AD-Domäne: Wird das Anmeldeskript auf den Clients auch ausgeführt wenn diese keine Netzwerkverbindung haben?
Hi,
wir haben eine AD Domäne und manche MA benutzen ihre Laptops im HO. Da die Laptops zuhause vor dem Login keine VPN Verbindung haben würde mich interessieren, ob das Anmeldeskript trotzdem ausgeführt wird (also irgendwo zwischengespeichert wird) wenn die User sich mit ihrem temporären Profil anmelden?
Danke und viele Grüße
wir haben eine AD Domäne und manche MA benutzen ihre Laptops im HO. Da die Laptops zuhause vor dem Login keine VPN Verbindung haben würde mich interessieren, ob das Anmeldeskript trotzdem ausgeführt wird (also irgendwo zwischengespeichert wird) wenn die User sich mit ihrem temporären Profil anmelden?
Danke und viele Grüße
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 320393
Url: https://administrator.de/contentid/320393
Ausgedruckt am: 16.11.2024 um 19:11 Uhr
9 Kommentare
Neuester Kommentar
ob das Anmeldeskript trotzdem ausgeführt
Nein, wie denn auch bzw. was hätte das für einen Sinn. Das würde in vielen Fällen nur Fehlermeldungen prodzieren. Wenn die VPN Verbindung nicht vor der Anmeldung an der Domäne besteht, dann meldet sich der Client mit seinen Cached Credentials an.
wenn die User sich mit ihrem temporären Profil anmelden?
Wieso temporäres Profil? Das wäre nur dann der Fall, wenn es servergespeicherte Profile oder ähnliches gäbe. Und bei Notebooks wäre dies ein grober Designfehler.
LG Günther
Hi
Laptops, die nicht ausschliesslich in der Firma sind, sollten kein Roaming Profile verwenden. Sonst klappt der User sein Notebook im Geschäft zu, geht heim und hat da dann nur noch Probleme.[EDIT] Das gilt natürlich nur, wenn Daten des Users direkt auf einem Share liegen, also umgeleiteter Desktop, Favoriten oÄ. Das gepufferte Profil kann natürlich schon Roaming sein. Das sollte kein Problem darstellen. Warum ihr "temporäre" habt, würde ich allerdigns gerne wissen. Das deutet ja doch mehr auf ein Problem beim Logon hin
Das Logonscript ... was macht das denn? Die meisten Dinge, wie Netzlaufwerke etc, stehen heute noch in dem Logonscript, haben da aber nichts mehr verloren, da man das per GPO/GPP abbilden kann. Dort bleiben diese Informationen auch gecached.
Ansonsten, wenn die Dinge die da drin stehen, auch daheim laufen müssen, dann musst du das Script so umbauen, das die entsprechenden Dateien, Scripts etc halt auf dem Notebook vorhanden sind und dort ausgeführt werden, wenn keine Verbindung zum Netzlaufwerk besteht.
Laptops, die nicht ausschliesslich in der Firma sind, sollten kein Roaming Profile verwenden. Sonst klappt der User sein Notebook im Geschäft zu, geht heim und hat da dann nur noch Probleme.[EDIT] Das gilt natürlich nur, wenn Daten des Users direkt auf einem Share liegen, also umgeleiteter Desktop, Favoriten oÄ. Das gepufferte Profil kann natürlich schon Roaming sein. Das sollte kein Problem darstellen. Warum ihr "temporäre" habt, würde ich allerdigns gerne wissen. Das deutet ja doch mehr auf ein Problem beim Logon hin
Das Logonscript ... was macht das denn? Die meisten Dinge, wie Netzlaufwerke etc, stehen heute noch in dem Logonscript, haben da aber nichts mehr verloren, da man das per GPO/GPP abbilden kann. Dort bleiben diese Informationen auch gecached.
Ansonsten, wenn die Dinge die da drin stehen, auch daheim laufen müssen, dann musst du das Script so umbauen, das die entsprechenden Dateien, Scripts etc halt auf dem Notebook vorhanden sind und dort ausgeführt werden, wenn keine Verbindung zum Netzlaufwerk besteht.
Hi,
meinst Du Benutzer-Anmeldescript oder GPO-Loginscript?
Anmeldescript - Nein.
GPO-Loginscript - kann, ja.
