[2003] Gemigreerde Redirected Folders weggegooid 1e login

Pagina: 1
Acties:

  • The Third Man
  • Registratie: September 2001
  • Laatst online: 23-01 19:58

The Third Man

The Third Jellyfish

Topicstarter
Achtergrond: domein met ~800 users was tergend traag. Ervoor gekozen om een nieuw domein te beginnen from scratch met nieuwe servers enzovoort. Ook ervoor gekozen om niet via Trusts en de ADMT alles over te zetten aangezien praktisch alle profielen veel te zwaar waren. Enige eis was om de Bureaubladen en Mijn Documenten per user wel over te zetten.

Werkstations XP Pro, Servers 2003 R2 SP2 x64 Enterprise.

Nieuwe situatie: AD opgezet met op storageservers een aparte Profiles$ en Homes$ shares voor de roaming profiles en de netwerkschijf. Per user mappen in die shares aangemaakt via een PowerShell script, en per map de betreffende user Full Control ACL gegeven. Vervolgens vanaf de oude servers per user de mappen Bureaublad + Mijn Documenten overgezet, die via overerving automatisch ook Full Control van de betreffende nieuwe user hebben en ownership van Administrator.

Daarnaast met GPO's de goede Folder Redirection ingesteld, toen bleek dat vervolgens Windows ging synchroniseren (wat we juist niet willen) ook nog een 2e GPO ingesteld, zie hieronder:
Afbeeldingslocatie: http://i27.tinypic.com/4slhtc.png
--------------------------------
Afbeeldingslocatie: http://i27.tinypic.com/2ilo6lu.png

Probleem: als de user de 1e keer inlogt, zijn de inhoud van het oude Bureaublad en Mijn Documenten gewoon te zien zoals verwacht. Echter als de user uitlogt, worden de bestanden gewist in beide mappen!
Nog merkwaardiger: worden de originele bestanden daarna nóg een keer gemigreerd, dan kan de user vrolijk in én uitloggen zonder dat de bestanden daarna nog verdwijnen...

Oftewel: ik heb het idee dat de 1e keer een nieuw profiel wordt aangemaakt en zonder pardon ook de redirected folders in die profielmap worden overschreven...

Wie weet er een oplossing? Want om nu alle users een keer in te laten loggen is een hels karwei.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Is dit hierboven de RSOP of de policy settings zoals je ze wilt hebben? :)

Verwijderd

pas migreren nadat een gebruiker heeft ingelogd, duh. Deze situatie heb ik nooit meegemaakt, dus ik heb geen kant en klare oplossing voor je.

Maar ik zou de folders aanmaken lekker door windows laten doen en de desktop my documenten middels een aanlogscript eenmalig syncen. ik denk dat je dan het probleem niet hebt... (profiel wordt aangemaakt middels een windows proces en een fractie later gewijzigd door de gebruiker zelf, dat zou wel opgeslagen moeten worden).

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Op zich moet je gewoon kunnen redirecten naar een bestaande folder, waarom Windows dat dan ook leeggooid vind ik raar (tenzij de Desktop folder in het roaming profile zelf staat...) ?

Verwijderd

elevator schreef op dinsdag 25 augustus 2009 @ 13:17:
Op zich moet je gewoon kunnen redirecten naar een bestaande folder, waarom Windows dat dan ook leeggooid vind ik raar (tenzij de Desktop folder in het roaming profile zelf staat...) ?
er zijn wel wat settings voor profiles en homedirs waar je maar beter niet aan kan zitten. En al deze zaken worden goed gezet als je de user dirs niet zelf aanmaakt (bijv. ownership). Maar goed het zou inderdaad moeten werken, het zal wel een timing/volgorde issue zijn.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Waren deze gpo instellingen al actief voordat je aan de migratie begon, op het "oude netwerk"?
Zijn de pc's allemaal opnieuw geinstalleerd, of zijn deze enkel in het nieuwe domein gehangen?
Waren zowel servernaam, username, sharenaam en dergelijke gelijk?

Als je namelijk Windows XP gebruikt, en die Offline Files settings in het oude netwerk default had, dan werden de redirected folders namelijk standaard in de CSC cache geplaatst.

Als de servernaam, sharenaam en username hetzelfde zijn, probeert de CSC cache nu te synchroniseren met een server die niet meer bestaat (SID's zijn anders enzo), wat als resultaat heeft dat je folders als offline gezien worden. En aangezien jij met je nieuwe SID geen rechten over die mappen hebt zie je lege mappen.

Oplossing zou zijn de offline cache legen:
Nieuwe DWORD "FormatDatabase met waarde 1 aanmaken onder: HKLM\Software\Microsoft\Windows\CurrentVersion\NetCache
en dan de pc herstarten. De registerwaarde zal na het herstarten verdwenen zijn, en de verborgen systeemmap C:\Windows\CSC is dan vrijwel leeg.

Folder redirection policies worden, zeker met xp, lang niet altijd direct bij de eerste logon verwerkt. Zoek ook eens door de logboeken, en zet eventueel ook userenv logging aan:
How to enable user environment debug logging in retail builds of Windows

[ Voor 3% gewijzigd door sanfranjake op 25-08-2009 14:14 ]

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Verwijderd schreef op dinsdag 25 augustus 2009 @ 13:23:
er zijn wel wat settings voor profiles en homedirs waar je maar beter niet aan kan zitten. En al deze zaken worden goed gezet als je de user dirs niet zelf aanmaakt (bijv. ownership). Maar goed het zou inderdaad moeten werken, het zal wel een timing/volgorde issue zijn.
Homefolders zijn op zich helemaal niet zo speciaal imho - profiles hebben nog iets magisch, maar zeker homefolders zijn gewoon folders.

Verwijderd

elevator schreef op dinsdag 25 augustus 2009 @ 14:17:
[...]

Homefolders zijn op zich helemaal niet zo speciaal imho - profiles hebben nog iets magisch, maar zeker homefolders zijn gewoon folders.
het is weer lang geleden dat ik zoiets ben tegengekomen, maar volgens mij was dit het scenario...

probeer met AccountA (geen admin) een homefolder te maken te maken voor accountB en zowel accountA als accountB rechten geven. AccountB zal een error krijgen bij zijn homefolder...

  • The Third Man
  • Registratie: September 2001
  • Laatst online: 23-01 19:58

The Third Man

The Third Jellyfish

Topicstarter
Het is met een redelijk ontwijkende oplossing opgelost: de redirected folders stonden inderdaad in de roaming profile-map zelf, maar dat heeft gewerkt in de oude situatie met die 'geen-synchrononisatie'-GPO. Nu hebben we een 3e share aangemaakt waar de redirected-folders in worden opgeslagen, buiten de profiles dus.

De usernames waren niet hetzelfde trouwens en het probleem trad ook op bij pc's die nieuw geformatteerd zijn en dus het oude domein niet kennen. Maar gelukkig is het nu opgelost :)

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Maar redirecten binnen een roamingprofile is heel erg raar eigenlijk, dan vind ik het ook niet gek dat het niet werkt als ik eerlijk ben :P

  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

Er is een setting die zegt dat het oorspronkelijke profiel (leeg dus waneer een user opnieuw inlogd) moet gecopierd worden bij redirecten van folders. Die stond toevallig niet aan?

You don't need eyes to see, you need vision


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Move contents staat in de screenshot hierboven uit :)
Pagina: 1