• 1
  • 2
2009-03-06, 15:35
  #1
Medlem
xciters avatar
Hej, sitter och behöver snabb hjälp men ett problem som jag tror har med ärvning att göra.
Jag har installerat Active Directory på en Windows 2003 maskin, lagt till användare och gjort en delad mapp.
I den delade mappen ska användarnas profiler skapas och sparas.

Just nu ser konfigurationen ut som följer:
Shared Folder: Profiles$
Share Permissions: Domain Users - Full Control
NTFS Permissions: Administrator - Full Control
CREATOR OWNER - Full Control

Inget ärvs så som det är nu.
När jag ska logga in med en användare på Domänen kommer felmeddelandet

och

Hur ska jag konfigurera min Shared Folder så att varje användare har full control på sin egen mapp medans alla andra användare inte har någon som helst behörighet till den?
Tack för snabbt svar!

/xciter
Citera
2009-03-06, 19:51
  #2
Medlem
xciters avatar
Hittat ett av felen, jag hade gett användarna fel UNC-sökväg till profilmappen. Men när det nu är tillrättat kvarstår fortfarande problemet.

BTW ska det strå Windows Server 2003 i rubriken
Citera
2009-03-06, 21:46
  #3
Medlem
Vad ger du för sökväg till hemkatalogen när du skapar användarkontot?
profiles\%username% ?
Citera
2009-03-07, 19:54
  #4
Medlem
xciters avatar
\servernamn\resursnamn\%username%
kör jag just nu
Citera
2009-03-08, 12:12
  #5
Medlem
xciters avatar
Så nu löste det sig.

UNC-sökvägen till profilen var fel igen. rätt är:
\\servernamn\profiles$\%username%

Behörigheterna var också fel, nu fungerar det iaf, kanske inte optimalt men det är skitsamma:
tog bort ärvning i Profiles-resursen.
Domain Admins - Fullcontrol - This folder, subfolders and files.
Domain Users - Write - This Folder, subfolders and files.
Administrator - Fullcontrol - This folder only.

Tråd kan nu låsas.
Citera
2009-03-09, 10:30
  #6
Medlem
Ska verkligen Domain Users ha Write rättigheter i alla subfolders?
Citera
2009-03-09, 11:08
  #7
Medlem
xciters avatar
Nej, det kanske är sant, det bästa kanske vore om de bara hade i Profilesmappen, eller hur?
Får ta och ändra det å se hur det fungerar. Tack
Citera
2009-03-09, 12:58
  #8
Medlem
De borde bara ha

Travers Folder / Execute File
List Folder / Read Data
Read Attributes
Read Permissions

på toppnivån (Profiles$).
Det bör räcka för att nå sitt personliga hembibliotek utan att kunna tafsa på de andras Med de här inställningarna ser användarna dessutom inte varandras hembibliotek.
Kanske ändra Administrator också så kontot har Full Control på This Folder, subfolders and files?
Citera
2009-03-09, 14:07
  #9
Medlem
xciters avatar
Men måste de inte ha Write för att kunna skapa sina egna profiler första gången de loggar in?
Citera
2009-03-09, 15:54
  #10
Medlem
Citat:
Ursprungligen postat av xciter
Men måste de inte ha Write för att kunna skapa sina egna profiler första gången de loggar in?
Nej, det löser sig med \\servernamn\profiles$\%username% när du skapar kontot. Då skapas samtidigt hembiblioteket profiles/username med rätt rättigheter.
Citera
2009-03-09, 16:48
  #11
Medlem
xciters avatar
Citat:
Ursprungligen postat av Motjucks-Jocke
Nej, det löser sig med \\servernamn\profiles$\%username% när du skapar kontot. Då skapas samtidigt hembiblioteket profiles/username med rätt rättigheter.

Okej, om jag har mappat up en annan hemresurs på (H: ) åt varje användare som är ett alternativ i samma ruta fungerar det på samma sätt med rätt behörigheter?
Citera
2009-03-10, 15:34
  #12
Medlem
Sorry, har inte varit inne på hela dagen.
När du skapar ett nytt användarkonto sätter du i profilen Connect H: (eller vilken enhet du nu vill ha) to \\servernamn\profiles$\%username% så skapas hembiblioteket automatiskt med rätt rättigheter.
Eller svarar jag på en helt annan fråga nu? (är lite trött...)
Citera
  • 1
  • 2

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in