moros4223
Goto Top

Servergespeichertes Profil auf PC einer anderen Domäne laden

Hallo Zusammen,

Folgende Situation:
Wir haben 2 Domänen. Die 1. auf Windows 2008 R2 Servern und entsprechen die Funktionsebene ebenfalls auf 2008 R2. Die 2. Domäne auf Windows Server 2012 R2 mit der entsprechendem 2012er Funktionsebene. Zwischen beiden Domänen gibt es eine Bidirektionale Vertrauensstellung.

Was wollen wir tun?:
Ich hab für unserer Mitarbeiter Tablets mit Windows 10 Pro. Bisher haben die Laptops mit Windows 7. Da sich Windows 10 und die 2008er Funktionsebene nicht 100% vertragen haben wir also die 2. Domäne für die Tablets eingerichtet. Die Computerkonten liegen also bei dem 2012er DC.
Jetzt möchte ich mich mit einem Benutzer aus der 2008er Domäne anmelden, was auch problemlos klappt.
Jedoch bekomme ich dann auf den Tablet die Meldung, dass ich mit einem "lokalen Profil" angemeldet bin. Das Servergespeicherte Profil der 2008er Domäne wird nicht übertragen und aufs Tablet geladen.
Genau das möchte ich gern ändern. Habe aber bisher nix dazu gefunden.

Vielleicht kann mir hier jemand weiterhelfen.


Danke.

Content-Key: 317378

Url: https://administrator.de/contentid/317378

Ausgedruckt am: 19.03.2024 um 06:03 Uhr

Mitglied: SlainteMhath
SlainteMhath 10.10.2016 um 09:34:25 Uhr
Goto Top
Moin,

generell würde ich sagen: Trust zwischen den Domains einrichten sollte ausreichen. Was steht denn im Eventlog zu dem nicht geladenen Profil?

(und aus Interesse: was ist denn das Problem der WIN10 Tablets mit der Funktionsebene?)

lg,
Slainte
Mitglied: Moros4223
Moros4223 10.10.2016 um 09:58:10 Uhr
Goto Top
Win10 übernimmt, nach unserer Rechere, nicht alle Gruppenrichtlinien von der 2008er Ebene.

Im Eventlog des Clients steht Gesamtstrukturübergreifendes Roamingbenutzerprofile sei deaktiviert.
Ich habe die Entsprechenden GPO Einträge in der 2012er Domäne mal geändert. Dann konnte ich mich garnicht mehr anmelden.
Mitglied: Moros4223
Moros4223 10.10.2016 um 10:08:32 Uhr
Goto Top
halt...mein Fehler...anmelden konnte ich mich. Habe jetzt in beiden Domänen

Die Gruppenrichtlinie "Gesamtstrukturübergreifende Benutzerrichtlinien und servergespeicherte Benutzerprofile Zulassen" aktiviert

Aber das Profil wird immernoch nicht geladen.
Mitglied: GuentherH
GuentherH 10.10.2016 um 10:10:47 Uhr
Goto Top
Win10 übernimmt, nach unserer Rechere, nicht alle Gruppenrichtlinien von der 2008er Ebene.

Welche Windows 10 Version?

Volle GPO Funktionalität gibt es nur für die Enterprise Version. Auch die Professional Version ist diesbezüglich eingeschränkt.
Schau dir zum Update auf die Enterprise Version dazu einmal den Office 365 E3 bzw. E5 Plan an.

Wie schon in einigen Artikel beschrieben wurde ist die W10 Home oder Pro Versionen eine reine Werbe- und Verkaufsplattform. Nur die Enterprise Version ist für den professionellen Einsatz geeignet.

LG Günther
Mitglied: Moros4223
Moros4223 10.10.2016 um 10:24:06 Uhr
Goto Top
ja wir haben uns die Funktionen angeguckt die bei der Enterprise Version da sind und bei der Professional nicht. Jedoch reicht uns die Pro Version. Zumal es auch ein Kostenpunkt ist.
Mitglied: emeriks
emeriks 10.10.2016 um 14:52:00 Uhr
Goto Top
Hi,
Stichwort: Allow cross forest roaming profiles
Das muss man erst per GPO aktivieren. GPO muss für die Clients wirken.

https://www.google.de/search?q=allow+cross+forest+profiles

E.
Mitglied: GuentherH
GuentherH 10.10.2016 um 16:26:16 Uhr
Goto Top
Zumal es auch ein Kostenpunkt ist.

EURO 5.90 im Monat ist ja auch nicht die Welt, wenn es darum geht ein System ordentlich zu administrieren ohne dass der Herstellsteller von Build zu Build dazwischen funkt.

Wobei sich mir noch immer nicht erschließt, warum man eine 2. Domäne erstellt hat. Einen Windows 2012R2 DC als zusätzlicher DC hätte schon gereicht. Oder wenn man sich den Server auch noch sparen will, reicht ein Kopieren der neuen Richtlinien in den Central Store des Servers.

LG Günther