Profile Path används för att vid in- och utloggning synka användarprofilen (allt under C:\Documents&Settings\Username utom mappen Local Settings) mot en central share. Resultatet är att användaren får samma desktop, my documents, register och inställningar oavsett vilken burk han loggar in på. Vanligtvis sätter man Profile Path till \\server\profile$\%username%, där profile$ givetvis är en share på servern \\server. Användarens profilmapp skapas per automagi med rätt rättigheter i den sharen vid första inloggning. Share-rättigheter ska vara Everyone:Full medan NTFS-rättigheterna bör vara tillräckligt restriktiva för att användare inte ens ska få browsa katalogen, kunna skapa kataloger lär de dock behöva för att första inloggningen ska gå bra. Jag är hyfsat ringrostig när det gäller vettiga rättigheter på profil- och hemkatalogsmappar, google vet nog bättre.
Den centraliserade motsvarigheten för hemkataloger är inte "Local path" utan "Connect .. to ..". Samma sak där, välj en enhetsbokstav och ange sökvägen \\server\home$\%username%. Poängen är givetvis att enheten x: mappas upp mot användarens hemkatalog vid inloggning. Vad poängen med "Local Path" skulle vara begriper jag inte.
Användarens katalog har jag för mig skapas redan när man sparar användarkontot i AD U&C, räcker därför att admin har rättigheter att skapa mappar där. Nu har jag inte direkt i bakhuvudet, men ntfs-rättigheterna på home$ bör vara något i stil med att specialkontot "CREATOR OWNER" ska ha fulla rättigheter på underkataloger och filer...
Vad menar du med att "användaren ska dyka upp i C"? Alla användare, såväl domänusers som lokala, har en profilmapp under Documents&Settings. För domänusers finns som sagt även möjligheten att synka denna mot en share.
__________________
Senast redigerad av gadzoox 2011-02-03 kl. 01:48.