Перемещаемый профиль

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 36
Зарегистрирован: 10 фев 2004, 12:32
Откуда: Кемерово

Сообщение shtil » 26 авг 2004, 09:09

Имею домен на Win2003/XP. Сделал нового юзера, поместил в OU налепил GPO. Для юзера прописал путь к профилю на расшаренную папку на сервере (разрешение - всё для всех, безопасность по умолчанию). На клиентской машине захожу этим юзером - никаких проблем, всё как настроил в GPO. Возвращаюсь на сервер - в папке лежит свежий профиль юзера, только меня в него не пускают. Захожу в безопасность папки профиля и захватываю ее. Пускают. Только теперь на клиенте сыпятся варнинги о том что нельзя сохранить изменения профиля.

Как всё делается по-уму???

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 26 авг 2004, 10:35

gp. включить конфигурация компьютера\административные шаблоны\система\вход в систему\добавить группу безопасности для общего… ;))

Цитата
Добавляет группу безопасности администраторов для общего ресурса перемещаемых профилей пользователей.

После того, как администратор настроит перемещаемый профиль пользователя, этот профиль будет создан при следующем входе пользователя в систему. Профиль будет создан в указанном администратором месте.

Для Windows 2000 и более поздних операционных систем, используемые по умолчанию права доступа к файлам для вновь создаваемых профилей разрешают полный доступ, или чтение и запись для пользователя, и отсутствие доступа к файлу для группы администраторов.

С помощью этой политики можно изменить это поведение.

Если эта политика включена, группа администраторов также получает полный доступ к папке профилей пользователей.

Если эта политика отключена или не задана, только пользователь будет иметь полный доступ к своему профилю и группа администраторов не будет иметь доступа к этой папке.

Примечание: если политика будет включена после того, как создан профиль, она не окажет влияния на уже существующие профили.

Примечание: чтобы эта политика действовала, она должна быть задана на клиентском компьютере, а не на сервере, поскольку именно клиентский компьютер устанавливает права доступа этому общему ресурсу во время создания перемещаемого профиля.

Примечание: по умолчанию, администраторы не имеют прав доступа к файлам профиля пользователя, но все равно могут стать владельцами этой папки и затем выдать себе права
[/quote]
нет времени разбираться — наймите того, кто знает.

Новый участник
Сообщения: 36
Зарегистрирован: 10 фев 2004, 12:32
Откуда: Кемерово

Сообщение shtil » 26 авг 2004, 10:48

Stratofortress

Спасибо!
А откуда цитата?

хм...
Аватара пользователя
Сообщения: 611
Зарегистрирован: 07 апр 2004, 17:10
Откуда: ссср

Сообщение Stratofortress » 26 авг 2004, 10:53

shtil
;) свойства политики-закладка "объяснение".
нет времени разбираться — наймите того, кто знает.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 26 авг 2004, 13:47

Stratofortress
:D
Знания, которые нельзя применить - бесполезны

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30