andynix
Goto Top

Zugriff Verweigert für Admin auf Profilordner (Win2003 Std)

für ein Serverbasirtes Profil

Hallo Zusammen,
habe ein kleines Problem:

Windows 2003 Std aufgesetzt > c:\Profiles > als Profiles$ freigegeben
- Freigabeberechtigung > Domänen-Admind, Domänen-Benutzer <- VOLL
- JEDER entfernt
- NTFS Standartberechtigungen
Neuer Benutzer > Prorofilpfad \\pdc\Profiles$\%username%

Profile werden auf dem Server erstellt bei der Benutzeranmeldung, alles wunderbar, nur ich habe keinenZugriff !

Basisorner habe ich genuso erstellt, nur keine Versteckte Freigabe - und da kann ich rein !!!


FRAGE: Ist das ein Fehler oder hat das System ?

Content-Key: 26505

Url: https://administrator.de/contentid/26505

Printed on: April 23, 2024 at 17:04 o'clock

Member: meinereiner
meinereiner Feb 20, 2006 at 22:01:24 (UTC)
Goto Top
Das hat System.. face-wink
Es gibt aber eine Gruppenrichtlinie, die dem Admin wieder Zugriff gewährt. Aber nur bei neu erstellten Profilen. "Computerkonfiguration" -"Administrative Vorlagen"-"System"-"Benutzerprofile" - "Sicherheitsgruppe Administratoren...."
Member: Andynix
Andynix Feb 21, 2006 at 09:11:07 (UTC)
Goto Top
Erstmal danke und...

Frage:
Einfach gpedit.msc starten und die Einstellungen machen oder Grupenrichlinieneditor ?
(wenn ja wer soll dann die GPO lesen/übernehmen ?)
Member: meinereiner
meinereiner Feb 21, 2006 at 11:10:25 (UTC)
Goto Top
Grupenrichlinieneditor ?
(wenn ja wer soll dann die GPO
lesen/übernehmen ?)

Gruppenrichtlinieneditor = Gruppenrichtlinienverwaltung ?
Da mach ich sowas immer. Ist so hübsch übersichtlich.. face-wink

Die Policy kannst du ruhig jeden verbraten...
Wenn du auf Domänenebene schon eine eigene hast, kannst du sie ja da rein packen. Sonst würde ich dort eine Neue erstellen. Die "default domain Policy" lass ich leiber so wie sie ist, dann behält man besser den Überblick über die eigenen Einstellungen.
Member: Andynix
Andynix Feb 21, 2006 at 22:02:02 (UTC)
Goto Top
Habe ich alles gemacht, dann neuen Benutzer erstellt. Es klappt aber nicht !!!

Alle anderen Richtlinien werden übernommen.

Wie jeden verbraten ?
Habe Gruppenrichtlinien objekt erstellt > mit der Domäne verknüpft > Authentifizierter Benutzer lesen/übernehmen, d.h. alle standart.

Soll etwa DOMÄNENCONTROLLER DER ORGANISATION auch übernehmen ?
Member: meinereiner
meinereiner Feb 21, 2006 at 22:53:23 (UTC)
Goto Top
Alle anderen Richtlinien werden
übernommen.

gib mal auf dem PC "gpupdate /force" ein. Vielleicht hat er die Policy noch nicht gezogen.


Soll etwa DOMÄNENCONTROLLER DER
ORGANISATION auch übernehmen ?

Ja, die kann ruhig auch auf den DC wirken. Es wirkt sich ja eh nur auf die servergespeicherten Profile aus.
Member: Andynix
Andynix Feb 22, 2006 at 08:06:25 (UTC)
Goto Top
Danke habe endlich die Lösung. (dank meinereiner Hilfe face-smile

Ich habe das Grupenrichlinienobjekt unter der Domänen glöscht und mit den Dmain Controllers verknüpft. Das wars.