[WIN2k3] Roaming Profiles willen niet goed functioneren

Pagina: 1
Acties:
  • 170 views sinds 30-01-2008
  • Reageer

  • Cyzor
  • Registratie: Augustus 2002
  • Laatst online: 01-09 13:51
Ik draai sinds kort een server met daar op Windows 2003 geïnstalleerd.

Ik wil gebruikt maken van de Roaming Profiles en maakte deze op de zelfde manier aan als ik dat altijd deed op Windows 2000 Servers.
Zie ook: Technet: Step-by-Step Guide to User Data and User Settings

Heb op de D schijf een map “Profiles” aan gemaakt en deze gedeeld als “Profiles$”.
Bij een gebruiker het profile path ingevuld: “\\server\Profiles$\%username%”.

Windows 2000 maakte nu altijd in de share “Profiles$” een map aan met de gebruikers naam en zetten de rechten op de map automatisch goed.

Maar als ik me nu met een XP machine aanmeld op het domein met de gebruiker bij wie het roaming profile had aangemaakt krijg ik de melding dat hij het roaming profile niet kan gebruiken omdat hij te weinig rechten heeft.
Daarna heb ik in de map Profiles handmatig een directory voor de gebruiker gemaakt en diezelfde gebruiker daar full control rechten op gegeven.
Nu gaat het aanmelden goed maar bij het afmelden geeft Windows aan dat hij het profiel niet kan opslaan omdat hij te weinig rechten heeft.

Elke melding bij het aan- of afmelden eindigt op: “Detail: Toegang geweigerd.”

Ik heb toen ook nog even “\\server\Profiles$\%username%” ingevuld bij de home directory, na een druk op de aply knop kreeg ik deze fout melding.
Afbeeldingslocatie: http://home2.telebyte.nl/~jacnaus/got/775820/fout.gif

Ik snap er helemaal niets van heb die meerdere keren bij win2k gedaan en daar werkte alles goed.

Zou iemand mij kunnen vertellen wat ik moet doen.

[ Voor 4% gewijzigd door Cyzor op 25-01-2004 14:10 . Reden: Locatie van afbeelding gewijzigd. ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
ntfs en share rechten ook goed ingesteld?

geef ons daar ook eens even een overzichtje van

A wise man's life is based around fuck you


  • Cyzor
  • Registratie: Augustus 2002
  • Laatst online: 01-09 13:51
Heb gewoon een map aangemaakt en deze gedeeld verder niets aan de share of ntfs rechten veranderd.

Share rechten op de share Profiles$:
Everyone: Read

NTFS rechten op de map Profiles:
Administrators: Full Control
CREATOR OWNER: *niets*
System: Full Control
Users: Read & Execute

Afbeeldingslocatie: http://home2.telebyte.nl/~jacnaus/got/775820/fout2.gif

Maar in de map Profiles moeten toch nog mappen komen voor iedere gebruiker afzonderlijk met daarop rechten voor die gebruiker. Die mappen met rechten maakte win2k altijd voor me aan.

[ Voor 54% gewijzigd door Cyzor op 25-01-2004 14:11 . Reden: Locatie van afbeelding gewijzigd. ]


Verwijderd

Write rechten zijn ook wel handig op de profiles share :) En ook op ntfs nivo

[ Voor 38% gewijzigd door Verwijderd op 26-06-2003 19:23 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
als je op share niveau READ geeft, dan heb je op NTFS niveau ook alleen maar READ... :z :z

en read en execute is natuurlijk niet genoeg om iets weg te schrijven.. maar dat had je zelf al wel door toch :?

A wise man's life is based around fuck you


  • Cyzor
  • Registratie: Augustus 2002
  • Laatst online: 01-09 13:51
Ja, maar er komen toch nog andere mappen in die map profiles. Met daar op schijf rechten?
Ik vraag me dan toch af waarom het dan zo in de how-to van MS staat en waarom het dan zo altijd werkte op win2k maar ik ga het proberen laat het zo snel mogelijk weten. Alvast bedankt.

EDIT:
Mmmm lijkt nu te werken. Nogal dom van me idd |:(
Heel erg bedankt

Rechten staan nu zo:

Share rechten op de share Profiles$:
Everyone: Change

NTFS rechten op de map Profiles:
Administrators: Full Control
CREATOR OWNER: *niets*
System: Full Control
Users: Modify

Kan een gebruiker nu eigelijk niet het profile van een andere gebruiker aanpassen?

