XP servergespeichertes Benutzerprofil wurde nicht geladen

Flip

Herzlich willkommen!
Hallo alle!

Ich habe folgendes Problem:
Danke schon mal im Voraus für Eure Aufmerksamkeit!

In einem reinen XP-Proffessional-Netzwerk ohne Domäne erscheint beim Start von 2 neu integrierten Rechnern folgende Meldung beim Start:

"Das servergespeichertes Benutzerprofil wurde nicht geladen. Sie werden mit einem lokalen Benutzerprofil angemeldet. Änderungen an dem Profil werden nach der Abmeldung nicht auf den Server kopiert. Das Profil wurde nicht geladen, weil eine bereits vorhandene Serverkopie des Profilordners nicht die richtigen Sicherheitseinstellungen besitzt. Entweder muss der aktuelle Benutzer oder die Administratorengruppe Besitzer dieses Ordners sein. Wenden sie sich an den Netzwerkadmin "

Der User hat Adminrechte aufbeiden Rechnern.

Serverprofilpfad ist exakt eingestellt wie bei den anderen.
als Profilpfad: \\192.168.1.10\Michael$
Verbinden von: O mit: \\192.168.1.10\Michael$

Dieser Pfad sind auch eingerichtet.

Die Netzlaufwerke werden auf dem neuen Rechner problemlos gemappt.

Leider lädt der Rechner nicht den, dem User zugeordneten Desktop beim Start.

Der "Desktop-Ordner" in dem Profilpfad des Hauptrechners kann aber im Explorer eingesehen werden.

Das Problem taucht bei allen Usern auf, die sich an den neuen Rechnern anmelden.

Wie bekomme ich es hin, dass beim Start auch der dem Profilpfad zugehörige Desktop
angezeigt wird.
 
Lösch doch mal die lokal gespeicherten Benutzerprofile auf den neuen Rechnern und stell sicher, dass die Gruppe der Administratoren auch Vollzugriff auf den Ordner Dokumente und Einstellungen.

Obwohl natürlich die Vergabe von Adminrechten an alle Benutzer nicht ganz das Wahre ist ;)
 
Hi Stoney
Danke für deinen Tip!

Ich dachte, die Gruppe Administratoren hat Vollzugriff auf alle Verzeichnisse und Dateien.
Die User haben Adminrechte und sind schon alle in der Gruppe Administratoren und haben Vollzugriff auf alles. :crazy


Ich muß morgen an das NW dran und hatte auch schon vor da mal "reinen Tisch" zu machen.

Wie lösche ich am besten die lokalen Profile?

Über die Benutzerverwaltung (komplett) oder nur in Dokumente und Einstellungen (Das Profilverzeichnis)?

und wie lege ich sie dann am gescheitesten wieder an?


<Entweder muss der aktuelle Benutzer oder die Administratorengruppe Besitzer dieses Ordners sein>
Wie kann ich es einrichten, dass jemand "Besitzer" des Ordners wird. Ist das nicht das gleiche wie der Vollzugriff?
 
Benutzerprofile immer über die Benutzerverwaltung rauslöschen.

Angelegt werden die Profile automatisch beim ersten Anmelden. Das Profil wird ja dann vom Hauptrechner gezogen und lokal zwischengespeichert, gleichzeitig geht der Besitz des Ordners auf die Gruppe der Administratoren über.

Den Besitzer eines Ordners kannst du manuell ändern, indem du die Eigenschaften des Ordners öffnest und unter dem Reiter Sicherheit unten Erweitert auswählst. Im erweiterten Fenster kannst du dann den Besitz auf andere übertragen unter dem Reiter Besitzer.
Das Häkchen bei Besitzer der Objekte und untergeordneten Container ersetzen nicht vergessen!
 
Super Stoney!

Vielen Dank!

Ich werd's versuchen und geb dann mal Bescheid wie's lief.

Wenn ich ein lokales Profil gelöscht habe bleibt, bei Win2000 auch nach einem Neustart der Profilordner erhalten. Den muß ich dann immer noch extra löschen.
Ansonsten würde ein "username.001"-Profilordner angelegt werden.

