Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

(PowerShell) ICACLS Fehler bei der Vergabe von Berechtigungen

Frage Entwicklung Batch & Shell

Mitglied: mylurid

mylurid (Level 1) - Jetzt verbinden

18.09.2014 um 07:46 Uhr, 1505 Aufrufe, 3 Kommentare

Guten Morgen zusammen,

ich habe eine PS-Skirpt , welches mir automatisiert Benutzer anlegt mit allem drum und dran.
Und eben auch die persönlichen Ordner für die Profile.
Hier müssen jetzt noch die NTFS Rechte für den Benutzer eingetragen werden.
Leider scheitert es immer mit folgender Meldung:

dom.local\Username: Zuordnungen von Kontennamen und Sicherheitskennungen wurden nicht durchgefhrt.
+ CategoryInfo : NotSpecified: (dom.local\Username...t durchgefhrt.:String) [], RemoteException
+ FullyQualifiedErrorId : NativeCommandError
+ PSComputerName : Server.dom.local


Ich vermute, bzw. bin mir ziemlich sicher, dass er daher kommt, das der Server auf dem die Profile liegen nicht den Benutzernamen im AD abfragen kann (Haben 5 Dom-Controller).

Allerdings setze ich schon vor dem Befehl mit den Berechtigungen einen

repadmin /replicate ,sowie repadmin /syncall /force ab.

Jetzt die eigentliche Frage..

Warum?
Gibt es noch einen anderen Befehl oder Parameter für ICACLS, wo ich den Dom-Controller direkt angeben kann?
Jemand eine bessere Idee?

Danke vorab und

Grüße,
mylurid
Mitglied: Onitnarat
18.09.2014 um 14:27 Uhr
Guten Tag,
warum legst Du das Profilverzeichnis überhaupt über das Skript an? Das wird doch automatisch erzeugt, sobald sich dieser Benutzer das erste Mal anmeldet.
Wo stehen denn Deine 5 Domänencontroller? Alle am gleichen Standort? Falls ja, kannst Du Dir das Gedöns mit "repadmin" sparen, wenn die korrekt eingerichtet sind replizieren die so oder so sofort.

Gruß
Marcus
Bitte warten ..
Mitglied: mylurid
18.09.2014 um 14:36 Uhr
Hallo,

das Anlegen das Verzeichnisses ist nicht das Problem, sondern lediglich der Vergabe der NTFS Berechtigungen.
Das Benutzerprofil liegt im persönlichen Ordner des Benutzers. Dieses wird mit dem Script angelegt.
Darauf brauch der Benutzer auch die Berechtigungen. Das Profil läuft natürlich automatisiert - das hast Du recht.

Die Domänencontroller stehen an 5 verschiedenen Standorten.

Gruß,
mylurid
Bitte warten ..
Mitglied: mylurid
19.09.2014 um 09:15 Uhr
Hallo,

habe das Problem jetzt mit folgendem Befehl lösen können.

Repadmin /replsingleobj

Siehe.: http://technet.microsoft.com/en-us/library/cc742123.aspx

Unter Server 2012 R2 bzw. als PowerShell Befehl kann man dazu auch Sync-ADObject verwenden
Bitte warten ..
Ähnliche Inhalte
Batch & Shell
gelöst PowerShell UserFolder mit Unterordner und Berechtigungen (csv) (2)

Frage von lupolo zum Thema Batch & Shell ...

Windows Tools
gelöst Icacls - restore fehlermeldung (7)

Frage von NetzwerkDude zum Thema Windows Tools ...

Batch & Shell
gelöst CMD: icacls in for-Schleife (2)

Frage von Lowrider614 zum Thema Batch & Shell ...

Windows Netzwerk
gelöst Berechtigungen für GetSessions usw. in PowerShell-Remoting (6)

Frage von mupan7 zum Thema Windows Netzwerk ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(3)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
MSA 2050 RAID Konfig (20)

Frage von Leo-le zum Thema SAN, NAS, DAS ...

Hosting & Housing
CNAME auf FTP funkt nicht mehr (7)

Frage von Wintektiv zum Thema Hosting & Housing ...