Windows XP computers op domein -> GPO's en Profielpaden

Status
Niet open voor verdere reacties.

gast3913

Gebruiker
Lid geworden
31 dec 2006
Berichten
77
Beste forumleden,

Ik werk vrijwillig voor een jongerencentrum en we hebben 3 windows xp computers in het centrum staan die aan een domein zitten. Er zijn er nog meer maar die doen er niet toe. Dit domein staat op een server met daarop Windows Server 2003. Ik ben nieuw met domeinen en server 2003. Ik heb me de afgelopen weken hierin verdiept maar nu loop ik tegen het volgende probleem aan.

Op die 3 computers wil ik een bezoekersaccount hebben. Deze maak ik aan op de server in een Organisational Unit (OU) en ik gebruik een group policy object (GPO) om de nodige beperkingen aan te brengen zodat bezoekers bijvoorbeeld niet in het configuratie scherm kunnen. Dit lukt en werkt. De GPO schakel ik tijdelijk uit.

Dan wil ik dat het profiel op de server komt de staan. Dus ik stel bij de gebruikersaccount het profielpad in op een gedeelde map (\\jeugdwerk-srv\profielen\%username%). Ik pas de machtigingen aan dat de bezoekersaccount full control heeft. Dit zodat het profiel dat nu nog lokaal op de computers in gekopieerd kan worden naar dat profielpad en dat het zwervende profiel ook werkt.
ik log in op de bezoekers computer (die al aan het domein hangt) met een administrator account en kopieer het profiel naar de server. Dit werkt. Dan verwijder ik het lokale bezoekers profiel op de bezoeker computer zodat alleen het zwervende profiel gebruikt word. Ik log in op de bezoekersaccount en maak daar een test.txt bestand aan op het bureaublad. Ik log uit en kijk op de server en zie dat dat test.txt bestand in de profielmap van de gebruiker is aangekomen. Wanneer ik op een andere computer inlog zie ik het bestand ook. Mooi!

en dan komt nu het probleem:
Vervolgens schakel ik de GPO in die eerder werkte. Ik log in op de bezoekerscomputer als bezoeker. Het zwervende profiel werkt zoals het hoort maar de Group Policy's worden niet meer afgedwongen. Ik kan in het configuratiescherm komen en dergelijke dingen. Dit terwijl ik ingesteld heb in de GPO dat dit niet mag.

Frustrerend dus. In ieder geval bedankt voor het lezen zover en ik hoop dat jullie het probleem begrijpen en het zou nog mooier zijn als jullie een oplossing wisten om ons uit de brand te helpen,

Vriendelijke groeten :thumb:,

Jules.

ps. bovenstaande uitgelegde methoden heb ik uit mn hoofd even neergetypt en het kan dat ik iets verkeerds heb getypt dan het in werkelijkheid is. Excuses hiervoor.
 
Misschien....

Paar controle punten


- Uhm... Staan het account aangemeld bij de Group (Lijkt me wel, maar het zekere voor het onzekere)
- Rechten op de GPO?
- gpupdate /force bij de computer.
- Kijk even in logboek "eventvwr.msc" of er een error log aangemaakt is wat betreft de Group Policy en posten alstublieft


Groeteeee

Mieremet
 
- Uhm... Staan het account aangemeld bij de Group (Lijkt me wel, maar het zekere voor het onzekere)
Als je bedoelt dat de account in een organisational unit (OU) zit dan ja. Als je bedoelt of de computer in het domein zit dan is het antwoord ook ja.

- Rechten op de GPO?
je bedoelt dat ik in de GPO bijvoorbeeld toegang beperk tot onder andere het configuratiescherm? Dan ja.

- gpupdate /force bij de computer.
Na elke verandering gedaan. geen gewenst resultaat

- Kijk even in logboek "eventvwr.msc" of er een error log aangemaakt is wat betreft de Group Policy en posten alstublieft
Bij dat schermpje wat ik dan krijg staat geen group policy maar wel active directory.
En daar staan geen fouten onder zoals ik het zie.

Extra informatie. De profielmap van de "DJ" account is zo ingesteld dat de DJ account en administrators volledig beheer daarover hebben.

Ik heb 2 screenshots gemaakt waar je deze informatie nog eens kan bekijken:
logboekvoorhelpmijnl.png


overzichtactivedirector.png
 
Laatst bewerkt:
Eerste probleem opgelost.

Het probleem is opgelost.
Ik had het profiel eerst vanaf de client pc's naar de server gekopieerd doordat de instructies op microsoft.com dit voorstelden. Dit hoefde dus schijnbaar niet omdat als je als gebruiker een zwervend profiel hebt deze automatisch in de profielmap word aangemaakt mits je daar de goede ntfs rechten hebt ingesteld.

Dat is dus opgelost. Zoals met veel problemen komt dus weer een ander probleem te boven. Wanneer Microsoft Word word opgestart en we een document proberen te openen via het venster "Openen" springt het zoekvenster naar "bureaublad" en geeft hij een foutmelding: Deze bewerking is geannuleerd vanwege systeembeperkingen. Neem contact op met de systeembeheerder.
Wanneer je die foutmelding wegklikt kun je alsnog wel bestanden openen vanaf een externe schijf ofzo.
Je kunt ook geen word document opslaan op het bureaublad.

We hebben veel policies nagekeken maar kunnen dit dus niet vinden.
We hebben deze computer zo ingesteld dat de A, B, C en D schijf daar niet te zien zijn. Alleen externe media.

Mieremet bedankt voor je hulp zover :) super!

Groetjes,

Bart en Jules. Netwerkbeheerders 4UTH jongerencentrum.
 
Status
Niet open voor verdere reacties.
Steun Ons

Nieuwste berichten

Terug
Bovenaan Onderaan