Ich werd ja dann erleben, ob das bei XP inzwischen geändert ist.
 
Auweia, Katastrophe!

Habe die Bestitzrechte geändert und nun laufen bei den Usern auf dem Hauptrechner "Server" die Proggies nicht mehr.

Wenn ich dem einen die Beitzrechte vererbe funzt es beim anderen nicht mehr.
Leider kann ich auch keine gesammten Verzeichnisse mit Unterordnern mehr freigeben.

Habe ansonsten alle Rechte vergeben, die man nur vergeben kann. Trotzdem haben manche z.B. keinen Zugrif mehr auf den Ordner Programme auf dem Hauptrechner.

Wie kann ich denn nun die Besitzrechte so einstellen, dass wieder alle User auf dem Hauptrechner alle Programme starten können?

Gibts eine Möglichkeit das ganze rückgängig zu machen? Nur die "Einfache Dateifreigabe" wieder aktivieren bringt nix.

Ich bin am Verzweifeln!
 
OK,- 2 Nächte drüber geschlafen, 2 Tage gegrübelt.

Jetzt hab ich folgende Idee:

Ich hatte die Besitzrechte, nachdem ich sie erst der Gruppe Administratoren gegeben hatte, einzelnen Usern gegeben, wenn deren lokeales Profil auf dem Server lief.

Die Besitzrechte bekommt ja wohl nur einer,- es sei denn.....

...wenn ich nun die Besitzrechte an die Gruppe Administratoren vererbe, dann müßte doch eigentlich jeder der in der Gruppe ist auch Besitzrechte haben?1?

Kann das jemand von Euch bestätigen oder dementieren?
 
Wenn die Gruppe der Administratoren Besitzrechte hat, dann hat damit auch jedes Mitglied der Gruppe Besitzrechte.
Das heisst aber nicht immer, dass der Benutzer auch von vornherein Vollzugriff auf die Objekte hat, speziell, wenn du im Nachhinein den Besitz änderst. Das trifft aber in deinem Fall mit der Gruppe der Administratoren eigentlich nicht zu, da diese Gruppe eigentlich immer auf Vollzugriff berechtigt sind.

Aber so langsam zweifle ich an einem Rechteproblem.
Was ist denn in der Registry angegeben, auf welchen Desktop zugegriffen werden soll (Pfad: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Desktop)?
Wird der Inhalt des Desktop-Ordners aus dem Netzwerkprofil wenigstens in's lokale Profil kopiert?
 
Hi Stoney,

Vielen Dank für deine Antwort!

Ich bin heut abend wieder dran.
Werde mal in der Registry nachsehen.
Es hat sich inzwischen herausgestellt, dass die SgP bei keinem mehr laufen sondern überall lokale Profile geladen werden und das schon seit geraumer Zeit. Schätze, DIE SgP's sind zerschossen.

Werde heut abend erstmal wieder der Gruppe Admins alle Besitzrechte geben und die ganzen Unterordner für die Gruppe freigeben, und dann weitersehen ob die Progs dann wieder alle laufen.

HAbe die Problematik auch noch hier

http://www.mcseboard.de/showthread.php?threadid=16910

gepostet. Vielleicht interessiert dich das ja auch.
 
So, hat nun alles soweit gut geklappt.

Vielen Dank für die Hilfe!!!


Die Profile laufen weiter lokal, bis ein echter Server angeschafft wird. Basta!

Einziges verbliebenes Manko,- das Aussehen der .doc Symbole aber damit geht's zu leben.

Nun werde ich die Tage nach und nach vorsichtig die Berechtigungen einschränken um das ganze etwas sicherer zu gestalten.

Geholfen hat mir dabei auch noch das Tool:

DumpSec von SomarSoft Utilities
Es hieß früher wohl mal DumbAcl.

Das Tool listet dediziert alle Berechtigungen von allen Gruppen und Usern einer Mühle auf.
Es ist Freeware und gibts hier:
http://www.systemtools.com/somarsoft/
 
Oben