Win2003: Rechtevergabe Profileordner
Hallo,
wir erstellen die User-Profileordner für die Terminalserver-Profile per GPO ("\\srvXXXXXX\WTSprofiles$"). Wenn ein User sich zum ersten mal anmeldet wird der Ordner mit seinem Namen angelegt und automatisch (wie ich festellen musste ) immer mit vollen Zugriffsrechten für den User selbst und SYSTEM versehen.
Auf dem Überordner "WTSprofiles" sind ausser für "System" und "Ersteller/Besitzer" noch Rechte für den Admin und einen Dienstaccount vergeben. Diese werden aber komischerweise beim automatischen erstellen ignoriert.
Kann ich irgendwo ändern/einstellen mit welchen Rechten der Userordner beim anlegen versehen wird?
Danke, rob
wir erstellen die User-Profileordner für die Terminalserver-Profile per GPO ("\\srvXXXXXX\WTSprofiles$"). Wenn ein User sich zum ersten mal anmeldet wird der Ordner mit seinem Namen angelegt und automatisch (wie ich festellen musste ) immer mit vollen Zugriffsrechten für den User selbst und SYSTEM versehen.
Auf dem Überordner "WTSprofiles" sind ausser für "System" und "Ersteller/Besitzer" noch Rechte für den Admin und einen Dienstaccount vergeben. Diese werden aber komischerweise beim automatischen erstellen ignoriert.
Kann ich irgendwo ändern/einstellen mit welchen Rechten der Userordner beim anlegen versehen wird?
Danke, rob
Please also mark the comments that contributed to the solution of the article
Content-Key: 22487
Url: https://administrator.de/contentid/22487
Printed on: April 26, 2024 at 10:04 o'clock
6 Comments
Latest comment
Hi,
das geht über eine Gruppenrichtlinie => Computerkonfiguration-Administrative Vorlagen-System-Benutzerprofile.
Dort gibt es eine Richtlinie "Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen".
Diese aktivieren dann erhält die Gruppe Administratoren ebenfalls Vollzugriff auf den Profilordner. Dies gilt allerdings nur für neu erstellte Profilordner. Die, die schon existieren, bleiben davon unberührt. Da müsste man noch eine Richtlinie aktivieren (Eigentümer von servergespeicherten Profilen nicht überprüfen). Dann kannst du den besitz übernehmen, Berechtigungen anpassen und der User kann sich trotzdem noch normal anmelden.
das geht über eine Gruppenrichtlinie => Computerkonfiguration-Administrative Vorlagen-System-Benutzerprofile.
Dort gibt es eine Richtlinie "Sicherheitsgruppe "Administratoren" zu servergespeicherten Profilen hinzufügen".
Diese aktivieren dann erhält die Gruppe Administratoren ebenfalls Vollzugriff auf den Profilordner. Dies gilt allerdings nur für neu erstellte Profilordner. Die, die schon existieren, bleiben davon unberührt. Da müsste man noch eine Richtlinie aktivieren (Eigentümer von servergespeicherten Profilen nicht überprüfen). Dann kannst du den besitz übernehmen, Berechtigungen anpassen und der User kann sich trotzdem noch normal anmelden.