Domäne Rechteverwaltung fehlerhaft

Master1991

Lieutenant
Registriert
Okt. 2007
Beiträge
686
Hi,
ich hatte gestern schon einen Thread eröffnet, der war wohl etwas undetailliert / unaussagekräftig. Ich habe mittlerweile etwas mehr details.

Also es gibt eine Domäne mit mehreren Nutzern die der Gruppe "Domain User" zugeordnet sind.
Es gibt einen Domain Admin der auch die Rechner in die Domäne hinzugefügt hat und auch der Ersteller der Freigabeordner ist.
Es gibt Testweise einen zweiten Domain Admin der die gleichen Gruppenzuordnungen hat wie der Domain Admin oben.

Jeder Nutzer und Admin hat einen Profilorder und einen Basisordner. Laufwerkszuweisungen sind per Gruppenrichtlinie eingebunden.

So was funktioniert ist: Der Haupt domain Admin - Ohne Probleme. Auf jeden Rechner habe ich Zugriff auf alles was soll.

Was nicht funktioniert ist: Alles andere (inkl der zweite Admin Account mit den gleichen Gruppenzuordnungen).

Fehlerbild: Das Roaming Profile wird korrekt synchronisiert. Die Basisordner werden korrekt angezeigt. Die Rechte auf dem Fileserver sind korrekt gesetzt. Kein User hat zugriff auf Profile oder Ordner von anderen Usern.

Der Fehler tritt immer dann auf wenn ich z.B
1. Rechtsklick->Anpassen auf dem Desktop klicken will. Dann bekomme ich nur den "Windows Wartering".
2. Ich kann auch keine Start->Einstellungen öffnen (Es kommt das Bild mit dem Zahnrad und das bleibt dann dort).
3. Wenn ich z.B. Edge öffne dann wird der Browser angezeigt aber ohne Inhalt. Er wartet auf irgendwas im Hintergrund was nicht ausgeführt werden kann.

So, alles in allem scheint allen Nutzern außer dem Account der den Rechner in die Domäne gelassen hat, lokale Rechte auf den jeweiligen Rechnern zu fehlen.

Hier auszüge aus der Ereignisanzeige

Code:
taskhostw (14656,U,98) WebCacheLocal: Unerwarteter Fehler "-1907" bei der Datenbankwiederherstellung.

DllHost (13960,R,98) WebCacheLocal: Der Versuch, die Datei "C:\Users\Administrator\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 5 (0x00000005): "Zugriff verweigert " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

taskhostw (14656,U,98) WebCacheLocal: Fehler -1216 bei der Datenbankwiederherstellung, da Verweise auf die Datenbank "C:\Users\Administrator\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.dat" festgestellt wurden, die nicht mehr vorhanden ist. Die Datenbank wurde nicht sauber heruntergefahren, bevor sie entfernt (oder möglicherweise verschoben oder umbenannt) wurde. Das Datenbankmodul lässt den Abschluss der Wiederherstellung für diese Instanz erst dann zu, wenn die fehlende Datenbank wieder verfügbar gemacht wird. Wenn die Datenbank tatsächlich nicht mehr verfügbar oder nicht mehr erforderlich ist, finden Sie Informationen zum Beheben dieses Fehlers in der Microsoft Knowledge Base oder unter dem Link "Weitere Informationen" am Ende dieser Meldung.

Der Server "{F9717507-6651-4EDB-BFF7-AE615179BCCF}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

0x8007139F: Die Laufzeitinformationen der Paketfamilie MICROSOFT.MICROSOFTSOLITAIRECOLLECTION_8WEKYB3D8BBWE sind beschädigt, können zurzeit jedoch nicht repariert werden.

Witzigerweise kriege ich die meisten der Fehler auch permanent wenn ich mit einem lokalen Konto angemeldet bin.

Jedenfalls scheinen den Domänennutzern lokale Rechte zu fehlen um auf bestimmte Bereiche zuzugreifen.

Hat jemand eine Idee, was ich vergessen habe einzustellen?
 
hi,

vielleicht eine blöde Idee aber:

ist evtl. nur das Profil von diesem User (Admin2) am PC durchgeschossen.
Probiere dich doch mal mit Admin2 am anderen PC anzumelden und teste on das profil dort funktioniert. Wenn nicht dann ist das wirklich User Problem, wenn ja dann ligt problem einfach am PC/Localen Profil.
 
An zwei PC's funktioniert das Admin1 Konto ohne Probleme. Für die anderen Konten tritt das selbe Phänomen auf beiden Rechnern auf
 
Servergespeicherte Profile sind laut Microsoft nicht mehr zeitgemäß und werden nach und nach immer weniger unterstützt. Dabei kommt es zu allerlei Fehlern, die oft nicht nachvollziehbar sind. Wir haben bei unserer Migration nach monatelangen Tests mit 1803, 1809 und 1903 schließlich darauf verzichtet und setzen jetzt wieder lokale Profile ein..(und das bei fast10000 PCs.. :-( )
 
10k pcs und lokale profile? O_O da haben die Admins eine Menge Arbeit
 
  • Gefällt mir
Reaktionen: Markchen und cb_darkman
Selbst bei Nutzern ohne Roaming Profil treten die Phänomene auf. Aus irgendeinem Grund funktioniert nur der Domänenbenutzer der den Rechner in die Domäne gebracht hat. Alle anderen funktionieren zwar, aber die oben erwähnten Dinge treten auf
 
Nutzen deine Anwender die PCs nur als "thin client" und arbeiten auf Terminalservern bzw. mit VDIs? Falls ja ist "User Profile Disk" das was du nutzen möchtest. Der seit paar Jahren empfohlene Nachfolger der roaming profiles. UPDs gab es erstmals mit Server 2012 (r2?). Ist vor allem sinnvoll wenn deine Anwender tagtäglich an anderen PCs arbeiten, z.B. in Callcentern oder ähnlichem wo Mitarbeiter keinen festen Arbeitsplatz haben.

Bei roaming profiles wird halt trotzdem bei jeder Anmeldung das Profil auf den lokalen PC kopiert und synchronisiert und ist fehleranfällig wenn man viel und häufig wechselt...
Das Problem könnte man etwas eindämmen wenn man zusätzlich mit folder redirection arbeitet und alles datenintensive auf entsprechend performant ausgelegte Server + passendes Netzwerk ablegt.

Gute Artikel für den Einstieg ist z.B. https://docs.microsoft.com/de-de/wi...r-redirection/folder-redirection-rup-overview
 
Ich kann da Workfolders empfehlen von Microsoft funktioniert wie eine "Dropbox" für Profile.
 
Zurück
Oben