Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Berechtigungen Profile und Homeverzeichnisse Windows Server 2003..Verzweifelung

Frage Microsoft Windows Server

Mitglied: Alternativende

Alternativende (Level 2) - Jetzt verbinden

13.05.2008, aktualisiert 20:48 Uhr, 10970 Aufrufe, 1 Kommentar

Hallo,
ich habe ein großes Problem in einer Domäne und bin nicht gerade ein großer Experte in Sachen Berechtigungen.
Also ich habe folgendes Problem festgestellt. Die User in der AD sind in der Lage auf ihre Homeverzeichnisse P:\ zuzugreifen und Daten abzulegen. Das ist ja in den Einstellungen der Benutzer auch so geregelt.
Allerdings haben sie ebenfalls die Möglichkeit das ganze bei anderen Benutzern durchzuführen und das darf unter keinen Umständen so sein !!

Folgender Aufbau

C:\Profiles\Username = Profilordner für die Servergespeichertenprofile ( Dieser Ordner ist Freigegeben für jeden Benutzer mit Vollzugriff. Die Berechtigungen darunter hat der Server meist selbst angelegt. Ich habe aber schon gesehen das ich den Besitz für diese Ordner übernehmen muss da ich sonst keine Datensicherung machen kann. Wenn ich den besitz übernehme muss ich die Domänen Benutzer wieder aus den Berechtigungen entfernen und dem einzelnden User Vollzugriff geben.


C:\USERDIRS\Benutzername$ = Hier sollen die Homeverzeichnisse sein. Ich habe den Ordner USERDIRS nicht freigegeben und dafür eine Freigabe mit $ Zeichen für jeden Benutzer angelegt. In der Freigabeberechtigung hat "Jeder" Vollzugriff und bei Sicherheit die Admins und der jeweilige User.

Bei dieser Konfiguration allerdings können die Benutzer ihre P:\ Laufwerke (Homeverzeichnisse) nicht aufrufen da sie einen Zugriff verweigert bekommen.

Meine Frage nun ist wie müssen die Berechtigungen aufgebaut sein, damit das funktioniert ?
Mitglied: meto
13.05.2008 um 20:48 Uhr
Also ich bevorzuge nachfolgende Einstellungen

Benutzerprofile:
- Ordner bei dir: C:\Profiles
- darunter wie von dir beschieben %Username%

Freigabe (C:\Profiles):
- als profile$ mit Freigaberechte für jeden vollzugriff

Sicherheitseinstellungen:
- Administratoren: Vollzugriff
- Erstelle-Bestizer: Vollzugriff
- System: Vollzugriff

Gruppenrichtlinie
Computerkonfiguration/Administrative Vorlagen/System/Benutzerprofile/Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen aktivieren und der OU der Domänencomputer zuordnen
Ab jetzt hat der Administrator auf jedes neu erstellte Profil Vollzugriff. Wenn Du das für die anderen auch willst, so musst Du wie von dir beschrieben vorgehen und den Besitz übernehmen. Im Anschluss sind die Berechtigungen für jeden %Username% Ordner neu aufzubauen.

Userhomes
Gebe den Ordner Userdirs als userdirs$ frei. In den Userhomes der AD Benutzereinstellung trägst du dann %username% ein. Der Ordner sollte zu diesem Zeitpunkt nicht vorhanden sein. Er wird automatisch mit den entsprechenden Berechtigungen angelegt.
Die Rechte für den userdir Ordner baust du genau wie bei dem Profile Ordner auf.

Dann sollte es eigendlich funktionieren.

Gruß
meto
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Windows 2003 SBS User Profile Verschieben (2)

Frage von MultiStorm zum Thema Windows Server ...

Windows Userverwaltung
Windows Server Berechtigung (4)

Frage von 132130 zum Thema Windows Userverwaltung ...

Neue Wissensbeiträge
Mac OS X

Apple hat macOS High Sierra veröffentlicht

(4)

Information von Frank zum Thema Mac OS X ...

Viren und Trojaner

Ransomware or Wiper? RedBoot Encrypts Files but also Modifies Partition Table

(4)

Information von BassFishFox zum Thema Viren und Trojaner ...

Notebook & Zubehör

WOL bei HP Notebooks

(8)

Erfahrungsbericht von Henere zum Thema Notebook & Zubehör ...

Heiß diskutierte Inhalte
Windows Server
Seit IP Umstellung DC DNS Fehler (29)

Frage von Yaimael zum Thema Windows Server ...

Windows 10
gelöst Netzwerkkarte schaltet sich erst nach dem Logon ein (24)

Frage von DerWoWusste zum Thema Windows 10 ...

Grafik
gelöst CAD Arbeitsplätze (17)

Frage von Diddi93 zum Thema Grafik ...

Weiterbildung
gelöst Fest angestellter Admin oder Systemhaus Admin mit Kundenbetreuung? (16)

Frage von Voiper zum Thema Weiterbildung ...