如何在Windows Server 2008 R2中将redirect的用户帐户从死里复活?

我工作的地方的一个用户离开了公司,我们把他的帐户从AD中删除了,然后他回来了…现在他的redirectconfiguration文件存在,但是文件夹的权限不对..我问了一个同事并从我理解我扔在一起下面的过程(仍然不起作用,用户仍然在日志中获取502错误,没有redirect桌面);。 这是不好的,因为他需要访问他的旧文件:

正确设置文件夹的安全权限

1.以pipe理员身份获取文件夹的所有权

  1. 右键单击\\somersrv\x$\Redirected\<username>然后从菜单中selectproperties
  2. 点击Security标签。
    1. 点击Advancedbutton
      1. 点击owner标签
      2. 注意到所有者是一个UUIDstring… S-1-5-21-23423431 (这表明原来的所有者已被删除)
      3. 点击Edit...button。
        1. 出现Advanced Security Setting for <username>对话框的Advanced Security Setting for <username>
        2. owner选项卡上,单击Other users or groupsbutton
          1. 出现Select User, Computer, Service Account, or Group对话框。
            1. Enter the object name to select文本框我inputsomedomain\administrator
            2. 点击OK
          2. Change Owner to:列表框中selectsomedomain\administrator
          3. 检查Replace owner on subcontainers and objectsReplace owner on subcontainers and objects
          4. 点击OK
          5. Windows Security对话框显示以下消息:
            • 如果您刚刚拥有此对象的所有权,则需要先closures并重新打开此对象的属性,然后才能查看或更改权限。
          6. 我在所有剩余的对话框上单击OK以closures所有内容。

2.获取作为用户的文件夹的所有权

(与上面相同的过程,除了我select<username>作为所有者而不是pipe理员)

3.为用户正确设置安全权限

  1. 右键单击\\somersrv\x$\Redirected\<username>然后从菜单中selectproperties
  2. <username>属性对话框中:
    1. 点击Edit...
    2. 出现Permissions for <username>对话框
      1. 点击Add..
      2. 出现“ Select Users, Computers, Service Accounts, or Groups对话框
        1. Enter the object names to select文本框中inputsomedomain\<username>
        2. 点击OK
    3. 回到Permissions for <username>Permissions for <username>对话框中,
      1. Group or user names列表中单击<user>
      2. 在“ Full Control行中,在“ Allow列中勾选checkbox。
      3. 在“ Full Control行中,在“ Allow列中取消选中checkbox。
      4. 点击OK
    4. 在剩余的对话框上单击OK ,直到全部closures。

我的同事指定的标准权限集已经被添加到用户文件夹…他们是:

  • SYSTEM
  • Domain Admins
  • <username>

我的同事也在他的信息的最后避免了将SYSTEM作为所有者的东西,不确定他的意思; 他还表示要检查其他用户目录,但是对它们的权限似乎并不符合标准。 即使我以pipe理员身份login,其中一些甚至不会让我查看权限或所有者。

但最终用户的DesktopMy DocumentsFavorites出现在文件夹,但现在他们有用户作为所有者,只有somedomain\administrator权限下列出,他们仍然得到502错误。

为什么用户login时仍然收到502错误?

另外,还有另一种方法来做到这一点? 使用命令行或PowerShell或类似的东西? 微软的用户界面这是非常残酷的。

问:还有另一种方法可以做到吗?

答:帮个忙,备份他的旧数据,然后删除他的个人资料和redirect的文件夹。 然后允许Windows在第一次login时创build他的用户configuration文件和redirect的文件夹。 然后将数据恢复到新的redirect文件夹。

目前,您正在处理两个不同的安全实体(SID),即使旧的和新的用户帐户具有相同的名称。 试图获得在新的SID文件夹上正确设置的权限只会让你感到沮丧,你很可能会被卷入一团糟。

这是我们所做的:

在服务器上

  1. 在具有redirect文件夹的服务器上以pipe理员身份login…
  2. 将旧的文件夹复制到其他地方…
  3. 使用该用户名创build一个新文件夹
  4. 确保用户能够控制该文件夹
    1. 右键单击\\somersrv\x$\Redirected\<username>然后从菜单中selectproperties
    2. <username>属性对话框中:
      1. 点击Edit...
      2. 出现Permissions for <username>对话框
      3. 点击Add..
      4. 出现“ Select Users, Computers, Service Accounts, or Groups对话框
        1. Enter the object names to select文本框中inputsomedomain\<username>
        2. 点击OK
      5. 回到Permissions for <username>Permissions for <username>对话框中,
        1. Group or user names列表中单击<user>
        2. 在“ Full Control行中,在“ Allow列中勾选checkbox。
        3. 在“ Full Control行中,在“ Allow列中取消选中checkbox。
        4. 点击OK
      6. 在剩余的对话框上单击OK ,直到全部closures。
  5. 确保用户不是pipe理员是文件夹的所有者
    1. 右键单击\\somersrv\x$\Redirected\<username>然后从菜单中selectproperties
    2. 点击Security标签。
      1. 点击Advancedbutton
        1. 点击owner标签
        2. 点击Edit...button。
        3. 出现Advanced Security Setting for <username>对话框的Advanced Security Setting for <username>
          1. owner选项卡上,单击Other users or groupsbutton
            1. 出现Select User, Computer, Service Account, or Group对话框。
              1. Enter the object name to select文本框我inputsomedomain\<username>
              2. 点击OK
            2. Change Owner to:列表框中selectsomedomain\<username>
            3. 检查Replace owner on subcontainers and objectsReplace owner on subcontainers and objects
            4. 点击OK
            5. Windows Security对话框显示以下消息:
              • 如果您刚刚拥有此对象的所有权,则需要先closures并重新打开此对象的属性,然后才能查看或更改权限。
            6. 我在所有剩余的对话框上单击OK以closures所有内容。

在用户机器上

  1. 删除机器上该用户的任何外部用户configuration文件
    1. 以pipe理员身份login
    2. 点击开始
    3. 用鼠标右键单击Computer并单击properties
    4. 在结果窗口中单击Advanced System Settings
    5. 点击Advanced选项卡
    6. User Profiles点击Settings...
    7. 如果您确定用户在configuration文件中没有任何重要内容,请在此处将其删除。
    8. 点击OK
    9. 如果用户configuration文件夹仍然存在,请将其删除。
      • 注意:如果您手动删除了用户configuration文件,则需要从HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current Version\ProfileList删除该用户的configuration文件条目
  2. 登出
  3. 以用户身份login
  4. 在redirect文件夹\\somesrv\x$\Redirected\<username> Create DesktopMy DocumentsFavorites (如果它们不存在)
  5. 运行gpupdate /force

回到服务器上

  1. 将旧文件中的文件复制回来

回到机器上

  1. 重新开始
  2. 以用户身份重新login。