Discussion:
Profile auf Win7 Rechner NICHT laden
(zu alt für eine Antwort)
Markus Pöschl
2010-05-11 07:15:48 UTC
Permalink
Hallo zusammen,

ist es möglich, per Richtlinie zu definieren, dass ein Windows 7 Rechner in
der Domäne KEINE servergespeicherten Userprofile aus der AD lädt, sondern
IMMER ein lokales Profil benutzt ?

Hintergund ist, dass wir noch eine 2003er Domäne mit XP-Kisten haben, wir
aber an einigen Plätzen nun Win7 PCs nutzen müssen, und uns mit denen aber
nicht die Profile "zuerschiessen" lassen wollen.

Wenn das ginge, wie müsste diese Richtlinie denn aussehen ?

Grüße aus München,

Markus
Mark Heitbrink [MVP]
2010-05-11 08:29:20 UTC
Permalink
Hi,
Post by Markus Pöschl
Hintergund ist, dass wir noch eine 2003er Domäne mit XP-Kisten haben, wir
aber an einigen Plätzen nun Win7 PCs nutzen müssen, und uns mit denen aber
nicht die Profile "zuerschiessen" lassen wollen.
das poassiert nicht, da automatisch ein %username.v2 angelegt wird.
Du arbeitest in dem Moment immer mit 2 Profilen, was aus Adminsicht
totaler Mist ist. Aber das hättest du ja auch bei lokalen Profilen.

Der User wird meckern, warum er die Änderungen aus XP nicht an 7 hat
und umgekehrt.

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: www.gruppenrichtlinien.de - deutsch
Discuss : www.freelists.org/list/gpupdate
Winfried Sonntag [MVP]
2010-05-11 09:12:47 UTC
Permalink
Post by Markus Pöschl
ist es möglich, per Richtlinie zu definieren, dass ein Windows 7 Rechner in
der Domäne KEINE servergespeicherten Userprofile aus der AD lädt, sondern
IMMER ein lokales Profil benutzt ?
Mark hat Recht, trotzdem ist es möglich das ganz per GPO im Keim zu
ersticken. Entweder Du erstellst dir eine eigene OU mit den Windows 7
Computern, oder Du erstellst eine Gruppe mit den Windows 7 Clients.
Diese Gruppe kannst Du dann in der Sicherheitsfilterung für eine GPO
einfügen. In der speziellen GPO definierst Du > Computerkonfiguration
Post by Markus Pöschl
Administrative Vorlagen > System > Benutzerprofile > Nur lokale
Benutzerprofile zulassen > Aktiviert.

Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
GPO's: www.gruppenrichtlinien.de
Gruppenrichtlinien Mailingliste "gpupdate":
http://frickelsoft.net/cms/index.php?page=mailingliste
Markus Pöschl
2010-05-11 09:44:18 UTC
Permalink
Vielen Dank Euch beiden !
Post by Winfried Sonntag [MVP]
Post by Markus Pöschl
ist es möglich, per Richtlinie zu definieren, dass ein Windows 7 Rechner in
der Domäne KEINE servergespeicherten Userprofile aus der AD lädt, sondern
IMMER ein lokales Profil benutzt ?
Mark hat Recht, trotzdem ist es möglich das ganz per GPO im Keim zu
ersticken. Entweder Du erstellst dir eine eigene OU mit den Windows 7
Computern, oder Du erstellst eine Gruppe mit den Windows 7 Clients.
Diese Gruppe kannst Du dann in der Sicherheitsfilterung für eine GPO
einfügen. In der speziellen GPO definierst Du > Computerkonfiguration
Post by Markus Pöschl
Administrative Vorlagen > System > Benutzerprofile > Nur lokale
Benutzerprofile zulassen > Aktiviert.
Servus
Winfried
--
Connect2WSUS: http://www.grurili.de/tools/Connect2WSUS.exe
GPO's: www.gruppenrichtlinien.de
http://frickelsoft.net/cms/index.php?page=mailingliste
Lesen Sie weiter auf narkive:
Loading...