Полномочия профилей роуминга сервера 2008 года

Мой недавний вопрос на крупномасштабном брандмауэринге произвел fwbuilder, как являющийся возможным соперником - по-видимому (я еще не оценил его), он позволяет Вам описывать все свои брандмауэры в одном месте и затем иметь их примененный, где они необходимы. Мог быть достойный внимания.

3
задан 9 February 2011 в 02:55
3 ответа
  1. При Аутентификации Пользователей = Полный в общем Вам не нужны ни одни из других.

  2. Ваши полномочия NTFS не имеют никакого способа для обычного пользователя создать их домашнюю папку. По сути, необходимо будет создать папку сами. Лучший способ сделать это должно создать все домашние папки и использовать показанный установить владельца на них. Тем путем они владеют папкой, и можно использовать объект безопасности Владельца Creater для установки полномочий соответственно.

    Я высоко предполагаю, что Владелец Creater не получает Полный контроль, поскольку это также позволит пользователям унавоживать с полномочиями их домашней папки, что-то, что они никогда не должны должны быть делать.

    Альтернатива должна предоставить, "Создают Папки" разрешение на папке Profiles и устанавливают его для применения к "Этой папке только". Это позволит пользователям создавать папку, но она будет только относиться к той единственной папке. Это также позволит любому пользователю создавать любую произвольную папку.

Разрешение, которое Вы имеете в вопросе, не работало бы над Сервером 2003. Полномочия почти идентичны между 2003/2008/2008R2.

1
ответ дан 3 December 2019 в 06:49

Следующая статья детализирует, как у Вас должны быть своя Доля и полномочия NTFS, настроенные для профилей роуминга. Статья для W2K3, но относится к W2K8 также.

http://technet.microsoft.com/en-us/library/cc737633 (WS.10) .aspx

1
ответ дан 3 December 2019 в 06:49
  • 1
    порядка, который я особенно не согласовываю с теми инструкциями по причине, упомянутой в моем ответе. MS все еще не признает, что администратор может изменить владельца произвольно; таким образом, они все еще предлагают, чтобы люди сверхприсвоили полномочия. Это работает, и это - официальная рекомендация MS на 2003, 2008, и 2008R2. –  Chris S 26 July 2010 в 17:28
  • 2
    @Chris S: Предоставленный, но это работало на нас. –  joeqwerty 26 July 2010 в 18:17
  • 3
    Хорошо я посмотрел на то руководство прежде, и у меня была та же проблема. Каталог профиля создается второе, что пользователь входит в систему, но профиль никогда не пишется в него на выходе из системы. –  user49349 26 July 2010 в 20:57

Я нашел, что, если у пользователя есть существующий профиль на компьютере, необходимо удалить профиль полностью от панели управления. Избавление от профиля под C:/Users все еще оставило трассировки пользователя.

Затем я сделал, чтобы пользователь вошел, воссоздал профиль на локальной машине и затем сделал, чтобы пользователь вышел из системы. Пользователь смог полностью синхронизировать к сети.

Я поместил пользовательские файлы от резервного копирования на его недавно созданный профиль, и не имейте проблем опыта с тех пор.

1
ответ дан 3 December 2019 в 06:49

Теги

Похожие вопросы