Mapomleiding

Status
Niet open voor verdere reacties.

r.vink

Terugkerende gebruiker
Lid geworden
8 okt 2000
Berichten
2.401
Draai SBS2008 met Win7 cliënts.

In groupolicy heb ik de standaard gebruikers mappen omgeleid naar: \\SERVER\RedirectedFolders
De gebruikersprofielen zouden terecht moeten komen in de map: \\SERVER\Profiles
Alles dus ook de mappen komen echter terecht in de map Profiles\gebruiker.v2

Iemand enig idee wat het probleem kan zijn?
 

Bijlagen

  • Mapomleiding.jpg
    Mapomleiding.jpg
    91,5 KB · Weergaven: 77
Windows 2000 en Windows XP gebruikersprofielen zijn niet compatible met die van Windows 7 en Vista. Vandaar dat er een aparte map wordt gemaakt voor het zwervende gebruikersprofiel als wordt aangemeld vanaf een W7 of Vista werkstation. Zwervende profielen die zijn aangemaakt vanaf een W7 of Vista werkstation hebben .v2 in hun naam op de server, om aan te geven dat het om Version 2 gebruikersprofielen gaat.

Zie o.a. hier voor wat achtergronden over Version 2 gebruikersprofielen.

Bovenstaand verhaal betekent ook dat, indien de gebruiker zich vroeger vanaf Windows 2000 of XP aanmeldde een geheel nieuw zwervend profiel wordt aangemaakt zodra aangemeld vanaf een W7 of Vista werkstation. Het is overigens (met wat beperkingen) mogelijk om instellingen/bestanden van W2000/XP gebruikersprofielen in Version 2 gebruikersprofielen te migreren via de USMT (User State Migration Tool).

Succes,

Tijs.
 
Laatst bewerkt:
Hai Tijs,

Ik heb alleen Win7 clients.
Maar is het dan normaal dat alles onder de "Profiles" map terecht komt? Ondanks dat ik bij mapomleiding aangeef dat de omgeleidde folders naar \\SERVER\RedirectedFolders\username zouden moeten komen?

Mvgr, René.
 
Doe eerst een paar schermafdrukken van de policies. Overigens had je het in je startposting alleen over waar de omgeleide/zwervende gebruikersprofielen terechtkomen nu, niet over Mijn Documenten, Bureablad en andere mappen die omgeleid kunnen worden.

Tijs.
 
Hai Tijs,

Ik ben er uit. De naam van de map voor folderomleiding was gewijzigd. Waarschijnlijk omdat ik de wizard een keer heb uitgeprobeerd. Alles werkt nu naar behoren. Profielen gaan naar de "Profiles"folder en de om te leiden mappen Naar "RedirectedFolders"
Heb nog wel één vraag, n.l. of ik de ntfs machtigingen goed heb staan voor deze mappen. Bijgaand de printscr's. Als je mij daar over zou kunnen adviseren, graag.

Mvgr, René
 

Bijlagen

  • Red.folders-rechten.jpg
    Red.folders-rechten.jpg
    94 KB · Weergaven: 82
  • Profiles-rechten.jpg
    Profiles-rechten.jpg
    92 KB · Weergaven: 68
Laatst bewerkt:
Staat in het volgende. Zover ik kan nagaan geldt hetzelfde voor mappen waar de zwervende profielen in opgeslagen worden. Let op: De informatie geldt als je nog géén policy had ingesteld, dus het zijn instellingen vooraf, niet achteraf 'gecorrigeerd':

For folder redirection to work properly, configure the NTFS as follows:

1) Configure the folder to not inherit permissions and remove all existing permissions.
2) Add the file server’s local Administrators group with Full Control of This Folder, Subfolders, and Files.
3) Add the Domain Admins domain security group with Full Control of This Folder, Subfolders, and Files.
4) Add the System account with Full Control of This Folder, Subfolders, and Files.
5) Add the Creator/Owner with Full Control of Subfolders and Files.
6) Add the Authenticated Users group with both List Folder/Read Data and Create Folders/Append Data – This Folder Only rights. The Authenticated Users group can be replaced with the desired group, but do not choose the Everyone group as a best practice.

The share permissions of the folder can be configured to grant administrators Full Control and authenticated users Change permissions.

Verder schrijft MS nog wat over de rechten in dit KB-artikel. Lees dit, want zet de rechten nog wat strakker dan bovenstaand citaat. Bovendien is het sowieso interessant leesvoer, want mét uitleg waarom die rechten zo gezet kunnen/moeten worden.

