Servergespeicherte Profile in Verbindung mit win2k Server und Vista

  • Hallo Zusammen


    Bei uns in der Firma ist der Wunsch nach Servergespeicherten Profilen aufgetaucht.


    Natürlich sagte ich, dass dies kein Problem sei.


    Auf dem Win2k Server im AD mal schnell einen Pfad generiert, auf welchem das Benutzerprofil gespeichert werden soll.
    Nach der Abmeldung des Clients werden auch schön die Dateien in diesen Ordner kopiert.
    Jedoch wenn ich mich danach auf einem anderen Client anmelden will, lädt dieser immer ein Temporäres Profil.


    Muss ich da irgendwo noch was spezielles einstellen? Hab bei google nichts gefunden. - Vielen Dank für eure Hilfe.


    Gruss Guggi

  • Aus einem Forum gestolen:


    Dazu musst du zuerst einen Ordner für die Profile erstellen und freigeben. (Auf dem Server natürlich)
    Am besten auf einer eigenen Partition, dann kannst du die Profilgröße per Kontingent begrenzen.
    Also bspw. D:\profile und als profile freigegeben.
    Die Rechte müssen so angepasst werden, dass die entspr. Usergruppen Schreibrechte für die Freigabe und das Dateisystem haben.


    Als nächstes trägst du den entspr. Pfad auf dem Reiter 'Profil' unter Profilpfad in die Eigenschaften eines jeden Users ein.
    Dazu kannst du auch Variablen einsetzten.
    Der Eintrag lautet dann etwa so: \\<<a>server<a>>\profile\%username%
    Beim Klick auf Ubernehmen wird %username% durch den richtigen Usernamen ersetzt.
    Evtl. kannst du auch mehrere User markieren und so die Pfade in einem Rutsch setzen.
    Das Verzeichnis username nicht erstellen, das wird automatisch erledigt


    Wenn ein solcher User sich nun anmeldet wird unter dem genannten Pfad nach einem Profil gesucht. Da dieses noch nicht existiert wird als nächstes im lokalen Profilpfad danach gesucht und auch gefunden.
    Beim Abmelden des Users wird dieses Profil auf den Serverpfad geschrieben, dabei wird auch das entspr. Verzeichnis erstellt und restriktiv verrechtet.


    Ich würde dir auch empfehlen, die Eigenen Dateien per Gruppenrichtlinie aus dem Serverprofil auszuschließen und auf einen eigenen Pfad umzuleiten.
    Das bringt Vorteile in der Performance da die Eigenen Dateien meist zum grenzenlosen Wachstum neigen. So müssen sie bei der Anmeldung nicht mehr übers Netz kopiert werden, es wird lediglich auf das Netzwerkshare verwiesen.
    Der User merkt davon praktisch nichts.


    vielleicht hilfts ja

  • Leider nein.


    Hab alles so wie in deiner Anleitung eingerichtet. Wenn ich jedoch auf einem neuen Client anmelden will, meldet der sich in einen Temp Profil an.
    Im Ereignisptrotokoll ist dann folgendes zu finden:


    Zitat

    Das lokale Benutzerprofil wurde nicht gefunden. Sie werden mit einem temporären Benutzerprofil angemeldet. Änderungen, die Sie am Benutzerprofil vornehmen, gehen bei der Abmeldung verloren.


    E: Logisch, dass kein lokales Benutzerprofil gefunden wird, wenn ich mich an diesem Client noch nie angemledet habe...

    the sigg is sick

    Einmal editiert, zuletzt von guggi ()

  • Argh ich merke grad, dass das lange her ist...


    Du hast eine BenutzerGruppe zB. "Users"
    Du hast einen Share zB. "D:/profiles$" welcher für die Benutzergruppe "Users" mit read/write freigegeben ist.
    Du hast einen neuen Client, welcher an der Domäne angemeldet wurde! -> Login mit lokalem Administrator -> Join Domain -> Domain admin / pass
    Du meldest dich vom Client ab.
    Du erstellst einen neuen Benutzer auf der AD
    Du weist den neuen Benutzer der Gruppe "Users" zu
    Du editierst die Eigenschaften dieses Benutzers so, dass das Profil auf dem Server liegt -> Profilpfad: "\\Server\profiles$\%username%"
    Du trinkst ein Cola
    Du versuchst es nochmals. Dich beim Client an die Domäne anzumelden.


    Es gäbe noch eine andere Variante... Aber die gefällt mir nicht...
    Ein bestehendes Benutzerprofil -> Systemeigenschaften/profile Da kannst du ein lokales profil auf den Server kopieren soviel mir ist. Danach den Typ auf "servergespeichert ändern" (Aber dies ohne Gewähr)

  • also folgendes:


    Auf dem Server habe ich ein Share D:\users\profile mit vollzugriff. (jeder hat schreib und leserecht)


    Danach habe ich im AD den entsprechenden Benutzer (der schon seit x-Jahren exisitert) in der Registerkarte "Profil" editiert:
    \\servername\users$\profile\%username%
    danach wrude auch korrekt der ordner username.V2 in entsprechenden verzeichnis erstellt und die dateien wurden kopiert.


    Aber wenn ich mich jetzt auf einem anderen Client mit diesem Benutzer anmelden will, erhalte ich die oben gepostete Fehlermeldung.

