Hallo,
gibt es eine einfache Möglichkeit, zeitweise die Rechte eines einzelnen Nutzers so weit einzuschränken, dass dieser nur noch sein eigenes Verzeichnis nutzen kann, ohne andere Nutzerverzeichnisse zu sehen oder wenigstens nicht öffnen zu können?
Für einen kleinen Tip wäre ich sehr dankbar.
Viele Grüße
Archiv Server-Windows 15.877 Themen, 54.317 Beiträge
Ich verstehe Deine Frage nicht so ganz. Wenn der Benutzer sich mit seinem Account anmeldet, dann kann er normalerweise nur auf seine Eigenen Dateien zugreifen, nicht auf die von anderen Usern.
Wenn Du zeitweise Veränderungen an den Berechtigungen eines Accounts machen willst, dann ist es am einfachsten, eine seperate OU im AD zu erstellen und per Gruppenrichtlinien die Berechtigungen zuzuweisen. Dann den jeweiligen Benutzer zeitweise in die andere OU verschieben.
Nutzt Du überhaupt das Active Directory und handelt es sich um eine lokales, oder serverbasiertes Nutzerprofil?
Gruß
Maybe
Hallo Maybe,
die Frage habe ich so gestellt, weil das Netzwerk hier, dass ich vor einiger Zeit übernommen habe, sich irgendwie merkwürdig verhält. Zum Beispiel ist für mich verwunderlich, dass ich als Administrator keinen Zugriff auf alle Verzeichnisse habe. So kann ich Profile von ausgeschiedenen Nutzern auf dem Server erst dann löschen, wenn ich diese übernommen habe (Nutzerprofile sind serverbasiert).
Und ich habe eben festgestellt, dass Nutzer sich untereinander sehen können und sogar Schreibrechte in anderen Verzeichnissen haben - für mich unverständlich!
Gruß
tobala
Wie sieht es denn mit den übergeordneten, oder vererbten Rechner der User und Profile-Ordner aus.
Wenn die Berechtigungen einmal durcheinander sind, ist das natürlich die Stecknadel im Heuhaufen suchen.
Vielleicht hilft der Link weiter:
http://www.benutzer.de/Zugriff_Verweigert_f%C3%BCr_Admin_auf_Profilordner_%28Win2003_Std%29.html
Gruß
Maybe