Benutzerprofile - Administratorenvollzugriff zu servergespeicherten Profilen hinzufügen
Die Standarddateiberechtigungen für neu erstellte Profile werden für Benutzer auf "Vollzugriff bzw. "Schreiben und Lesen" und für Administratoren auf "Keinen Zugriff" festgelegt. Die Gruppe "Administratoren" hat damit keinen Zugriff auf die Profilordner der Benutzer. Dieser Schlüssel in der Registrierungsdatei fügt die Sicherheitsgruppe "Administratoren" automatisch den servergespeicherten Profilen hinzu.
So geht's:
- Starten Sie ...\windows\regedit.exe bzw. ...\winnt\regedt32.exe.
- Klicken Sie sich durch folgende Schlüssel (Ordner) hindurch:
HKEY_LOCAL_MACHINE
Software
Policies
Microsoft
Windows
System
Falls die letzten Schlüssel noch nicht existieren, dann müssen Sie diese erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "Schlüssel".
- Doppelklicken Sie auf den Schlüssel "AddAdminGroupToRUP".
Falls dieser Schlüssel noch nicht existiert, dann müssen Sie ihn erstellen. Dazu klicken Sie mit der rechten Maustaste in das rechte Fenster. Im Kontextmenü wählen Sie "Neu" > "DWORD-Wert" (REG_DWORD). Als Schlüsselnamen geben Sie "AddAdminGroupToRUP" ein.
- Ändern Sie den Wert ggf. von "0" auf "1".
- Die Änderungen werden ggf. erst nach einem Neustart aktiv.
Hinweise:
- AddAdminGroupToRUP:
0 = Es haben nur Benutzer Vollzugriff auf ihr eigenes Profil. Administratoren können aber wie bisher den Besitz der Ordner übernehmen. (Standard)
1 = Der Gruppe "Administratoren" wird ebenfalls Vollzugriff auf den Profilordner eines Benutzers gegeben. Entspricht dem Verhalten wie bei NT 4.0.
- Wird diese Einstellung aktiviert nachdem das Profil erstellt wurde, so hat diese Einstellung keine Auswirkungen.
- Ändern Sie bitte nichts anderes in der Registrierungsdatei. Dies kann zur Folge haben, dass Windows und/oder Anwendungsprogramme nicht mehr richtig arbeiten.