Terminal Server 2008 aangemeld met tijdelijk profiel

Pagina: 1
Acties:

  • demasterbaas
  • Registratie: Maart 2006
  • Laatst online: 01-01 11:39
Heb een nieuw TS 2008 draaien, maar wel een probleem:

In de user map op de DC 2003 wordt een map Profile.V2 aangemaakt bij eerste aanmelding. Deze kan ik als Admin de map wil openen kan/mag ik er niet in. Als ik Admin de owner maak, en de gebruiker in kwestie volledige toegang geef, krijgt de gebruiker een tijdelijk profiel bij aanmelding op de TS. Hij kan er dus niet meer in!!

Als ik het hele profiel leeg maak (op DC: app data leeg, profile.v2 wissen, windows map wissen) en de kopie van de user map op de TS wis zou je denken dat het profiel opnieuw gemaakt zal worden bij een volgende aanmelding op de TS, maar helaas: Nog steeds een tijdelijk profiel. Wel maakt de TS de map Profile.V2 aan op de DC, hij zet er alleen niets in!!

Conclusie: Als een gebruiker zich voor het eerst aanmeldt werkt het, maar als je een gebruiker's profiel wist of de rechten op de Profile.V2 veranderd wil de TS er niet meer mee werken!!

Wat doe ik fout?! Ook als ik all users toegang geef tot alles krijg ik het niet aan de praat!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

demasterbaas schreef op dinsdag 14 juli 2009 @ 13:09:
Heb een nieuw TS 2008 draaien, maar wel een probleem:

In de user map op de DC 2003 wordt een map Profile.V2 aangemaakt bij eerste aanmelding. Deze kan ik als Admin de map wil openen kan/mag ik er niet in. Als ik Admin de owner maak, en de gebruiker in kwestie volledige toegang geef, krijgt de gebruiker een tijdelijk profiel bij aanmelding op de TS. Hij kan er dus niet meer in!!
"OMGWTFBBQ!!!! Ik verander de eigenaar van de user-specifieke profile folder en mijn gebruiker kan z'n eigen profiel niet meer gebruiken!!!11111"

Zie je je eigen fout nu? :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • demasterbaas
  • Registratie: Maart 2006
  • Laatst online: 01-01 11:39
alt-92 schreef op dinsdag 14 juli 2009 @ 13:13:
[...]


"OMGWTFBBQ!!!! Ik verander de eigenaar van de user-specifieke profile folder en mijn gebruiker kan z'n eigen profiel niet meer gebruiken!!!11111"

Zie je je eigen fout nu? :)
Zal wat specifieker zijn:

Van iemand met een goed werkend profiel vraag ik als admin op de DC de security tab op. Krijg een melding dat ik er niets in kan zien, maar dat ik me wel eigenaar kan maken. Dan ga ik naar dat venster, en daar staat dat de huidige eigenaar niet kan worden weergegeven. Ik maak eerst admin de eigenaar, en daarna open in de security tab opnieuw en voeg ik de gebruiker toe met full access. Vervolgens werkt het niet!

Dan test ik nog even of het helpt als ik de gebruiker de eigenaar maak (dus niet de admin), werkt ook niet!

Dan wis ik het complete profiel zodat de TS de map Profile.V2 opnieuw gaat aanmaken (inclusief de rechten op de map) en werkt het nog steeds niet!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

demasterbaas schreef op dinsdag 14 juli 2009 @ 13:22:
Van iemand met een goed werkend profiel vraag ik als admin op de DC de security tab op. Krijg een melding dat ik er niets in kan zien, maar dat ik me wel eigenaar kan maken. Dan ga ik naar dat venster, en daar staat dat de huidige eigenaar niet kan worden weergegeven. Ik maak eerst admin de eigenaar,
Waarom doe je dat eigenlijk?

Het werkt dus wel vóórdat je eraan zit te ... en daarna is het gesloopt.

[ Voor 14% gewijzigd door alt-92 op 14-07-2009 14:30 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • rdfeij
  • Registratie: September 2001
  • Laatst online: 18-01 14:50
alt-92 schreef op dinsdag 14 juli 2009 @ 14:28:
[...]


Waarom doe je dat eigenlijk?

Het werkt dus wel vóórdat je eraan zit te ... en daarna is het gesloopt.
Maar ook na een herstel actie met de juiste user rechten zou het weer moeten werken...
Je had natuurlijk ook explorer kunnen starten met de userrechten van de gebruiker... en dan in die map kijken..
of remote de gebruiker zijn werkstation overnemen.

Maar dat is wat anders...
Normaal gezien heb je als admin niets te zoeken in prive mappen van je gebruikers.

Verwijderd

ff de policy aanzetten dat je rechten krijgt op de roaming profile van de user

computer configuration->admin templ>system->user profiles.> add administrators security group to roaming profile

let wel op dat dit bij je huidige aangemaakte user niet meer zal gebeuren maar alleen bij de nieuwe users die je aanmaakt na het doorvoeren van deze policy

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

rdfeij schreef op dinsdag 14 juli 2009 @ 14:35:
Maar ook na een herstel actie met de juiste user rechten zou het weer moeten werken...
Nee, want een user profile wordt (verrassing) door het werkstation aangemaakt :)
Vandaar ook dat je de hierboven genoemde policy ook op de werkstations en niet alleen op de server moet toepassen, omdat het werkstation tijdens je logon sessie je gebruikersprofiel kopieert.

Het staat niet voor jan doedel in Computer Configuration ;)

[ Voor 6% gewijzigd door alt-92 op 14-07-2009 21:31 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • demasterbaas
  • Registratie: Maart 2006
  • Laatst online: 01-01 11:39
Verwijderd schreef op dinsdag 14 juli 2009 @ 21:08:
ff de policy aanzetten dat je rechten krijgt op de roaming profile van de user

computer configuration->admin templ>system->user profiles.> add administrators security group to roaming profile

let wel op dat dit bij je huidige aangemaakte user niet meer zal gebeuren maar alleen bij de nieuwe users die je aanmaakt na het doorvoeren van deze policy
Dit is een prima oplossing, net ff getest bij nieuwe gebruiker. Mensen die al zijn aangemaakt log ik wel allemaal een keer in om admin alsnog rechten tot de map te geven. Kwam er achter dat de boel dan wel blijft werken, zolang je de owner dus maar met rust laat (bij veranderen van owner en dan weer terug zetten doet hij het ook niet meer...)
Pagina: 1