Active Directory und Richtlinien an OfflineClients anwenden

Mitglied: ZigZag

ZigZag (Level 1) - Jetzt verbinden

22.08.2007, aktualisiert 23.08.2007, 3830 Aufrufe, 6 Kommentare

Hallo,


in unserem Netzwerk fliegen so einige Clients umher, die sich von außen in unser Netz einwählen. Die Einwahl passiert über einen proprietären VPN Client. D.h. Die user melden sich immer am lokal gespeicherten Profil an und wählen sich dann ein.


Damit bekommen die user bzw. die Clients aber keine geänderten Richtlinien und Kennwörter mit - weil die ja nur beim Rechnerstart bzw. bei der Anmeldung im Netzwerk geholt werden.



Gibt es irgend eine Möglichkeit, die Richtlinien und Kennwörter nachträglich zu holen und auf dem Client sozusagen Offline zu aktualisieren (immer wenn er eingewählt ist)?




ZigZag
Mitglied: MRosoft
22.08.2007 um 16:18 Uhr
Eigentlich handelt es sich bei den Policys nur um Registryeinträge wenn Du Dir diese zusammensuchst dann könntest Du per Script die Einstellungen auch auf den lokalen rechner übertragen. Eine andere Möglichkeit wäre eine neue lokale richtlinie zu erzeugen in der die Einstellungen vorhanden sind und diese auf den Rechnern zu importieren.
Bitte warten ..
Mitglied: manuel-r
22.08.2007 um 16:26 Uhr
Ich hab' dich jetzt nicht ganz verstanden. Sind die Außer-Haus-Rechner trotzdem in der Domäne und melden sich lediglich mit dem zwischengespeicherten Profil an oder sind die in Arbeitsgruppen und machen eine lokale Anmeldung?
Wenn mit dem Domänenaccount angemeldet wird kannst du doch einfach nach Aufbauen der VPN-Verbindung mittels gpupdate /force die Richtlinien vom DC holen lassen. Ansonsten sollte auch Abwarten helfen; in gewissen Abständen werden die Richtlinien nämlich ohnehin vom System abgeglichen.

Manuel
Bitte warten ..
Mitglied: ZigZag
22.08.2007 um 16:33 Uhr
ja, genau

Die Clients sind in der Domäne und die User melden sich lokal an den Kisten an. Aber eben nicht an lokalen Profilen sondern an den ganz normalen DomänenProfilen.

Sorry, dass ich mich da etwas fehl ausgedrückt habe.


Zieht gpupdate /force auch das Benutzerkennwort?
Bitte warten ..
Mitglied: manuel-r
22.08.2007 um 16:38 Uhr
Also ich kann dir aus eigener Erfahrung sagen, dass es jedenfalls funktioniert. Meine Umgebung zu Hause sieht genauso aus. Bei einem Kennwortwechsel hier im Büro muss ich mich zu Hause mit dem vorherigen Kennwort anmelden. Danach stelle ich das VPN in die Firma her und Windows merkt direkt, dass die Kennwörter zwar nicht identisch aber beide authorisiert sind. Danach werde ich zum ab- und Anmelden aufgefordert. Das war's. Ab sofort habe ich auf dem Zu-Hause-Rechner mein Domänenkennwort. Und nur dafür brauche ich auch kein gpupdate.

Manuel
Bitte warten ..
Mitglied: ZigZag
23.08.2007 um 08:41 Uhr
Vielen Dank dafür.

in unserem Netz funktioniert dieser Automatismus ebend nicht. Der User kann sich zu Hause mit seinem alten Kennwort anmelden, nach der VPN Herstellung bekommt sein PC aber nicht mit, dass es im Netz ein neues Kennwort gibt. Die Netzwerkfreigaben lassen sich nur nicht ansprechen und der Exchange Server lässt ihn auch nicht ran.

Liegt es vielleicht daran, dass es eine win2k Domäne ist?