Die Richtlinien der zuletzt angewendeten GPO's werden lokal zwischengespeichert. Benutzer-Richtlinien im HKCU, also im Benutzerprofil. Wenn das Profil bei Anmeldung wieder geladen wird und da jetzt ein Loginscript bei ist, welches sich in einer Freigabe befindet, die über Offlinedateien auch offline verfügbar ist, dann wird das Script tatsächlich auch beim Offline-Login ausgeführt.
Und @GuentherH: Es kann schon sein, dass da Aktionen ausgeführt werden, welche nur Lokales betreffen, also nicht vom Firmen-Netzwerk abhängig sind. Insofern würden sie also schon Sinn machen.
@GuentherH
Erstens hat ein tempäres Profil nichts mit servergespeicherten Profilen zu tun. Man wird mit einem temporären Profil angemeldet, wenn beim Laden des vorhandenen Profils oder beim Erstellen eines neuen Profils ein Fehler aufgetreten ist. Ein temporäres Profil wird beim Logout immer verworfen.
Und zweitens sind servergespeicherte Profile bei Notebooks kein Designfehler. Im Gegenteil! Sie ermöglichen, dass auch Benutzer, welche häufig sowohl an mobilen Notebooks als auch an stationären PCs arbeiten, an allen Geräten dieselbe Benutzerumgebung haben.
E.
meinst Du Benutzer-Anmeldescript oder GPO-Loginscript?
Anmeldescript - Nein.
GPO-Loginscript - kann, ja.
Die Richtlinien der zuletzt angewendeten GPO's werden lokal zwischengespeichert. Benutzer-Richtlinien im HKCU, also im Benutzerprofil. Wenn das Profil bei Anmeldung wieder geladen wird und da jetzt ein Loginscript bei ist, welches sich in einer Freigabe befindet, die über Offlinedateien auch offline verfügbar ist, dann wird das Script tatsächlich auch beim Offline-Login ausgeführt.
Und @GuentherH: Es kann schon sein, dass da Aktionen ausgeführt werden, welche nur Lokales betreffen, also nicht vom Firmen-Netzwerk abhängig sind. Insofern würden sie also schon Sinn machen.
wenn die User sich mit ihrem temporären Profil anmelden?
Auch ich frage: Wieso temporäres Profil? Habt Ihr denn die Richtlinine aktiviert, dass beim Logout die lokale Kopie des Benutzerprofils gelöscht werden soll? Wenn Du die "normale" lokale Kopie des Profils meinst, dann siehe meine Aussage oben.@GuentherH
Wieso temporäres Profil? Das wäre nur dann der Fall, wenn es servergespeicherte Profile oder ähnliches gäbe. Und bei Notebooks wäre dies ein grober Designfehler.
Das ist so komplett falsch.Erstens hat ein tempäres Profil nichts mit servergespeicherten Profilen zu tun. Man wird mit einem temporären Profil angemeldet, wenn beim Laden des vorhandenen Profils oder beim Erstellen eines neuen Profils ein Fehler aufgetreten ist. Ein temporäres Profil wird beim Logout immer verworfen.
Und zweitens sind servergespeicherte Profile bei Notebooks kein Designfehler. Im Gegenteil! Sie ermöglichen, dass auch Benutzer, welche häufig sowohl an mobilen Notebooks als auch an stationären PCs arbeiten, an allen Geräten dieselbe Benutzerumgebung haben.
E.
Ich meinte mit temporärem Profil genau die Meldung die du beschrieben hast, welche angezeigt wird, wenn man sich am Laptop anmeldet wenn kein Firmennetzwerk verfügbar ist.
Der Benutzer bekommt bei Offline-Anmeldung die Meldung, dass er mit einem temporären Profile angemeldet worden sei? Falls ja: Das ist unabhängig von allem anderen hier Angesprochenen ein Fehlerzustand. Egal ob nur lokales oder servergespeichertes oder jedes Mal ein neuen Profil: Es sollte kein temporäres Profil erstellt werden.Oder meinst Du etwa die Meldung, dass das servergespeicherte Profil nicht geladen werden konnte und dass deshalb die lokale Kopie verwendet wird? Falls ja: Diese Meldung kommt meines Wissens seit Windows Vista nicht mehr. Ist das noch ein WinXP?