[ Voor 42% gewijzigd door Cyzor op 26-06-2003 19:31 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Cyzor schreef op 26 June 2003 @ 19:25:
Ja, maar er komen toch nog andere mappen in die map profiles. Met daar op schijf rechten?
Ik vraag me dan toch af waarom het dan zo in de how-to van MS staat en waarom het dan zo altijd werkte op win2k maar ik ga het proberen laat het zo snel mogelijk weten. Alvast bedankt.
welke How-To is dat dan :?

onder w2k ging deze regel ook al op... tenzij je natuurlijk fat32 hebt gebruikt als filesystem....

A wise man's life is based around fuck you


Verwijderd

Bij MS tellen altijd de strengste rechten.. is de share full control en NTFS read dan is de recht read en anders om

  • Cyzor
  • Registratie: Augustus 2002
  • Laatst online: 01-09 13:51
zwelgje schreef op 26 June 2003 @ 19:30:
[...]


welke How-To is dat dan :?
Technet: Step-by-Step Guide to User Data and User Settings

Daar staat alleen delen en dan verder niets doen maar ik denk dat w2k dan andere rechten geeft dan w2k3.

Nogmaals BEDANKT!!

[ Voor 3% gewijzigd door Cyzor op 26-06-2003 19:33 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 26 June 2003 @ 19:31:
Bij MS tellen altijd de strengste rechten.. is de share full control en NTFS read dan is de recht read en anders om
behalve als je op share niveau slechts read hebt, dan kan je op ntfs niveau wel full controll geven, maar dan mag je nog niks..... (ja read..)

ergo: je hebt gelijk...

[ Voor 4% gewijzigd door Zwelgje op 26-06-2003 19:34 ]

A wise man's life is based around fuck you


  • mutsje
  • Registratie: September 2000
  • Laatst online: 04-09 15:28

mutsje

Certified Prutser

Share Niveau kun je rustig op Full Control zetten. Dit staat default ook aan dus hoef je niets aan te veranderen. Per user directory kun je volgende doen.
Administrator Full Control
User Change(dit zodat hij geen takeownership kan doen, die rechten heeft hij wel met Full Control namelijk)

Let wel rechten tellen bij elkaar op behalve bij Acces is Denied deze overruled alle overige rechten.

Verwijderd

Als je op W2K een map deelt dan krijgt 'ie automatisch volledige rechten, dus de NTFS sec. staat dan ook goed zodra een 'profilemap' gemaakt word door het OS.
Aangezien W2K3 bij een share alleen READ meegeeft komen de NTFS rechten ook niet vanzelf goed...of dat ergens aan te passen is weet ikzo niet.

[ Voor 4% gewijzigd door Verwijderd op 27-06-2003 11:14 . Reden: typo ]


  • mrsar
  • Registratie: September 2000
  • Laatst online: 05-09 19:47

mrsar

waar een sar is,is een wodka

ik heb bij me thuis gewoon de dir "profiles" , deze geshared voor everyone.
bij de gebruikers heb ik profile \\swerver\profiles\%username% hierbij wordt dus de dir van de user automatisch aangemaakt in de profiles dit,met de juiste rechten :) iedereen kan de folders zien,alleen kunnen ze hun eigen dir alleen in
as simple as it can be :)

win2k btw :)
en als ik het hierboven goed begrijp heb microsoft eindelijk begrepen dan die everyone op nieuwe dirs en shares nie altijd even handig is standaard :P

[ Voor 22% gewijzigd door mrsar op 27-06-2003 12:25 ]

steam: mr_sar1 / Battle.net : mrsar#2189 / xbox : mrsar1


  • Cyzor
  • Registratie: Augustus 2002
  • Laatst online: 01-09 13:51
Wat ik dan weer wel weet is dat je dit soort mappen beter kan delen met een "$" achter de share naam. Dan word het een zogenaamde hidden-share. Deze is dan onzichtbaar als je door de shares op de server bladert. Maar als je “\\<servernaam\share$” intypt kom je er gewoon op.
Pagina: 1