ZigZag
Bitte warten ..
Mitglied: manuel-r
23.08.2007 um 09:19 Uhr
Ich hab' hier eine w2k3-Domäne. Aber auf das AD sollte sich das nicht so auswirken. Vielleicht probierst du einfach mal, ob mit gpupate was zu machen ist.

Manuel
Bitte warten ..
Heiß diskutierte Inhalte
Ubuntu
HAProxy-Wi: Installation des Pakets geht nicht - ich hätte keine enabled Repos
itnirvanaFrageUbuntu37 Kommentare

Hallo, von der Seite möchte ich gerne HAProxy-Wi installieren ich führe das hier aus Dann kommt -> There ar ...

LAN, WAN, Wireless
Wlan Messgerät
gelöst fizlibuzliFrageLAN, WAN, Wireless23 Kommentare

Hallo, gibt es erschwingliche Messgeräte um vorhanden W-Lan ausleuchtungen in ihrer Signalstärke und Bandbreite zu messen. Es sollen einfache ...

Microsoft
Failover Cluster Network
samreinFrageMicrosoft22 Kommentare

Hallo zusammen, toller Freitag heute vielleicht kann mir jemand unter die Arme greifen. Ich habe einen Failover Cluster gebaut. ...

Router & Routing
Kaufempfehlung WLAN Router mit VLAN Unterstützung
ccreccFrageRouter & Routing20 Kommentare

Hallo zusammen, ich wollte mal nach einer Kaufempfehlung für einen WLAN Access Point mit halbwegs vernünftiger VLAN Unterstützung fragen. ...

Windows Installation
Einmaliger Betriebssystem Rollout
StUffzFrageWindows Installation15 Kommentare

Hallo liebes Forum, Baramundi, SCCM, ZENworks & Co sind Softwareverteilungssysteme für eher "größere" Unternehmen ich bin auf der Suche ...

Switche und Hubs
LAN Kabel, Lasche bricht
NebellichtFrageSwitche und Hubs14 Kommentare

Hallo Freunde, leider kommt es doch schon mal vor, dass die Lasche am LAN-Kabel abbricht und der Stecker nicht ...

Ähnliche Inhalte
Exchange Server

Activ Sync Mapi Imap Mobilgeräte Exchange

gelöst opc123FrageExchange Server5 Kommentare

Hallo, wie finde ich raus welchen Dienst Mobilgeräte verwenden? Ich soll dies Verbieten für alle mobilen Geräte und neu ...

Microsoft

Active Directory vs. JumpCloud Directory as a Service

gelöst CriemoFrageMicrosoft10 Kommentare

Hallo Zusammen, Mal ne Frage. Hat schonmal von Euch jemand mit jumpcloud Directory as a Service rum gespielt oder ...

Windows Server

Administratorkonzept Active Directory

redhorseFrageWindows Server13 Kommentare

Guten Morgen, wir möchte unser Administratorkonzept überarbeiten und stoßen auf einige Probleme, für die ich noch keine praktikable Lösung ...

Microsoft

Active Directory Powerschell

KasiaKasiaFrageMicrosoft10 Kommentare

Hallo, ich bin ein Neuling im Bereich Powershell. Ich Schreibe gerade einen kleinen Skript, der es mir ermöglichen soll, ...

Windows Server

Active Directory Report

gelöst mah0niFrageWindows Server7 Kommentare

Hallo zusammen ich würde gerne einen Active Directory Report erstellen via PowrShell. leider habe ich keine Ahnung wie das ...

Vmware

ESXi 6 Active Directory

gelöst VerwirrterUserFrageVmware3 Kommentare

Hallo zusammen, ich habe das Problem das sich der neue ESX-Host keine Domänenanmeldung zulässt obwohl dieser in der Domäne ...

Berechtigungs- und IdentitätsmanagementBerechtigungs- und IdentitätsmanagementWebdienste und -serverWebdienste und -serverDatenbankenDatenbankenMonitoring & SupportMonitoring & SupportHybrid CloudHybrid CloudSmall Business ITSmall Business IT