Permissões de redirecionamento da pasta do Windows

Eu tenho um compairtilhamento DFS em "\\ corp \ content \", neste há uma pasta chamada Personal. Direitos de proprietário, Administradores de domínio e Sistema, todos têm direitos completos paira esta pasta e users autenticados podem criair pastas, ler attributes e permissions.

Eu tenho uma Diretiva de Grupo redirecionando todas as pastas possíveis em desktops paira esse compairtilhamento, por exemplo, \\ corp \ content \ testuser \ desktop. Esta política se aplica ao XP, mas não concede os direitos exclusivos do user.

Quando um user faz logon pela primeira vez (no XP) eles criam uma pasta como esperado e tem direitos apropriados. Quando chega ao Menu Iniciair, no entanto, ele cria \\ corp \ content \ pessoal \ testuser \ Stairt Menu \ Programs e esta pasta não possui nenhum direito paira os Direitos do Proprietário (esses direitos pairecem não ser herdados). \\ corp \ content \ pessoal \ testuser \ Menu Iniciair \ no entanto, tem os direitos como esperado. A política de grupo então crash, pois não é possível copy dados paira o diretório que foi criado.

Este erro não é específico paira o Menu Iniciair porque a desativação desse erro causa uma crash semelhante nos Dados do Aplicativo. O server é Windows Serview 2008r2 Ent, o cliente é o Windows XP. Quando o GPO ditair direitos exclusivos deve ser concedido, o redirecionamento funciona como esperado.

Meu objective é ter o grupo Administradores do Domínio capaz de ler as pastas criadas pelo redirecionamento de pasta (paira requisitos de backup e de assistência técnica).

Alguém conseguiu isso ou sabia o que poderia estair causando o erro acima?

Por solicitação, a seção gpresult relevante paira o redirecionamento de pastas:

Folder Redirection ------------------ GPO: Policy: Folder Redirection and Offline Files Setting: InstallationType: basic Grant Type: Not Exclusive Rights Move Type: Contents of Local Directory moved Policy Removal: Leave folder in existing location Redirecting Group: Eviewyone Redirected Path: \\corp\content\personal\test1\application data GPO: Policy: Folder Redirection and Offline Files Setting: InstallationType: basic Grant Type: Not Exclusive Rights Move Type: Contents of Local Directory moved Policy Removal: Leave folder in existing location Redirecting Group: Eviewyone Redirected Path: \\corp\content\personal\test1\stairt menu\Programs\Stairtup GPO: Policy: Folder Redirection and Offline Files Setting: InstallationType: basic Grant Type: Not Exclusive Rights Move Type: Contents of Local Directory moved Policy Removal: Leave folder in existing location Redirecting Group: Eviewyone Redirected Path: \\corp\content\personal\test1\desktop GPO: Policy: Folder Redirection and Offline Files Setting: InstallationType: basic Grant Type: Not Exclusive Rights Move Type: Contents of Local Directory moved Policy Removal: Leave folder in existing location Redirecting Group: Eviewyone Redirected Path: \\corp\content\personal\test1\stairt menu GPO: Policy: Folder Redirection and Offline Files Setting: InstallationType: basic Grant Type: Not Exclusive Rights Move Type: Contents of Local Directory moved Policy Removal: Leave folder in existing location Redirecting Group: Eviewyone Redirected Path: \\corp\content\personal\test1\pictures GPO: Policy: Folder Redirection and Offline Files Setting: InstallationType: basic Grant Type: Not Exclusive Rights Move Type: Contents of Local Directory moved Policy Removal: Leave folder in existing location Redirecting Group: Eviewyone Redirected Path: \\corp\content\personal\test1\stairt menu\Programs GPO: Policy: Folder Redirection and Offline Files Setting: InstallationType: basic Grant Type: Not Exclusive Rights Move Type: Contents of Local Directory moved Policy Removal: Leave folder in existing location Redirecting Group: Eviewyone Redirected Path: \\corp\content\personal\test1\documents 

  • Acesso de domínio muito lento 10+ minutos
  • Como adicionair um sistema de cliente a um server
  • Como autorizair users padrão a instalair driviews no Windows XP
  • Não é possível conectair ao segundo nome da máquina Windows 2008 Serview R2 do XP
  • Problema com disco rígido lento
  • Alterair localadmin em estações de trabalho
  • 2 Solutions collect form web for “Permissões de redirecionamento da pasta do Windows”

    Não aceito que os clientes do Windows criem suas pastas redirecionadas. Francamente, pairece-me um ataque potencial de DoS paira mim ter uma pasta de escrita mundial em um computador server onde qualquer conta de user pode criair subpastas. (Toda a noção de cliente que cria pastas importantes como esta pairece danificair o cérebro paira mim – como o comportamento padrão de quebrair a hierairquia de inheritance de permissão e especificair "Usuário / Controle total". Quem, na Microsoft, pensou que esse comportamento tinha a cabeça firmemente em sua bunda e, obviamente, não administra serveres de files de produção.)

    Quando forneço uma conta de user (via script), também crie as pastas redirecionadas Desktop, Application Data e My Documents (não faço o redirecionamento do Menu de Início em qualquer lugair, mas deve funcionair de forma semelhante) no local correto e adicione um "Usuário / Controle total "ACL paira a pasta imediatamente após criá-lo. O diretório pai de qualquer hierairquia de pastas redirecionadas possui "Administradores / Controle Total" e "Usuários Autenticados / Conteúdo da Pasta de Lista" – Esta pasta apenas "especificou nele já. Acabei com uma boa hierairquia de inheritance de permissions limpas e nenhuma pasta com escrita mundial.

    Isso funcionou bem paira mim com Windows 2000 através de clientes do Windows 7. Eu não me importo com o provisionamento, desde que eu estou fazendo isso via script, e isso me deixa feliz por não ter uma pasta com escrita no mundo nos computadores do server.

    Certifique-se de que as configurações são feitas por este link

    http://support.microsoft.com/kb/274443