Toon posts:

[WIN2k3]Permisies & ADModify

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste mede-tweakers,

Ik zoek hulp met de volgende 2 punten ;

-Ik moet voor circa 200 gebruikers een profiel path instellen, "\\Server\B\UserProfiles\%UserName%"
Nu werk ik met ADModify waardoor ik alle profielen in 1x kan bewerken, maar nu wil deze het commando niet pakken. Ik heb een commando gevonden dat hij de voornaam alleen pakt maar vind niet de Username commando.

-Op deze profielen die worden aangemaakt staan geen rechten, als ik dus via de server het profiel van harry wil inkomen heb ik geen permissies, ga ik echter naar het tabblad van rechten zegt deze dat er nog geen eigenaar is en dan kan ik mezelf wel eigenaar maken. Kan die versneld?


Bvd,
Jeroen

Verwijderd

Topicstarter
Inmiddels de oplossing voor de gebruikersnaam, \\Server\Userprofiles\%'sn'% %givenName%
Alleen, hoe krijg ik hier automatisch als administrator OOK rechten op?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Je zal ongetwijfeld wel begrijpen dat om privacy redenen je in principe niks te zoeken hebt als Adje in iemands persoonlijke instellingen.
Daarom is zoiets ook de default setting tegenwoordig. De enige die (file)permissies heeft daar is de usert van wie het profiel is.

Er is wel een GPO setting waarmee je Adjes ook rechten kan geven op de %userprofile% dirs, maar let er wel even op dat de implementatie daarvan bovenstaande privacyredenen teniet doet.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
alt-92 schreef op dinsdag 30 juni 2009 @ 21:03:
Er is wel een GPO setting waarmee je Adjes ook rechten kan geven op de %userprofile% dirs, maar let er wel even op dat de implementatie daarvan bovenstaande privacyredenen teniet doet.

Offtopic (daar hou ik zo van)

Ik heb even gezocht omdat ik wel benieuwd was naar die GPO setting, waarmee Administrators automatisch rechten kunnen krijgen op roaming profiles van stoute usertjes.Bijvoorbeeld als ze dingen die downloaden die ze niet mogen downloaden ;). In dat geval kan ik me voorstellen dat je met toestemming van het management van het bedrijf dit instelt. En zorg ook dat je gebruikers dit weten!

Het is voor de volledigheid deze setting:

Add the Administrators security group to the roaming user profile share
In de GPO's staat deze instelling hier ingedeeld: User Configuration\Administrative Templates\System\User Profiles :)

Misschien ben ik nu zelf stout :N ;) .

Als je hier meer informatie over wil, raad ik je aan hier even te kijken
Group Policy Recommendations for Roaming User Profiles

[ Voor 20% gewijzigd door Turdie op 01-07-2009 01:25 ]