Как возвратить перенаправленную учетную запись пользователя от мертвых в Windows Server 2008 R2?

Пользователь в месте, где я работаю, покинул компанию, мы удалили его учетную запись из AD, и затем он возвратился..., и теперь его перенаправленный профиль существует, но с неправильными полномочиями на папке.. Я спросил коллегу об этом и от того, что я понял, что бросил вместе следующую процедуру (который все еще не работает, пользователь все еще получает 502 ошибки в журналах и никаком перенаправленном рабочем столе);. это плохо, потому что он должен получить доступ к своим старым файлам:

Установите права доступа на папке правильно

1. Взял владение папки как Администратор

  1. Щелкнутый правой кнопкой \\somersrv\x$\Redirected\<username> и выбранный properties из меню.
  2. Нажатый Security вкладка.
    1. Нажатый Advanced кнопка
      1. Нажатый owner вкладка
      2. Замеченный, что владелец был строкой UUID...S-1-5-21-23423431 (который указывает, что первоначальный владелец был удален),
      3. Нажатый Edit... кнопка.
        1. Advanced Security Setting for <username> диалоговое окно появляется
        2. На owner вкладка, нажатая Other users or groups кнопка
          1. Select User, Computer, Service Account, or Group диалоговое окно появляется.
            1. В Enter the object name to select текстовое поле я ввел somedomain\administrator
            2. Нажатый OK
          2. Выбранный somedomain\administrator от Change Owner to: поле списка.
          3. Помеченный Replace owner on subcontainers and objects
          4. Нажатый OK
          5. Windows Security диалоговое окно появилось со следующим сообщением:
            • Если Вы только что взяли владение этого объекта, необходимо будет закрыть и вновь открыть свойства этого объекта, прежде чем можно будет просмотреть или изменить полномочия.
          6. Я нажал OK на всех диалоговых окнах, которыми остаются, для закрытия всего.

2. Взял владение папки как пользователь

(та же процедура как выше, кроме я выбрал <username> как владелец вместо администратора)

3. Установите Права доступа правильно для пользователя

  1. Щелкнутый правой кнопкой \\somersrv\x$\Redirected\<username> и выбранный properties из меню.
  2. В <username> Диалоговое окно свойств:
    1. Нажатый Edit...
    2. Permissions for <username> диалоговое окно появляется
      1. Нажатый Add..
      2. Select Users, Computers, Service Accounts, or Groups диалоговое окно появляется
        1. В Enter the object names to select текстовое поле вводится somedomain\<username>
        2. Нажатый OK
    3. Въезжайте задним ходом Permissions for <username> диалоговое окно,
      1. Нажатый <user> от Group or user names список.
      2. В Full Control строка, в Allow столбец пометил флажок.
      3. В Full Control строка, в Allow столбец снял флажок с флажком.
      4. Нажатый OK
    4. Нажатый OK на остающихся диалоговых окнах, пока они все не закрылись.

Стандартный набор полномочий, которые указал мой коллега, уже добавляется к пользовательской папке... они были:

  • SYSTEM
  • Domain Admins
  • <username>

Мой коллега, от которого также ускользают в конце его сообщений к чему-то о создании SYSTEM владелец, не уверенный, что он имел в виду; он также сказал для проверки других пользовательских каталогов, но полномочия на них, кажется, не придерживаются большой части стандарта. Некоторые из них даже не позволят мне посмотреть на полномочия или владельца, даже когда я зарегистрирован как администратор.

Но в конце пользователь Desktop, My Documents, и Favorites появившийся в папке, но теперь у них есть пользователь как владелец и только somedomain\administrator перечисленный в соответствии с полномочиями, и они все еще получают 502 ошибки.

Почему пользователь все еще получает 502 ошибки при входе в систему?

Кроме того, есть ли другой способ сделать это? Используя командную строку или powershell или что-то как этот? Microsoft UI для этого является зверской.

2
задан 8 July 2014 в 03:35
2 ответа

Q: есть ли другой способ сделать это?

A: Сделайте себе одолжение и сделайте резервную копию его старых данных, а затем удалите его профиль и перенаправленные папки. Затем позвольте Windows создать его пользовательский профиль и перенаправленные папки при первом входе в систему. Затем восстановите данные в новые перенаправленные папки.

