NullDevice
Lt. Junior Grade
- Registriert
- Jan. 2011
- Beiträge
- 257
Hallo,
Habe vor kurzem zum ersten mal einen 2008 r2 server aufgesetzt.
Bisher lief alles ganz gut. Domain ist eingerichtet, DFS auch, etc...
Nur will ich, dass die User auf einem anderen Laufwerk ihren "profiles" Ordner haben. Wo sind eigentlich die bestehenden profiles default-mässig gespeichert? Habs nirgends gefunden.
Ist aber egal, da ist ohnehin noch nicht viel drin.
Auf jedenfall soll das ganze auf einen anderen Pfad eingerichtet werden für die bestehenden (wenigen) User.
Also hab ich einen Ordner a la D:\winprofiles\%username% angelegt, und im AD den Profilpfad dorthin angepasst.
Doch die User bekommen beim Einloggen die Meldung dass sie auf das servergespeicherte Profil keinen Zugriff haben.
Was aber nicht stimmt, da sie mittlerweile sogar Vollzugriff jeweils auf ihren Ordner haben, und auf den Übergeordneten Ordner (das share selbst) NTFS-Rechte für Lesen, Ausführen usw. haben. Freigabeberechtigungen: JEDER=darf alles.
Somit kann das doch nicht stimmen...
Was mir auch recht seltsam vorkommt ist, dass ich als Domain-admin viele Dinge nicht darf, obwohl ich drauf berechtigungen hab. So ist zB. der NETLOGON share, sowie der Ordner auf den es zeigt, für mich als Domain-admin nicht schreibbar, obwohl ich Vollzugriff habe (inkl. Unterordner, dateien, etc)
Was mache ich hier falsch?
lg, ND
Habe vor kurzem zum ersten mal einen 2008 r2 server aufgesetzt.
Bisher lief alles ganz gut. Domain ist eingerichtet, DFS auch, etc...
Nur will ich, dass die User auf einem anderen Laufwerk ihren "profiles" Ordner haben. Wo sind eigentlich die bestehenden profiles default-mässig gespeichert? Habs nirgends gefunden.
Ist aber egal, da ist ohnehin noch nicht viel drin.
Auf jedenfall soll das ganze auf einen anderen Pfad eingerichtet werden für die bestehenden (wenigen) User.
Also hab ich einen Ordner a la D:\winprofiles\%username% angelegt, und im AD den Profilpfad dorthin angepasst.
Doch die User bekommen beim Einloggen die Meldung dass sie auf das servergespeicherte Profil keinen Zugriff haben.
Was aber nicht stimmt, da sie mittlerweile sogar Vollzugriff jeweils auf ihren Ordner haben, und auf den Übergeordneten Ordner (das share selbst) NTFS-Rechte für Lesen, Ausführen usw. haben. Freigabeberechtigungen: JEDER=darf alles.
Somit kann das doch nicht stimmen...
Was mir auch recht seltsam vorkommt ist, dass ich als Domain-admin viele Dinge nicht darf, obwohl ich drauf berechtigungen hab. So ist zB. der NETLOGON share, sowie der Ordner auf den es zeigt, für mich als Domain-admin nicht schreibbar, obwohl ich Vollzugriff habe (inkl. Unterordner, dateien, etc)
Was mache ich hier falsch?
lg, ND