Пользователь в том месте, где я работаю, покинул компанию, мы удалили его учетную запись из AD, а затем он вернулся ... и теперь его перенаправленный профиль существует, но с неправильными правами доступа к папке .. Я спросил об этом коллегу и из того, что я понял, я собрал следующую процедуру (которая по-прежнему не работает, пользователь по-прежнему получает ошибку 502 в журналах и не перенаправляет рабочий стол); это плохо, потому что ему нужен доступ к своим старым файлам:
Правильно установите разрешения безопасности для папки
\\somersrv\x$\Redirected\<username>
и выбрали properties
из меню.Security
таб. Advanced
кнопка owner
вкладкаS-1-5-21-23423431
(что указывает на то, что первоначальный владелец был удален)Edit...
кнопка. Advanced Security Setting for <username>
появляется диалогowner
вкладка, нажата Other users or groups
кнопка Select User, Computer, Service Account, or Group
появится диалоговое окно. Enter the object name to select
текстовое поле, которое я ввел somedomain\administrator
OK
somedomain\administrator
из Change Owner to:
список.Replace owner on subcontainers and objects
OK
Windows Security
Появился диалог со следующим сообщением: OK
на всех оставшихся диалоговых окнах закрыть все.(та же процедура, что и выше, за исключением того, что я выбрал <username>
как собственник, а не администратор)
\\somersrv\x$\Redirected\<username>
и выбрали properties
из меню. <username>
Диалог свойств: Edit...
Permissions for <username>
появляется диалог Add..
Select Users, Computers, Service Accounts, or Groups
появляется диалог Enter the object names to select
текстовое поле введено somedomain\<username>
OK
Permissions for <username>
диалоговое окно, <user>
из Group or user names
список.Full Control
ряд, в Allow
столбец отмечен флажком.Full Control
ряд, в Allow
столбец снял флажок.OK
OK
в остальных диалоговых окнах, пока все они не закроются.Стандартный набор разрешений, указанный моим коллегой, уже добавлен в папку пользователей ... это были:
SYSTEM
Domain Admins
<username>
Мой коллега также ускользнул в конце своих сообщений от чего-то о том, чтобы SYSTEM
владелец, не понимающий, что он имел в виду; он также сказал, чтобы проверить другие пользовательские каталоги, но разрешения на них, похоже, не соответствуют многим стандартам. Некоторые из них даже не позволяют мне посмотреть разрешения или владельца, даже если я вошел в систему как администратор.
Но в итоге пользователь Desktop
, My Documents
, и Favorites
появились в папке, но теперь у них есть пользователь как владелец и только somedomain\administrator
перечислены в разрешениях, и они по-прежнему получают ошибку 502.
Почему пользователь по-прежнему получает ошибку 502 при входе в систему?
Кроме того, есть ли другой способ сделать это? Используя командную строку или PowerShell или что-то в этом роде? Пользовательский интерфейс Microsoft для этого ужасен.
В: есть ли другой способ сделать это?
О: Сделайте себе одолжение и сделайте резервную копию его старых данных, а затем удалите его профиль и перенаправленные папки. Затем разрешите Windows создать его профиль пользователя и перенаправленные папки при первом входе в систему. Затем восстановите данные в новые перенаправленные папки.
В настоящее время вы имеете дело с двумя разными объектами безопасности (SID), хотя старые и новые учетные записи пользователей имеют одинаковое имя. Попытка правильно установить разрешения для папок для нового SID просто разочарует вас, и вы, вероятно, получите большой беспорядок.
Вот что мы сделали:
\\somersrv\x$\Redirected\<username>
и выбрали properties
из меню. <username>
Диалог свойств: Edit...
Permissions for <username>
появляется диалогAdd..
Select Users, Computers, Service Accounts, or Groups
появляется диалог Enter the object names to select
текстовое поле введено somedomain\<username>
OK
Permissions for <username>
диалоговое окно, <user>
из Group or user names
список.Full Control
ряд, в Allow
столбец отмечен флажком.Full Control
ряд, в Allow
столбец снял флажок.OK
OK
в остальных диалоговых окнах, пока все они не закроются.\\somersrv\x$\Redirected\<username>
и выбрали properties
из меню.Security
таб. Advanced
кнопка owner
вкладкаEdit...
кнопка.Advanced Security Setting for <username>
появляется диалог owner
вкладка, нажата Other users or groups
кнопка Select User, Computer, Service Account, or Group
появится диалоговое окно. Enter the object name to select
текстовое поле, которое я ввел somedomain\<username>
OK
somedomain\<username>
из Change Owner to:
список.Replace owner on subcontainers and objects
OK
Windows Security
Появился диалог со следующим сообщением: OK
на всех оставшихся диалоговых окнах закрыть все.Computer
и нажмите properties
Advanced System Settings
Advanced
вкладкаUser Profiles
щелкнуть Settings...
OK
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\ProfileList
Create Desktop
, My Documents
, Favorites
(если их еще нет) в папке перенаправления \\somesrv\x$\Redirected\<username>
gpupdate /force