Algemene opmerking: Eigenlijk hadden de rechten goed gezet zijn vóórdat je zwervende profielen en omgeleide folders instelde. Als je de rechten nog wilt aanpassen, test eerst wat er gebeurt als je de rechten achteraf gaat aanpassen (het kan zijn dat je, bijv., tegen toegangsrechten-problemen aanloopt en eigenaarschap-problemen aanloopt daarbij).
Oftewel: Maak en deel weer 2 nieuwe gedeelde mappen die je qua hetzelfde ingesteld hebt als je origineel had staan bij redirectedfolders en profiles (zie jouw schermafdrukken), maak een test-Afdeling/test-OU in je AD, maak (minstens) 2 nieuwe test-gebruikers in die test-Afdeling/OU en log op die nieuwe gebruiker in vanaf een werkstation, doe wat algemene dingen die zo'n gebruiker kan doen (start Word, Firefox/Internet Explorer, Acrobat Reader etc., maak bestanden op je (omgeleide) bureaublad en in de (omgeleide) Mijn Documenten etc.). Log de gebruiker uit en log in als test-gebruiker2. Doe daar hetzelfde. Ga daarna kijken wat er gebeurt als je (achteraf dus) de share- en bestandsrechten gaat ombouwen. Kijk of je tegen direct gemelde problemen aanloopt. Log daarna opnieuw in als die 2 testgebruikers, doe weer wat test-activiteiten etc. (kijk of je daar problemen bij tegenkomt) en log ze uit. Kijk de logboeken op de server en het werkstation na op problemen die veroorzaakt zijn door je rechtenaanpassingen in deze testomgeving.

Check verder voor de volledigheid wat je (met de huidige rechten) wél en niet kunt zien als je naar de shares gaat waar het zwervend profiel en omgeleide mappen terechtkomen. Dus in jouw geval inloggen als een gebruiker die al bestond (niet de test-user uit de vorige paragraaf) en kijk op de \\<servernaam>\redirectedfolders en \\<servernaam>\profiles mappen. Ziet deze 'standaard'-gebruiker alleen zijn eigen profiel- en omgeleide mappen, dan zie ik geen reden om nog aanpassingen te gaan doen. Ziet de gebruiker echter 'te veel', dan is het zinvol om te gaan testen met achteraf aanpassen van de rechten (zie vorige paragraaf/paragrafen).

Samenvattend: De rechten goed zetten had eigenlijk vooraf moeten gebeuren. Wil/moet je achteraf de rechten aanpassen, test eerst in een testomgeving of je daarmee problemen op je hals haalt.

Succes,

Tijs.
 
Laatst bewerkt:
Tijs, Hartelijk bedankt voor het uigebreidde antwoord.
Wat ik hier uit op kan maken is dat ik:

  • De share rechten moet aanpassen.



  • De NTFS voor geverifieerde gebruikers opnieuw moet instellen.

Zal dit inderdaad eerst gaan testen met een testaccount, aangemaakt in de oude situatie, om te zien wat er eventueel niet goed kan gaan.

Laat je in ieder geval nog weten of één en ander daarna nog naar behoren werkt.

Mvgr, René :thumb:
 
Ik zie dat
a. Er geen reactie/terugmelding is geweest over je test
b. De vraag nog op niet opgelost staat.

Graag terugmelding de test is geslaagd en of alles nu werkend is en daarna de vraag afmelden.

Tijs.
 
Access-based enumeration

Hallo Thijs,

Even een update n.a.v. mijn mail.
Inmiddels gebruik ik SBS2011 en had wat problemen met mapomleiding. Met name dat het profiel bleef hangen met kopieren naar de cliënts en dus niet wilde openen.
Het probleem is het volgende:
Als ik Stap 3: Tick “Enable access-based enumeration” toepas uit de handleiding van deze site: http://www.grouppolicy.biz/2010/08/...folder-redirection-a-k-a-user-virtualization/ Dan wil het profiel dus niet laden.

Ik heb nu de aanbevelingen gevolgd uit je advies m.b.t. de Ntfs rechten en dit werkt goed.
De door mij aangemaakte gedeelde folder "Users" heb ik gedeeld als "Users$" wat dus de map niet zichtbaar maakt. Gebruikers kunnen nu niet meer in elkaars folder komen.

Maar wat me verbaast is dat de "Access-based enumeration" aangevinkt roet in het eten gooit. Het is toch een optie die vaker geadviseerd wordt. Ik vind het ook wel een goede optie dat de gebruikers alleen hun eigen folder kunnen zien.

Heb jij misschien nog enig idee wat de oorzaak zou kunnen zijn dat dit niet werkt?
 
Laatst bewerkt:
Met de NTFS instellingen die in de link staan moet het NIET mogelijk zijn om in elkaars mappen te kijken (behalve als je (domein-)administrator bent). Dit omdat Owner Creator van de submappen de rechten heeft en anderen daar niet in kunnen.
Dit natuurlijk op basis van (zoals geschreven) dat de rechteninstellingen VOORAF al goed stonden.

Ik erger me eraan dat je mijn instructies de schuld gaf terwijl (naar nu blijkt / nu pas aangegeven) je niet (puur) met die instructies maar (ook) met dat Access-based enumeration aan de slag bent gegaan.
Als ik ook maar het idee heb dat je informatie achterhoudt betekent het einde oefening m.b.t. de hulp.

Tijs.
 
Laatst bewerkt:
Het is uiteraard niet mijn bedoeling je ergernis te bezorgen. Ik geef ook nergens in mijn reactie jou de schuld van het niet werken van de folder redirection op mijn huidige SBS2011 server. Het thread waar ik op terugviel was van de 2008 server uit januari 2011. In mijn laatste reactie geef ik aan dat juist jou instellingen nu prima prima werken na het opnieuw instellen van de gedeelde Users folder.

Verontschuldiging voor het misverstand, en beschouw dit thread dan maar als gesloten.
 
Aangezien het topic ouder dan 3 maanden is gaat het bij deze op slot.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan