid (Level 1) - Jetzt verbinden

18.09.2014 um 07:46 Uhr, 1540 Aufrufe, 3 Kommentare

Guten Morgen zusammen,

ich habe eine PS-Skirpt , welches mir automatisiert Benutzer anlegt mit allem drum und dran.
Und eben auch die persönlichen Ordner für die Profile.
Hier müssen jetzt noch die NTFS Rechte für den Benutzer eingetragen werden.
Leider scheitert es immer mit folgender Meldung:

dom.local\Username: Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgefhrt.
+ CategoryInfo : NotSpecified: (dom.local\Username...t durchgefhrt.:String) [], RemoteException
+ FullyQualifiedErrorId : NativeCommandError
+ PSComputerName : Server.dom.local


Ich vermute, bzw. bin mir ziemlich sicher, dass er daher kommt, das der Server auf dem die Profile liegen nicht den Benutzernamen im AD abfragen kann (Haben 5 Dom-Controller).

Allerdings setze ich schon vor dem Befehl mit den Berechtigungen einen

repadmin /replicate ,sowie repadmin /syncall /force ab.

Jetzt die eigentliche Frage..

Warum?
Gibt es noch einen anderen Befehl oder Parameter für ICACLS, wo ich den Dom-Controller direkt angeben kann?
Jemand eine bessere Idee?

Danke vorab und

Grüße,
mylurid
Mitglied: Onitnarat
18.09.2014 um 14:27 Uhr
Guten Tag,
warum legst Du das Profilverzeichnis überhaupt über das Skript an? Das wird doch automatisch erzeugt, sobald sich dieser Benutzer das erste Mal anmeldet.
Wo stehen denn Deine 5 Domänencontroller? Alle am gleichen Standort? Falls ja, kannst Du Dir das Gedöns mit "repadmin" sparen, wenn die korrekt eingerichtet sind replizieren die so oder so sofort.

Gruß
Marcus
Bitte warten ..
Mitglied: mylurid
18.09.2014 um 14:36 Uhr
Hallo,

das Anlegen das Verzeichnisses ist nicht das Problem, sondern lediglich der Vergabe der NTFS Berechtigungen.
Das Benutzerprofil liegt im persönlichen Ordner des Benutzers. Dieses wird mit dem Script angelegt.
Darauf brauch der Benutzer auch die Berechtigungen. Das Profil läuft natürlich automatisiert - das hast Du recht.

Die Domänencontroller stehen an 5 verschiedenen Standorten.

Gruß,
mylurid
Bitte warten ..
Mitglied: mylurid
19.09.2014 um 09:15 Uhr
Hallo,

habe das Problem jetzt mit folgendem Befehl lösen können.

Repadmin /replsingleobj

Siehe.: http://technet.microsoft.com/en-us/library/cc742123.aspx

Unter Server 2012 R2 bzw. als PowerShell Befehl kann man dazu auch Sync-ADObject verwenden
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
ICacls in Powershell
Frage von DanielBodenseeBatch & Shell17 Kommentare

Hallo, ich erarbeite mir gerade ein Powershell Script und lerne dabei gehörig dazu, auch wegen der tollen Antworten hier ...

Windows Server

Berechtigung auf Datei inkl. Pfad mit icacls

gelöst Frage von Michael-ITlerWindows Server3 Kommentare

Hallo an alle, ich versuche eine Berechtigung auf eine Datei in einer Freigabe mit icacls zu verändern: Befehl: icacls ...

Exchange Server

Exchange 2007 Öffentliche Ordner Berechtigungen Powershell Fehler

gelöst Frage von the-buccaneerExchange Server3 Kommentare

Moin! Mir fällt leider nix mehr ein Ich muss einem User auf einem SBS 2008 auf einem öffentlichen Ordner ...

Windows Userverwaltung

Powershell Ordner mit Berechtigungen anlegen

Frage von IT-CoreWindows Userverwaltung3 Kommentare

Guten Tag, Ich schreibe ein Script um einen Ablauf zu automatisieren. Bei mir werden immer wieder mehrere Datein in ...

Neue Wissensbeiträge
Erkennung und -Abwehr

Ups: Einfaches Nullzeichen hebelte den Anti-Malware-Schutzt in Windows 10 aus

Information von kgborn vor 7 StundenErkennung und -Abwehr

Windows 10 ist das sicherste Windows aller Zeiten, wie Microsoft betont. Insidern ist aber klar, das es da Lücken, ...

Windows 10

Windows 10 on ARM: von Microsoft entfernte Info - Klartext, was nicht geht

Information von kgborn vor 9 StundenWindows 10

Windows 10 on ARM ist ja eine neue Variante, die Microsoft im Verbund mit Geräteherstellern am Markt etablieren will. ...

Microsoft
TV-Tipp: Das Microsoft-Dilemma
Information von kgborn vor 9 StundenMicrosoft7 Kommentare

Aktuell gibt es in Behörden und in Firmen eine fatale Abhängigkeit von Microsoft und dessen Produkten. Planlos agieren die ...

Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 2 TagenWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 (1709) Tastur und Maus wieder einschalten?
Frage von LochkartenstanzerWindows 1026 Kommentare

Moin, Ich habe von einem Kunden einen Win10-Rechner bekommen, bei dem weder Tastatur noch Maus geht. Die Hardware funktioniert ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall15 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Humor (lol)
Was könnte man mit einem Server machen? Idee gesucht
Frage von 2SeitenHumor (lol)15 Kommentare

Hey Zusammen Ich habe einen alten HP G2 Rackserver zu Hause rumliegen. 28GB Ram, 1xAMD Prozi mit etwa 2GHz. ...

Server
Route-Befehl Unterstützung (unter CMD)
Frage von FKRR56Server12 Kommentare

Guten Tag , i.M. habe ich Probleme über den CMD-Route-Befehl ein Routing auf einen entfernten Server zuzulassen. Der Server ...