A: В настоящее время вы имеете дело с двумя различными сущностями безопасности (SID), несмотря на то, что старые и новые пользовательские учетные записи имеют одинаковое имя. Попытка правильно настроить права доступа к папкам для нового SID просто разочарует вас, и вы, вероятно, получите большой беспорядок

.
6
ответ дан 3 December 2019 в 09:17

Вот что мы сделали:

На сервере

  1. Войдите в систему в качестве администратора на сервере, где есть перенаправленные папки...
  2. Скопируйте старую папку в какое-нибудь другое место...
  3. Создайте новую папку с таким именем пользователя
  4. Убедитесь, что пользователь имеет контроль над папкой
    1. Щелкните правой кнопкой мыши \\somersrv\x$\Redirected\<имя пользователя> и выберите из меню свойства.
    2. В диалоге свойств <имя пользователя>:
      1. Щелкните Редактирование...
      2. Появляется диалоговое окно Разрешения для <имя пользователя>
      3. Щелкните Добавить...
      4. Появляется диалоговое окно Выбор пользователей, компьютеров, служебных учетных записей или групп.
        1. В текстовом поле Введите имена объектов для выбора введите somedomain\<имя_пользователя>
        2. Нажмите OK
      5. Назад в диалоговое окно Разрешения для <имя_пользователя>,
        1. Щелкнул <пользователь> из списка Имена групп или пользователей.
        2. В строке Полный контроль в столбце Разрешение снял флажок.
        3. В строке Полный контроль в столбце Разрешение снял флажок.
        4. Щелкните OK
      6. Щелкните OK на остальных диалоговых окнах, пока все они не закроются.
  5. Убедитесь, что не администратор является владельцем папки
    1. Щелкните правой кнопкой мыши \\somersrv\x$\Redirected\<имя пользователя> и выберите в меню свойства.
    2. Щелкните вкладку Безопасность.
      1. Нажмите кнопку и выберите .
        1. Нажмите на вкладку владельца
        2. Нажмите кнопку Edit... .
        3. Появится диалоговое окно Advanced Security Setting for (Расширенная настройка безопасности для <имя пользователя>).
          1. На вкладке владельца нажмите кнопку других пользователей или групп . Появляется диалоговое окно
            1. Выбор пользователя, компьютера, учетной записи службы или группы .
              1. В текстовом поле Введите имя объекта для выбора somedomain\<имя_пользователя>
              2. Щелкните OK
            2. Выбрано somedomain\<имя_пользователя> из списка Измените владельца на:.
            3. Установлен флажок Заменить владельца на подконтейнерах и объектах
            4. Щелкнул OK
            5. Появилось диалоговое окно Безопасность Windows со следующим сообщением:
              • Если вы только что получили право собственности на этот объект, вам нужно будет закрыть и снова открыть свойства этого объекта, прежде чем вы сможете просматривать или изменять разрешения.
            6. Я нажал OK на всех оставшихся диалоговых окнах, чтобы закрыть все.

На пользовательской машине

  1. Удалить все посторонние пользовательские профили для этого пользователя на машине
    1. Войдите в систему как администратор
    2. Нажмите Пуск
    3. Справа...нажмите Компьютер и выберите Свойства
    4. В появившемся окне нажмите Расширенные системные настройки
    5. Щелкните по вкладке Расширенные
    6. В разделе Пользовательские профили нажмите Настройки...
    7. Если вы уверены, что у пользователя нет ничего важного в профилях, удаляйте их здесь.
    8. Нажмите OK
    9. Если папки пользовательского профиля все еще там, удалите их.
      • Примечание: Если вы удалили папку пользовательского профиля вручную, необходимо удалить записи профиля этого пользователя с HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\ProfileList
  2. Выйти
  3. Войти под именем пользователя
  4. Создать рабочий стол, Мои документы, Избранное (если их еще нет) в папке перенаправления \\somesrv\x$\Redirected\<имя пользователя>
  5. запустите gpupdate /force

Вернитесь на сервер

  1. Скопируйте их файлы со старого профиля обратно на

Вернитесь на машину

  1. Перезапустите
  2. Войдите обратно в систему как пользователь.
0
ответ дан 3 December 2019 в 09:17

Теги

Похожие вопросы