[default user profile]niet voor bepaalde computers/users

Pagina: 1
Acties:

  • borgdaville
  • Registratie: December 2000
  • Laatst online: 19:23
Voor ons domein heb ik een default profile gemaakt dat ik heb gezet in "%logonserver%\netlogon\default user", dit werkt prima, users krijgen dit profiel bij de eerste keer inloggen. Ook heb ik een scriptje in dit profiel gezet die mbv de runonce registersleutel eenmalig draait om de persoonlijke instellingen af te configureren.

Echter, nu wordt dit profiel ook geladen als ik voor de 1e keer inlog op mijn nieuwe servers. Dit komt omdat het administrator account dat wij gebruiken geen roaming profile heeft en dus altijd een nieuw profiel zal proberen te laden. Dit vind hij op de netlogon share.

Dit laatste gedrag wil ik dus niet, ik wil of per computernaam en/of per useraccount kunnen uitsluiten of hij het "default user" op de netlogon share of lokaal gebruikt.

Mij lijkt dit dus eigenlijk vrij logisch, maar met google kom ik er niet uit.

Wat ik nu zelf als work-around gebruik is: de "Default User" map tijdelijk te renamen voordat ik op een server voor de 1e keer ga uitloggen. Maar dit is natuurlijk niet de mooiste oplossing.

Familieman, nerd, mooi weer fietser, buitenmens en levensgenieter...


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Kan je niet met ntfs-rechten zorgen dat de accounts waarmee je op servers inlogt het profiel niet kunnen lezen? Dat zouden toch geen desktop-accounts moeten zijn.
Een andere manier zou ik zo niet weten...

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • borgdaville
  • Registratie: December 2000
  • Laatst online: 19:23
sanfranjake schreef op maandag 06 juli 2009 @ 15:36:
Kan je niet met ntfs-rechten zorgen dat de accounts waarmee je op servers inlogt het profiel niet kunnen lezen? Dat zouden toch geen desktop-accounts moeten zijn.
Een andere manier zou ik zo niet weten...
zou kunnen werken, misschien het admin account dat gebruikt wordt deny read geven en dan wel list content, wel zo handig.

Maar heeft dit verder gevolgen voor deze netlogon share? Werkt het repliceren nog van de netlogon share tussen de domeincontrollers? WOrden de rechten ook gerepliceerd?

Familieman, nerd, mooi weer fietser, buitenmens en levensgenieter...


Verwijderd

nvm, default profile...

ik kan ook niks anders bedenken dan wat hierboven staat.

[ Voor 127% gewijzigd door Verwijderd op 08-07-2009 17:19 ]


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
borgdaville schreef op dinsdag 07 juli 2009 @ 09:28:
[...]

zou kunnen werken, misschien het admin account dat gebruikt wordt deny read geven en dan wel list content, wel zo handig.
Waarom zou 'ie de groep wel list content rechten moeten geven dan? Ik neem aan dat we het beiden over de subdirectory \default user\ van de NETLOGON hebben, en niet over netlogon zelf.
Maar heeft dit verder gevolgen voor deze netlogon share? Werkt het repliceren nog van de netlogon share tussen de domeincontrollers? WOrden de rechten ook gerepliceerd?
Ik denk dat het rechten repliceren wel werkt. Misschien in 2000/2003 niet durf ik niet te zeggen.
Als jouw forest in native 2008 mode werkt (of je domein) dan repliceert group policy, sysvol etc niet via ntfrs meer maar via DFS-R, wat dat uitstekend kan :) Ik heb het niet getest, slechts zelden werk ik met een default profile.

[ Voor 19% gewijzigd door sanfranjake op 08-07-2009 21:06 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • warp
  • Registratie: Januari 2000
  • Niet online
Dan maak je toch gewoon een GPO die ervoor zorgt dat de groep Administrators altijd een lokaal i.p.v. roaming profiel gebruikt?
Pagina: 1