PDA

Показать полную графическую версию : [решено] Персональные настройки в домене


sPUNK
25-11-2007, 17:15
При переводе компов из раб группы в домен я брал профиль старого юзера и копировал на сервер, чтобы сделать перемещаемый профиль и сохранить все настройки. Разрешения безопасности на доступ к файлам поменял соответствующим образом. Появились такие проблемы:

1) Не запускается Оутлук. Просто не стартует, моменталльно пишет "не удалось", даже не показывая основного окна. В эвентах что-то про ненайденный MOF-файл. Переустановка не помогла.
2) значки рабочего стола (расставленные пользователем по всему экрану) выровнялись по порядку и пропали обои.
3) Не ставятся программы из-под залогиненного юзера от имени админа с галкой "для всех пользователей". Точнее, ставятся, но не для всех

Пока решил проблему, перенеся проблемных юзеров в группу админов вместо пользователей домена. Даже ярлычки расставились по местам.
Насколько я понимаю, эти проблемы являются настройками реестра из ntuser.dat. Но он хранится в профиле, в безопасности у пользователя к нему полный доступ. Видимо, мешает некая политика домена.

Это, конечно, все мелочи, кроме незапуска оутлука. Подскажите решение.

Petya V4sechkin
25-11-2007, 18:40
Насколько я понимаю, эти проблемы являются настройками реестра из ntuser.dat.
Объяснение простое: если запустите Regedit, нажмете правой кнопкой мыши на HKEY_CURRENT_USER -> Разрешения, кого вы там увидите? Старого локального юзера, а также SYSTEM и Администраторов.
Разрешения на раздел реестра HKEY_CURRENT_USER не зависят от разрешений NTFS на файл Ntuser.dat.

Поэтому существуют стандартные способы, например:
Как создать и скопировать перемещаемый профиль пользователя в Windows (http://support.microsoft.com/kb/314478/ru)

sPUNK
26-11-2007, 17:38
Спасибо, все получилось )

Не знал про такие разрешения




© OSzone.net 2001-2012