Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • monta
  • Registratie: Januari 2004
  • Laatst online: 02-02 08:00
Op een Windows 2008 R2 server een share aangemaakt waar de terminal service gebruikers profielen opgeslagen worden. Normaal gesproken worden de profielen (v2 bestanden) aangemaakt met de juiste rechten.
Als ik nu als administrator probeer te browsen door de profielen dan geeft de server aan dat ik geen rechten heb als administrator om de inhoud te bekijken.
Er is wellicht iets verkeerd gegaan met de rechten van de toplevel share. Daar kan ik wel bij maar niet meer bij de onderliggende mappen (profielen van de gebruikers).

Hoe kan ik nu de rechten opnieuw toewijzen aan de submappen van de hoofdshare als administrator? Ik kan van de profiel mappen ook niet de huidige rechten bekijken...
Opnieuw beginnen is eigenlijk ook geen optie. Wellicht kan ik wel de rechten die nu op de hoofdshare staan doorvoeren naar onder maar dan weet ik niet hoe de rechten in te stellen van de submappen want het is bij een terminal server natuurlijk de bedoeling dat iedere gebruiker bij zijn eigen profiel kan en niet bij de andere profielen..

Via google gezocht maar niet specifiek een antwoord gevonden.

monta


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Scriptje waarmee je ownership van de submappen claimt.
De users hebben wwaarschijnlijk full control en zijn owner, jij mag niks.
Samen met dit kom je een eind ;)
http://richardkok.wordpre...a-windows-2008-r2-server/

  • Domino
  • Registratie: Juli 1999
  • Laatst online: 30-11 14:33
Ik weet niet hoe je ervaring is met de power shell, maar een zetje in de goede richting:
http://chrisfederico.word...-directory-in-powershell/

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Onderin dit draadje staat ook iets handigs voor je:
http://social.technet.mic...16-4ac5-82d2-e7f46364bc04

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Kijk hier eens voor de juiste policy setting:
http://technet.microsoft....c758768%28v=ws.10%29.aspx
En dan met name het onderdeel: Add the Administrator security group to the roaming user profile share

The best thing about UDP jokes is that I don't care if you get them or not.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

monta schreef op woensdag 01 augustus 2012 @ 14:42:
Op een Windows 2008 R2 server een share aangemaakt waar de terminal service gebruikers profielen opgeslagen worden. Normaal gesproken worden de profielen (v2 bestanden) aangemaakt met de juiste rechten.
Als ik nu als administrator probeer te browsen door de profielen dan geeft de server aan dat ik geen rechten heb als administrator om de inhoud te bekijken.
Dat is al sinds 2003 zo by design.
Remco schreef op woensdag 01 augustus 2012 @ 15:25:
Kijk hier eens voor de juiste policy setting:
http://technet.microsoft....c758768%28v=ws.10%29.aspx
En dan met name het onderdeel: Add the Administrator security group to the roaming user profile share
Als je inderdaad als beheerder bij profiles van users moet kunnen komen is dat de policy setting die je op clients (dus ook je TS) uitrolt.
Enige nadeel in jouw geval is wel dat dat alleen zin heeft als er nog geen profiles zijn, want het werkt alleen als je de policy enabled vóóraf.

Een bestaand profile kun je (terecht) hier niet mee 'fixen'.

Als je dat zou willen, dan moet je dus creatief gaan scripten omdat je eerst via SYSTEM ownership van de profile dir moet seizen, waarna je de extra ACL entry voor beheerders kunt zetten en daarna moet je de owndership weer terugzetten naar de user zelf. Anders kan ie nog niks.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Als je de links doorleest, dan zie je dat daar ook e.e.a. aan scripts inzit die je bij login kunt gebruiken. De users verleent dan de admin de nodige rechten. Zo kun je het redelijk fixen en de policies gebruik je om nieuwe users goed in te stellen.
Pagina: 1