Anime_king Skrevet 11. juli 2007 Del Skrevet 11. juli 2007 Hei Jeg sitter å forbereder meg til fagprøve i IKT driftsfag. Så har jeg satt opp brukere til å få lagret profilen sin på: \\server\profiles\%username% Mappen Profiles har jeg satt Permissions "Everyone - Full tilgang". På security har jeg lagt til "write" på brukere, siden de hadde en del tilgang fra før. Det fungerte sånn at brukerne får profilen sin automatisk lagret i en mappe med samme navn som brukernavnet sit. Brukerne kommer kunn inn på sin egen profil hvis de finner mappen på nettverket. Problemet er at når jeg som Administrator på servern prøver å gå inn på mappen så får jeg "Access Denied". Jeg vet jeg kan gå inn på security og ta ownership på mappen. Men syns ikke det skal være nødvendig. Har prøvd å forandre litt på security rettighetene. Feks satt administrator til å ha tilgang på "This folder, subfolders and files" i stedet for bare "this folder" Men det ser ikke ut til å hjelpe Er det noen som vet hva jeg skal gjøre for at administrator har rettigheter til mappene? Lenke til kommentar
newsflash Skrevet 11. juli 2007 Del Skrevet 11. juli 2007 (endret) For det første burde du aldri bruke everyone. Jeg gjetter på at du skal sette opp for en skoleklasse og noen lærere eller noe lignende. Først bør du sette opp share access (der du deler mappa og trykker på tillatelser) her pleier jeg å fjerne everyone og legge til de gruppene som skal ha tilgang med change og read. I tillegg legger jeg til administrators med full tilgang. Dersom det er hjemmeområder trenger du egentlig ikke gjøre så mye med ntfs-rettighetene, her kan du egentlig legge til administrators med full tilgang, men det kan være lurt å fjerne users så de ikke kan se inn i andres hjemmeområder. Endret 11. juli 2007 av oifind Lenke til kommentar
Anime_king Skrevet 11. juli 2007 Forfatter Del Skrevet 11. juli 2007 (endret) I stedet for Everyone så kan man jo bruke Authenticated users feks. Men det har ikke så mye å si, siden jeg begrenser tilganger med security. Jeg lærte jo også på skolen "ALDRI gi full tilgang" Men ALT jeg finner på nettet sier jo i mot dette. Til og med systemet på jobben er satt opp med Full tilgang til Everyone på hovedmappa. Mens resten er styrt via security delen. Som jeg sa tidligere så fungerer det helt fint, bortsett fra at Administrator ikke har tilgang. Mappen blir automatisk oppretett første gang bruker logger av og på en maskin. Brukeren har full tilgang til sin egen profilmappe, og har ikke tilgang til å gå inn på noen andre sin profilmappe. Administrator er vel en del av "everyone" så han har full tilgang på sharet som alle andre. Og han har full tilgang på security også. Men likevel så ser det ut som at Creator Owner overskriver de fulle tilgangene. Siden mappen blir opprettet av brukeren, så er det KUN den brukeren som har tilgang til mappen. Endret 11. juli 2007 av Anime_king Lenke til kommentar
newsflash Skrevet 11. juli 2007 Del Skrevet 11. juli 2007 Høres litt rotete ut for meg iallefall. Men alle er satt opp med change og read i share-rettighetene i tillegg til ntfs-rettigheter under security? Lenke til kommentar
Anime_king Skrevet 12. juli 2007 Forfatter Del Skrevet 12. juli 2007 Som jeg sa i første posten Share permissions: Everyone - Full control og på Security la jeg til Write, siden de hadde Read & Execute fra før. administrator har Full control. Arving er på som default. kanskje det virker rotete. Men det er den enkleste løsningen jeg har funnet så langt. og det er sånn det står man skal gjøre det på Technet sine sider. Lenke til kommentar
sunnhetsmannen Skrevet 12. juli 2007 Del Skrevet 12. juli 2007 Dette gjøres i Group Policy Management Computer Configuration -> Administrative Templates -> System -> User Profiles -> Add the Administrators security group to roaming user profiles Dette må gjøres FØR brukeren oppretter profilmappen sin. Lenke til kommentar
Anime_king Skrevet 12. juli 2007 Forfatter Del Skrevet 12. juli 2007 Prøvde nå. Men det fungerte ikke Gjorde det i toppen av treet jeg. så tok jeg en gpupdate /force. lagde en ny profil for å teste med, men fikk fortsatt samme problemet. Skal se litt mer på det i morgen ^^ Den hørtes vertfall logisk ut, og jeg snakka med en annen for 30 min siden og han nevnte også GP for å løse problemet. Så jeg får teste litt når jeg har bedre tid Lenke til kommentar
sunnhetsmannen Skrevet 13. juli 2007 Del Skrevet 13. juli 2007 Husk at dette gjelder "Computer Configuration" Så det er datamaskinen som skal ha Policyen. Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå