31af9c2305829ea0a0c7c6e9fd7710b1c2bd01f8
[kai/samba.git] / docs / textdocs / CreatingGroupProfiles-Win2K.txt
1 You must first convert the profile from a local profile to a domain
2 profile on the MS Windows workstation as follows:
3
4 1. Log on as the LOCAL workstation administrator.
5
6 2. Right click on the 'My Computer' Icon, select 'Properties'
7
8 3. Click on the 'User Profiles' tab
9
10 4. Select the profile you wish to convert (click on it once)
11
12 5. Click on the button 'Copy To'
13
14 6. In the "Permitted to use" box, click on the 'Change' button.
15
16 7. Click on the 'Look in" area that lists the machine name, when you click
17 here it will open up a selection box. Click on the domain to which the
18 profile must be accessible.
19
20 Note: You will need to log on if a logon box opens up. Eg: In the connect
21 as: MIDEARTH\root, password: mypassword.
22
23 8. To make the profile capable of being used by anyone select 'Everyone'
24
25 9. Click OK. The Selection box will close.
26
27 10. Now click on the 'Ok' button to create the profile in the path you
28 nominated.
29
30 Done. You now have a profile that can be editted using the samba-3.0.0
31 profiles tool.
32
33
34
35 > Keep profiles clean and small by making them mandatory.
36 > See the Win2K/WinXP resource kits for details how to create a mandatory profile.
37 >
38 > Can you do this when using Samba as a PDC?  I thought you could only do
39 > policies if you had a Win2K server?
40
41 No difference. Samba handles the profile ACLs the same way Win2K does.
42 But understand that it is the Win2K client that does all the processing
43 of the SIDs on the ACLs in the profile NTUser.DAT file.
44