Re: NTFS-Rechte mit XCACLS.VBS und VBS erweiteren



Hallo Günter,

Pegasus hat letztes Jahr zu einer ähnlichen Problematik gepostet...
http://groups.google.com/group/microsoft.public.de.german.scripting.wsh/browse_thread/thread/9b5fa2075b871f45

Für deinen Fall könnte das z.B. so ähnlich aussehen..

-- Start --
@echo off
net use b: \\Server\Freigabe$
cd /d "b:"
for /d %%a in (*.*) do (
cscript.exe d:\temp\xcacls.vbs "%%a"
pause
)
net use b: /delete j
-- Ende --

den xcacls müsstest du an deine Bedürfnisse anpassen... Siehe hier:
http://support.microsoft.com/kb/825751/de

Wenn du es unbedingt mit vbs machen möchtest....

kannst du z.B. hiermit starten.

-- Anfang --

Dim oFSO, oNetw
Const sShare = "\\Server\Freigbae$"
Const sLwb = "B:"

Set oNetw = CreateObject("WScript.Network")
Set oFSO = CreateObject("Scripting.FileSystemObject")

oNetw.MapNetworkDrive ""& sLwb &"", _
""& sShare &"","True"
Set oFolder = oFSO.GetFolder("B:")

For Each sSubfolder In oFolder.Subfolders
WScript.Echo(sSubfolder)
Next

oNetw.RemoveNetworkDrive ""& sLwb &"" _
,True,True

-- Ende --

Anstelle von
WScript.Echo(sSubfolder)
könnte dann eine Batch erzeugt werden.

Gruß

Dirk

"Günter Müller" <Leon43@xxxxxx> schrieb im Newsbeitrag
news:d5b83b6a-0e68-4b8f-91c6-4e99d96eed54@xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Hallo zusammen,

kann mir jemand sagen ob und ggf. wie ich folgendes lösen kann:
Auf einem DC unter der Freigabe Profiles$ befinden sich die
servergestützten Profile der Anwender (\\Server\Profiles$\%username
%.dat).

Unter Group Policy Object ist die Richtlinie Sicherheitsgruppe
»Administratoren« zu servergespeicherten Profilen hinzufügen
aktiviert.

Zusätzlich zu den o.g. DomainAdministratoren muss jetzt eine weitere
Gruppe lokaler Admins Zugriff auf die Profile erhalten.

Es müsste doch eigentlich möglich sein, automatisiert mit XCACLS.VBS
und einem Script die vorhanden Gruppe der lokalen Admins Vollzugriff
auf die Profile (Username.dat) der Anwender zu gewähren?
Da ständig zusätzliche Anwender eingerichtet werden, sollte das Script
kontinuierlich ablaufen.

Wie kann dieses Problem in Kombination von xcacls.exe und vbs gelöst
werden, hat jemand ein Beispiel oder evtl. auch einen anderen
Lösungsansatz.

Ich freue mich über jede Hilfe.
Vielen Dank im Voraus.


.



Relevant Pages

  • NTFS-Rechte mit XCACLS.VBS und VBS erweiteren
    ... Gruppe lokaler Admins Zugriff auf die Profile erhalten. ... und einem Script die vorhanden Gruppe der lokalen Admins Vollzugriff ... auf die Profile der Anwender zu gewähren? ...
    (microsoft.public.de.german.scripting.wsh)
  • Re: More before-the-fact advice for 2K and XP?
    ... long-term with a profile without execute granted, ... we can consider changing these in a login script. ... if you can script the permissions change in a login ... >> You're interested in using NTFS file ACLs and GP ACL templates to ...
    (microsoft.public.security)
  • Re: Modify Profile paths and user directory in mass.
    ... Windows Server MVP - Directory Services ... user account has a home directory or a server based profile, ... doing some kind of script based query which returns and then edits ... changetype: add ...
    (microsoft.public.windows.server.active_directory)
  • Re: Open to suggestions
    ... My intention is to have a script that will query the AD profile attribute ... Perhaps you can pass credentials to an ADO connection ... ' Construct the ADO query, ...
    (microsoft.public.scripting.vbscript)
  • Re: Modify Profile paths and user directory in mass.
    ... There's a free GUI tool from Microsoft called ADModify.Net that you could ... user account has a home directory or a server based profile, ... doing some kind of script based query which returns and then edits ... changetype: add ...
    (microsoft.public.windows.server.active_directory)

Loading