[W2K3] Via GPO Mijn Documenten naar file server kopieren

Pagina: 1
Acties:

  • Lord_Palethorn
  • Registratie: Juli 2005
  • Laatst online: 31-08-2021
Mijn bedoeling is om met behulp van de GPO "My Documents Folder redirection" automatisch alle mijn documenten naar de fileserver te brengen.

Op zich lukt dit goed, maar de Domain Administrator krijgt ook geen toegang meer tot de aangemaakte mappen (grant user exclusive rights staat aangevinkt).
Wanneer we dit uitvinken gaan echter alle Authenticated Users toegang krijgen tot elkaars homefolder, wat ook niet de bedoeling is :s

Ik zoek dus een mogelijkheid om automatisch my documents te koppelen aan een map op de fileserver die hij zelf aanmaakt, waar enkel de user & domain administrator full control over hebben.

Enig idee hoe ik dit kan bekomen?

  • LuckY
  • Registratie: December 2007
  • Niet online
met een script die de folder uitleest en overal de administrator FC geeft extra?
En mischien overal bij de lokale administrators je admin account toevoegen?
Waardoor die automatisch toegang krijgt.

[ Voor 42% gewijzigd door LuckY op 11-03-2009 12:39 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik neem aan dat je juridische en privacygerelateerde aspecten hierbij al hebt afgekaart:

(i)cacls gebruiken, desnoods onder SYSTEM laten lopen..

cacls <folder> /t /e /c /g <domain\Group>:F

Als je die flags meegeeft dan wordt op de folder + onderliggende folders (/T) de bestaande ACL bewerkt (/e) zodat de rechten erbij worden gezet (/g) voor de genoemde groep met Full Control (:F) ongeacht of er fouten optreden of niet (/c).

[ Voor 77% gewijzigd door alt-92 op 11-03-2009 13:35 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Lord_Palethorn
  • Registratie: Juli 2005
  • Laatst online: 31-08-2021
alt-92 schreef op woensdag 11 maart 2009 @ 13:22:
[...]


Ik neem aan dat je juridische en privacygerelateerde aspecten hierbij al hebt afgekaart:

(i)cacls gebruiken, desnoods onder SYSTEM laten lopen..

cacls <folder> /t /e /c /g <domain\Group>:F

Als je die flags meegeeft dan wordt op de folder + onderliggende folders (/T) de bestaande ACL bewerkt (/e) zodat de rechten erbij worden gezet (/g) voor de genoemde groep met Full Control (:F) ongeacht of er fouten optreden of niet (/c).
Heb geprobeerd wat jij hebt gegeven, krijg volgende fout:


C:\>cacls Homedirs /t /e /c /g Domain\Administrator:F
processed dir: C:\Homedirs
processed dir: C:\Homedirs\TestUser
ACCESS_DENIED: C:\Homedirs\TestUser\My Documents

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ik vind het eigenlijk ook niet meer dan terecht en logisch, maar OK :)

En als je het als een script met een scheduled task onder het SYSTEM account laat lopen?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • bunneh
  • Registratie: Januari 2003
  • Laatst online: 23-01 11:50
Lord_Palethorn schreef op woensdag 11 maart 2009 @ 11:50:
Ik zoek dus een mogelijkheid om automatisch my documents te koppelen aan een map op de fileserver die hij zelf aanmaakt, waar enkel de user & domain administrator full control over hebben.

Enig idee hoe ik dit kan bekomen?
Kan je dit niet aangeven als je een bestaande of nieuwe gebruiker aanmaakt, in de eigenschappen van een gebruiker bij het tabblad Profile ??

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 06-02 16:07

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Als je home-drives gebruikt voor je user (waar de juiste rechten al opstaan), kun je ook de "my documents" daar naar toe redirecten.

http://technet.microsoft.com/en-us/library/cc785925.aspx
When a folder is redirected to the home folder, security and ownership are not checked, and permissions are not changed. Folder Redirection behaves as though the administrator has set directory security correctly. This relaxed security is the reason that redirection to the home folder is not recommended if the home folder structure is not already in place, and you have not updated your configuration.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Lord_Palethorn
  • Registratie: Juli 2005
  • Laatst online: 31-08-2021
Thx, is opgelost :-)

Moest een extra user hebben met read-rechten voor backup..
Pagina: 1