Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Lokale Benutzerordner ADS-Client vermeiden

Frage Microsoft Windows Server

Mitglied: mikelmike

mikelmike (Level 1) - Jetzt verbinden

30.06.2008, aktualisiert 18.10.2012, 5055 Aufrufe, 6 Kommentare

Hallo zusammen,

es geht um ein Netzwerk mit ca. 500 Clients (WinXP), 2 Win2003 AD-Server und ca. 2000 ADS User.

Sobald ich mich mit einerm AD-Account an einem Client anmelde, werden lokal unter C:\Dokumente und Einstellungen die Benutzerbezogenen Einstellungen abgelegt.
Nun gibt es in diesem Netzwerk Clients, auf denen sich pro Woche ca. 5 verschiedene User anmelden. Nach einem Jahr habe ich auf der Maschine ca. 250 Benutzerprofile. Ich könnte mir vorstellen, dass eine normale WinXP Client Maschine das so locker wegsteckt. Oder liege ich da falsch?

Im AD gibt es ja die Möglichkeit servergespeicherte Profile (unter dem User bei Profil: \\srv02\profile$\%username%) zu verwenden. Hat sich damit dann das Problem erledigt, oder werden die Daten immer noch lokal gespeichert?
Ich habe im rk schon das Tool Delprof entdeckt. Ich weis jedoch nicht, ob dies in solch einer produktiven Umgebung wirklich einsetzbar ist, zumal der ausführende Benutzer ja praktisch Admin sein muss.

Ich hätte am liebsten folgende Situation:
Jeder User hat sein servergespeichertes Profil unter \\srv02\profile$\%username%.
Beim Anmelden wird das Profil unter C:\Dokumente und Einstellungen\%username% abgelegt.
Der User arbeitet somit mit dem lokalen Profil.
Beim Abmelden wird das lokale Profil mit dem servergespeicherten synchronisiert, und das lokale gelöscht.
Es wäre auch kein Problem, wenn die nicht aktiven Profile, erst beim erneuten Anmelden gelöscht werden. Jedoch sollen ausgewählte Benutzer (wie administrator) erhalten bleiben.

Wäre für ein paar Tipps sehr dankbar, ob Ihr in so vielen lokalen Benutzerkonten ein Problem seht, und wenn ja, wie ihr damit umgeht.

mfg
Michael S.
Mitglied: 60730
30.06.2008, aktualisiert 18.10.2012
Servus,

das Problem der wandernden Kollegen hab ich nicht *holzkopf auf holzklopf*

ich hätte am liebsten folgende Situation:
Jeder User hat sein servergespeichertes Profil unter \\srv02\profile$\%username%.
Kein Thema - kannst du im Ad einstellen
Beim Anmelden wird das Profil unter C:\Dokumente und Einstellungen\%username% abgelegt.
Der User arbeitet somit mit dem lokalen Profil.
yupp

Beim Abmelden wird das lokale Profil mit dem servergespeicherten synchronisiert,
Yupp
und das lokale gelöscht.
no Yupp - hier ist das Problem....

Es wäre auch kein Problem, wenn die nicht aktiven Profile, erst beim erneuten Anmelden gelöscht werden. Jedoch sollen ausgewählte Benutzer (wie administrator) erhalten bleiben.
*grübel* so eine batch wurde neulich mal gebastelt - fragt sich nur wo und welche Überschrift das war...

Müsste hier irgendwo sein:
http://www.administrator.de/index.php?x=0&y=0&query=%25userprof ...

genauer
http://www.administrator.de/forum/alte-%28unbekannte%21%29-benutzerprof ...

aber da war noch ein aktuellerer dabei...
find ich nur grad nicht.

Gruß
Bitte warten ..
Mitglied: 51705
30.06.2008 um 20:20 Uhr
Hallo,

es gibt eine Richtlinie, welche das Löschen der lokalen Profile bei Abmeldung ermöglicht.

-> Administrative Vorlagen
-> System
-> Benutzerprofile
-> Zwischengespeicherte Kopien von servergespeicherten Profilen löschen

Grüße, Steffen
Bitte warten ..
Mitglied: mikelmike
30.06.2008 um 22:11 Uhr
Ah Super! Vielen Vielen Dank, das war genau das, nach was ich gesucht habe!
Bitte warten ..
Mitglied: 60730
30.06.2008 um 23:51 Uhr
Servus,

diese Richtlinie sorgt aber leider auch dafür, daß der Client Ewigkeiten braucht um sich abzumelden.

Und ein paar "eifrige" User haben bei uns dann mal den Rechner während des herunterfahrens ausgeschaltet - ergo durfte ich dann ein Backup des Profils restoren......

Dieser Schalter ist echt nur "OK" - wenn du Quotas auf den Profilordner hast.

Gruß
Bitte warten ..
Mitglied: mikelmike
01.07.2008 um 07:41 Uhr
Hallo,

ja das habe ich gestern auch noch festgestellt.
Mit win2008 srv und Vista gibt es ein GPO, mit dem man in den Computerrichtlinien folgendes definieren kann:
Lösche alle Profile, die älter als X Tage sind. Diese Option finde ich wirklich nicht schlecht. Leider halt nur unter 2008 und Vista...

