Toon posts:

AD profile path veranderd regelmatig

Pagina: 1
Acties:

Acties:
  • 0Henk 'm!

  • Widow
  • Registratie: Juli 2003
  • Laatst online: 03-06 13:54
Ik heb hier een AD omgeving welke op 4 windows server 2003 DC's draait. In de userprofiles, bij het Profile tabblad, staat er bij Home Folder gewoon een verwijzing van connect P: naar \\server\map1\map2\map3\username. Op de username map heeft de gebruiker dan full control, dus eigenlijk niets raars sofar.

Echter, om de zoveel tijd komen gebruikers hier langs dat ze geen dingen op hun P schijf kunnen opslaan. Ongeveer 5 gebruikers per week op ~500 users. Dan ga ik kijken en staat hun profile path ingesteld op \\server\map1\map2\username, waar de gebruikers niet in mogen. Die mogen alleen in de username map in map3. Of een enkele keer dat ze geen enkel recht meer hebben op hun username map in \\server\map1\map2\map3\. Geef ik ze weer rechten, dan kunnen ze weer werken.

Maar hoe kan het dat deze map af en toe veranderd, of dat gebruikers rechten kwijt raken op hun persoonlijke schijf? De enige die full control rechten hebben op die share (dus \\server\map1\map2\map3\username) zijn de gebruikers zelf, het SYSTEM account, en een security group waar de domain admins in zitten, waar ik weer lid van ben.

Kan het zijn dat er ergens in een GPO een verwijzing naar \\server\map1\map2\username staat, welke vervolgens het profile path van het account veranderd? Of de rechten ontneemt op de folder? GPO's draaien onder het SYSTEM account iirc, dus ze hebben in principe wel de rechten om het te kunnen. Veranderingen aan files auditten ken ik wel, maar kan dat ook op een user object (om te kijken hoe dat profile path steeds word aangepast) of op de security settings van een folder (om te kijken hoe de gebruiker zijn rechten kwijtraakt)?

Helaas leverde een google zoekactie weinig vergelijkbaars op

Niets is zo permanent als een tijdelijke oplossing.


Acties:
  • 0Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 23:43

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Wat veranderd er precies? De titel van de topicsstart geeft aan dat het profilepath veranderd, verder beschrijf je dat het homefolder path aangepast wordt.

Welke van de twee waardes veranderd nu?

Hoe staan de rechten op de share ingesteld (zowel share als NTFS).
Widow schreef op maandag 16 mei 2011 @ 11:51:
Op de username map heeft de gebruiker dan full control, dus eigenlijk niets raars sofar.
Eigenlijk wel raar.... Change recht is meer dan voldoende voor een user. Full control geeft de gebruiker ook rechten om ntfs-rights te mogen aanpassen (en dat wil je niet)....

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B



Tweakers maakt gebruik van cookies

Tweakers plaatst functionele en analytische cookies voor het functioneren van de website en het verbeteren van de website-ervaring. Deze cookies zijn noodzakelijk. Om op Tweakers relevantere advertenties te tonen en om ingesloten content van derden te tonen (bijvoorbeeld video's), vragen we je toestemming. Via ingesloten content kunnen derde partijen diensten leveren en verbeteren, bezoekersstatistieken bijhouden, gepersonaliseerde content tonen, gerichte advertenties tonen en gebruikersprofielen opbouwen. Hiervoor worden apparaatgegevens, IP-adres, geolocatie en surfgedrag vastgelegd.

Meer informatie vind je in ons cookiebeleid.

Sluiten

Toestemming beheren

Hieronder kun je per doeleinde of partij toestemming geven of intrekken. Meer informatie vind je in ons cookiebeleid.

Functioneel en analytisch

Deze cookies zijn noodzakelijk voor het functioneren van de website en het verbeteren van de website-ervaring. Klik op het informatie-icoon voor meer informatie. Meer details

janee

    Relevantere advertenties

    Dit beperkt het aantal keer dat dezelfde advertentie getoond wordt (frequency capping) en maakt het mogelijk om binnen Tweakers contextuele advertenties te tonen op basis van pagina's die je hebt bezocht. Meer details

    Tweakers genereert een willekeurige unieke code als identifier. Deze data wordt niet gedeeld met adverteerders of andere derde partijen en je kunt niet buiten Tweakers gevolgd worden. Indien je bent ingelogd, wordt deze identifier gekoppeld aan je account. Indien je niet bent ingelogd, wordt deze identifier gekoppeld aan je sessie die maximaal 4 maanden actief blijft. Je kunt deze toestemming te allen tijde intrekken.

    Ingesloten content van derden

    Deze cookies kunnen door derde partijen geplaatst worden via ingesloten content. Klik op het informatie-icoon voor meer informatie over de verwerkingsdoeleinden. Meer details

    janee