nordicmike
Goto Top

Ordnerumleitungen oder Servergespeicherte Profile auf ein NAS

Moin zusammen,

ich stolpere gerade an der Einrichtung einer Ordnerumleitung oder an einem servergespeicherten Profil (Server 2016).

Mein Remotedesktop Server ist in einer Domäne. Das NAS (auf dem die Freigaben herrschen) ist jedoch in einer Linux Umgebung, über SMB, als Workgroup, also ohne Domäne.

Funktioniert das? Oder muss das NAS in die Domäne?

Wenn ich einen Ordner für den User domain\mike umleite, erhalte ich folgende Fehlermeldung:

Fehler bei der Richtlinienanwendung und beim Umleiten des Ordners "Pictures" nach "\\nas\mike\Bilder".
Umleitungsoptionen=0x1211.
Der folgende Fehler ist aufgetreten: "Der Ordner "\\nas\mike\Bilder" kann nicht erstellt werden.".
Fehlerdetails: "Diese Sicherheitskennung kann nicht als Besitzer des Objekts zugeordnet werden.

Das gleiche Problem auch bei den Servergespeicherten Profilen. Der Userordner wird noch angelegt, darin bleibt es jedoch leer. Aber der Besitzer des Ordners ist nicht domain/mike, sondern workgroup/mike.

Das klingt böse danach, als ob ich das NAS in die Domäne werfen muss?

Danke Euch and keep rockin

Der Mike

Content-Key: 454954

Url: https://administrator.de/contentid/454954

Printed on: April 20, 2024 at 10:04 o'clock

Member: Dani
Solution Dani May 23, 2019 at 14:24:35 (UTC)
Goto Top
Moin,
Das klingt böse danach, als ob ich das NAS in die Domäne werfen muss?
so ist es auch. Es gibt zu dem Thema seitens Microsoft eine hübschen Artikel - Deploying Roaming User Profiles. Denn es ist bezüglich Bererchtigungen, etc... noch ein paar Vorarbeiten zu leisten.


Gruß,
Dani
Member: erikro
Solution erikro May 23, 2019 at 14:28:55 (UTC)
Goto Top
Moin,

ganz einfache Überlegung:

Wenn Du Profilordner auf eine Freigabe umleitest, werden automatisch die exklusiven Zugriffsrechte für den User, dem der Ordner gehört, gesetzt. Das Userobjekt befindet sich in der Domain. Damit auf dem freigebenden Rechner die Rechte des Users gesetzt werden können, muss auf dem Rechner der User bekannt sein. Also muss das AD, in dem sich das Userobjekt befindet, ausgewertet werden können. Logischer Schluss: Der freigebende Rechner muss auch in der Domain sein.

hth

Erik
Member: NordicMike
NordicMike May 23, 2019 at 15:28:57 (UTC)
Goto Top
Danke Euch für die Bestätigung. Dann mach ich mir mal die Arbeit face-smile