Ich denke ich versuche das ganze doch mit delprof und su im Login bzw. logoff Skript. Weil damit gibt es schon unter XP die Option, ein Profil nach X Tagen als nicht mehr benötigt einzustufen, und zu löschen.

mfg
Michael
Bitte warten ..
Mitglied: DerSchorsch
01.07.2008 um 08:14 Uhr
Hallo,

Manchmal kommt es zu dem Problem, dass einige Programme Dateien nicht sauber schliessen. Bei lokalen Profilen stört das nicht so sehr, aber bei servergestützten schon, da das Profil eventuell nicht vollständig auf den Server aktualisiert werden kann.
Da gibt es ein kleines Tool von MS, dass dabei hilft:
User Profile Hive Cleanup Service
Ist ein MSI-Paket, kann man einfach per Gruppenrichtlinie verteilen. Braucht keine Konfiguration und läuft als Dienst mit.

Ausserdem sollte man die Profile "schlank" halten. Also z.B. die Eigenen Dateien umleiten.

Gruß
Schorsch
Bitte warten ..
Ähnliche Inhalte
Windows Server
Ftp-Site für individuelle Benutzerordner
Frage von hpw2Windows Server2 Kommentare

Hallo, weiss jemand ob es möglich ist eine FTP-Site (z.B.) zu erstellen und den berechtigten Usern individuelle Ordner als ...

Batch & Shell
Sonderzeichen Fehler aus Textdatei vermeiden
gelöst Frage von Peter32Batch & Shell16 Kommentare

Hallo, ich habe eine einzige Textdatei mit unbekanntem Namen Im Ordner "temp", mit dem Inhalt: Wenn ich mir nun ...

Batch & Shell
Leerzeichen am Zeilenende vermeiden
gelöst Frage von makroll10Batch & Shell6 Kommentare

Hallo, mit dem u.a. Batch (Auszug) erzeuge ich aus einer Access-Datenbank heraus die u.a. Datensätze. Leider wird hinter jedem ...

Windows Server
Zugriffsberechtigungen Benutzerordner im AOMEI Backup
Frage von markuswoWindows Server

Hallo Community, im Einsatz sind ein Windows Server 2012 R2 mit servergespeicherten Userprofilen (\\server\Benutzerprofile$) und Ordnerumleitungen (\\server\userdaten) der Home-Verzeichnisse ...

Neue Wissensbeiträge
Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 2 StundenInternet1 Kommentar

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registierunf von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Verschlüsselung & Zertifikate

19 Jahre alter Angriff auf TLS funktioniert immer noch

Information von BassFishFox vor 9 StundenVerschlüsselung & Zertifikate1 Kommentar

Interessant zu lesen. Der Bleichenbacher-Angriff gilt unter Kryptographen als Klassiker, trotzdem funktioniert er oft noch. Wie wir herausgefunden haben, ...

Windows 10

Windows 10 Fall Creators Update - Neue Funktion Hyper-V Standardswitch kann ggf. Fehler bei Proxy Configs verursachen

Erfahrungsbericht von rzlbrnft vor 20 StundenWindows 103 Kommentare

Hallo Kollegen, Da wir die Gefahr lieben, haben wir bei einigen Usern nun mittlerweile das Creators Update drauf. Einige ...

Sicherheit

TLS-Zertifikat und privater Schlüssel von Microsofts Dynamics 365 geleakt

Information von Penny.Cilin vor 22 StundenSicherheit

Microsoft hat versehentlich das TLS-Zertifikat inklusive dem privaten Schlüssel seiner Business-Anwendung Dynamics 365 geleakt. TLS-Zertifikat und privater Schlüssel von ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Firefox Profieles im Roaming
gelöst Frage von Hendrik2586Netzwerkmanagement17 Kommentare

Hallo liebe Leute. :) Ich hab da ein kleines Problem, welches anscheinend nicht unbekannt ist. Wir nutzen hier in ...

Netzwerkmanagement
NAS über zwei weitere Ethernet Anschlüsse verbinden
gelöst Frage von Sibelius001Netzwerkmanagement16 Kommentare

Sorry - ich bin hier wahrscheinlich als kompetter IT Trottel unterwegs. Aber eventuell kann mir jemand ganz einfach helfen: ...

LAN, WAN, Wireless
Von rj11 auf rj45
Frage von jensgebkenLAN, WAN, Wireless15 Kommentare

Hallo Gemeinschaft, könnt ihr mir vielleicht bei der anfertigung eines Kabels helfen - habe ein rj 11 stecker und ...

LAN, WAN, Wireless
Häufig Probleme beim Anmelden in WLAN
Frage von mabue88LAN, WAN, Wireless15 Kommentare

Hallo zusammen, in einem Netzwerk gibt es relativ häufig (1-2 mal pro Woche) Probleme mit der WLAN-Verbindung. Zunächst mal ...