13780
Goto Top

Profile übernehmen und Berechtigungen verändern

Hallo Allerseits,

ich habe da 2 Fragen zum alltäglichen Administratorleben.

1. Profile:
Wir haben eine Domänenstruktur mit lokalen Benutzerkonten bzw. Benutzerprofilen. Bisher haben sich 2 User einen PC geteilt und unterschiedliche Profile benutzt. Nun bekommt jeder Benutzer ein eigenen PC. Der PC ist konfiguriert und in der Domäne aufgenommen. Wie kann ich nun das bisherige Profil des einen Benutzer auf den neuen PC übertragen. Als Betriebs-system nutze ich Windows XP und grundsätzlich sind alle User die einen eigenen PC haben als lokale Administratoren tätig.

Wie kann ich das Profil sicher übertragen?

2 Berechtigungen
Bei uns sind auf dem File- und Printserver alle Projekte als Freigeben veröffentlicht. der Zugriff bzw. die Möglichkeit diese Projekte aufzulisten, sich anzeigenzu lassen oder zu bearbeiten sind über Berechtigungen der lokalen Domänengruppen geregelt. Jetzt habe ich das Problem das ein Projektordner geänderte Berechtigungen erhalten soll. Zugriff sollen nur noch 5 einzelne Mitarbeiter haben. Meine Ide ist es nun dieses darüber zu regln das ich den vorhandenen domänenlokalen Gruppen die Bereictigung verweigere bzw. entziehe und den 5 Mitarbeitern gesondert ohne Grupenzuteilung die benötigten Rechte erteile.

Wie würdet Ihr vorgehen?

Sorry ich hatte den Beitrag zuerst im falschen Bereich.

Danke fürs Lesen. Für weiterführende Links bin ich immer dankbar.

MFG

Picard

Content-Key: 16406

Url: https://administrator.de/contentid/16406

Printed on: April 19, 2024 at 23:04 o'clock

Member: asys
asys Sep 26, 2005 at 12:54:48 (UTC)
Goto Top
würde mit den profilen folgend lösen:

-share am server erstellen
-dann im activedirectory benuter+computer netzwerkprofilpfad angeben
(benutzer markieren, und variable %username% benutzen)
-abmelden,anmelden,abmelden
(so wird das profil mit dem serverpfad synchronisiert)
-an anderer station anmelden, dann wieder abmelden
(wieder synchronisiert)
-dann wieder in benutzer+computer pfad herrausnehmen.

zu 2
keinesfalls domänengruppe verweigern und benutzer gestatten.
funktioniert NIE da IMMER ein verweigern mehr zieht (mehr wert ist)

eine EIGENE Gruppe mit "Projekte_deny" da alle benutzer die KEINEN Zugriff haben dürfen
hinzufügen. An den vorhandenen Berechtigungen nix verändern, außer die "Projekte_deny" hinzufügen und vollzugriff verweigern vererbt nach unten.

zuerst würde ich aber testen face-smile

good luck

lg