  • mach mal folgendes:


    Melde dich als Admin auf dem Client an, wo das Profil seit Jahren ist.
    Dann gehst du unter den Systemeinstellungen/Erweitert/Benutzerprofile schauen, was bei dem entsprechenden Profil steht. Wenn Serverseitig ein Profil existiert, solltest du das dort umstellen können...



    Wenn das nicht geht, kann ich dir auf die Schnelle auch nicht helfen. Aber es gibt bestimmt Leute hier die das Tag ein Tag aus machen :)
    Ich müsste die Problematik nachstellen können...


    Gruss

  • vielen dank für deine hilfe mae.


    diesen punkt habe ich auch schon überprüft. das profil wird bereits als "servergespeichert" angezeigt. ;-)

  • moep


    Geh mal auf den Client, wo das Profil ursprünglich war/ist
    Gib in der "konsole" den Befehl "set" ein


    Was wird hier als HOME* angegeben...?


    Gruz

  • Du kannst noch folgendes versuchen.


    - Mit dem lokalen Admin auf dem Client einloggen,
    - Das lokale Profil des betreffenden Benutzers umbenennen (erst mal nicht löschen) ;)
    - Dann mit dem entsprechenden User anmelden...


    Nimmt mich wunder was er da meint.

  • also auf dem client, wo der benutzer immer instaliert war/ist, wird nach unbenennung des profils die gleiche fehlermeldung wie oben angezeigt


    auf dem andern client ist dieser ordner natürlich nicht vorhanden, also kann ich ihn auch nicht unbenennen.

    the sigg is sick

    Einmal editiert, zuletzt von guggi ()

  • Und enthält der neue Ordner dann die Dateien, welche auf dem Server bereitgestellt sind? Oder wird ein quasi neues Profil aus dem "DefaultProfile" erstellt?


    Ich bin gleich soweit nach hause zu fahren und ne VM Umgebung aufzustellen...

  • - ]berprüfe die Daten auf dem Share. Ist alles vom Benutzer da drinn?
    - Überprüfe den Share: Loge dich auf einem Client mit dem User ein, welcher ein Profil auf dem Server hat (egal obs nun funktioniert oder nicht)
    Im explorer gibst du den Serverpfad an für die Profile, nicht das Profil selber.
    Gemäss deinen Angaben wäre das -> \\servername\users$\profile\
    Kommst du auf den Share?
    Kannst du Dateien erstellen/löschen?
    Gehe nun weiter in den Ordner deines Profils \\servername\users$\profile\%username%\
    Hast du Zugriff?


    Wenn das geht,
    Melde dich mit einem anderen Benutzer an und versuche ebenfalls auf dasselbe Profil zu zu greifen (sollte nicht gehen)


    Ich denke du hast's mit einem Berechtigungsproblem zu tun.

  • Nachtrag: Das meint MS dazu...


  • bin echt ratlos :(

  • mach mal auf dem Server einen neuen Benutzer.
    In den Einstellungen gibst du wie gewohnt das Serverprofil an mit %username% oder direkt mit dem Namen... Der Server löst es ja soviso wieder auf.
    Wenn alles stimmt, gehst du zu einem Client und meldest dich dort mit dem neuen User an die Domäne an.


    Werden Daten auf das Profil geschrieben?


    Wie im MS Beitrag geschrieben etwas abändern (startmenu/anzeige) o.ä.
    Abmelden und an einer anderem Maschine anmelden?


    Geht das Anmelden?
    Sind die Änderungen noch sichtbar?


    blub mir geht die Puste aus...
    Muss gleich los. Schaue am Abend wieder rein

  • Zitat

    Original von guggi
    danach wrude auch korrekt der ordner username.V2 in entsprechenden verzeichnis erstellt und die dateien wurden kopiert.


    Also ist jetzt das V2 am schluss ernst gemeint? Weil als Profilename sollte ganz einfach der Benutzername stehen und nichts dran, sonst wirds der andere Client logischerweise nicht finden.


    Ausserdem brauchst du trotzdem Schreib/Leserechte im lokalen Profiles Ordner, Roaming Profile sind nämlich nicht wirklich roaming, da wird nur immer zeug lokal auf den Server kopiert und umgekehrt.

    Signatur sein ist doof, ich will ein Avatar werden, wenn ich gross bin!


  • vielen dank werde das morgen mal ausprobieren.


    Zitat

    Original von Mannyac


    Also ist jetzt das V2 am schluss ernst gemeint? Weil als Profilename sollte ganz einfach der Benutzername stehen und nichts dran, sonst wirds der andere Client logischerweise nicht finden.


    Ausserdem brauchst du trotzdem Schreib/Leserechte im lokalen Profiles Ordner, Roaming Profile sind nämlich nicht wirklich roaming, da wird nur immer zeug lokal auf den Server kopiert und umgekehrt.


    ab windows vista kommt zusätzlich das V2 hinten dran.


    E: ich merk gerade, dass ich das thema eigentlich im falschen forum eröffnet habe, tschuldigung :rolleyes

    the sigg is sick

    Einmal editiert, zuletzt von guggi ()


  • also neuen user erstellt. ok
    am client anmelden: fail
    kommt wieder die selbe fehler meldung, von wegen temporäres profil etc.


    als ich auf den server nach geguckt habe, hatte er auch keinen ordner mit username.V2 angelegt. kann das was mit den admin rechten auf dem server zu tun haben?