spacyfreak
Goto Top

Aktuell verbundene Netzlaufwerke in ein Script schreiben mit net use?

Also, wenn man mit dem PC im LAN ist und sich am DC anmeldet, wird ein Logonscript ausgeführt, Netzlaufwerke gemappt, und alles ist schick.

Ist der User aber unterwegs und macht Remote Access mit VPN, werden prinzipbedingt nicht die Netzlaufwerke gemappt, da ja der DC erst erreichbar ist wenn man den VPN Tunnel aufgebaut hat, und das Logonscript ja beim Logon zieht und nicht wenn der VPN Tunnel steht.

Idee wäre daher
1. User ist im LAN und mit dem DC verbunden, Netzlaufwerke werden gemappt
2. Mittels eines Scripts werden die derzeit gemappten Netzlaufwerke in eine Script-Datei geschrieben
3. Diese Scriptdatei wird auf dem Desktopf abgelegt,
4. User ist unterwegs, macht irgendwo ne VPN SEssion auf, glickt auf das Script auf dem Desktopf nachdem der Tunnel steht, und die Netzlaufwerke sind gemappt.


Wie könnte so ein Script ausschauen, bzw. wer hat ne bessere Idee?

Content-ID: 109803

Url: https://administrator.de/contentid/109803

Ausgedruckt am: 24.11.2024 um 18:11 Uhr

51705
51705 23.02.2009 um 21:21:24 Uhr
Goto Top
Hallo spacyfreak,

Netzlaufwerke permanent mappen, dann sind diese zugreifbar sobald das VPN steht und sonst eben nicht (es sei denn, Offline aktiviert).

Grüße,Steffen
Dani
Dani 23.02.2009 um 21:23:40 Uhr
Goto Top
Hi spacyfreak,
wir bauen grundsätzlich den Tunnel vor der Anmeldung auf. Es kommt natürlich auf das Tool an das du benutzt. Bei uns ist es z.B. Cisco VPN-Client. Je nachdem, wird eben vorher noch eine DSL-ISDN Einwahl getätigt - Fertig. Somit sparen wir uns das extra Script und der Rechner kann wirklich nur im Firmennetz oder VPN betrieben werden. Sichergestellt wird dies, durch ein kl. Tool wie bei iPass - bloß eben aus unserer Entwicklungsabteilung. face-smile Das prüft alle Verbindungen und sollte kein Tunnel aufgebaut sein und gewisse Gateways nicht pingbar sein, werden die Adapter (LAN, WLAN, BT) deaktiviert - Sicherheitsfeature. face-smile


Grüße,
Dani
spacyfreak
spacyfreak 23.02.2009 um 21:37:55 Uhr
Goto Top
Wenn der clietn bei jedem Start estmal nach Netzlaufwerken sucht dauert die Anmeldung viel länger - nicht akzeptabel. Andererseits könnte ich das mal ausprobieren. Ist das der Haken bei "Automatisch nach Netzlaufwerken suchen" bei den Ordneroptionen?

Jo Dani, das "Start before winlogon" Feature kenn ich - da wird die GINA ausgewechselt, so dass man noch vor dem windows logon den tunnel starten kann.
In meinem Umfeld melden sich die remote user mit gecachten domaincredentials an und starten dann den tunnel, dont ask me why. face-wink
Cisco IPSEC VPN hat einige Nachteile, SSL-VPNs einige Vorteile. Die Cisco AnyConnect Lösung gefällt mir im Mitbewerbervergleich nicht sonderlich.
Wenn man mal am Juniper Secure Access Napf gespeist hat will man eigentlich nix anders mehr, da es dermassen flexibel und dennoch einfach zu managen ist dass es eine wahre Pracht ist.

Die Lösung die ich bevorzuge bietet auch die GINA Funktion, doch ich würde gern darauf verzichten.

Wie kann man nun gemappte Netzlaufwerke auslesen und in ein Script schreiben? face-wink
51705
51705 23.02.2009 um 21:50:51 Uhr
Goto Top
Zitat von @spacyfreak:
Ist das der Haken bei "Automatisch nach Netzlaufwerken suchen" bei den
Ordneroptionen?

Nein, ist es nicht. CMD: persistent yes|no ist die Lösung / GUI: Bei Anmeldung wieder herstellen.

Grüße, Steffen
spacyfreak
spacyfreak 23.02.2009 um 21:51:57 Uhr
Goto Top
Aha. Isch gugge morgen. Danke für den Hinweis. Gruss!
bastla
bastla 23.02.2009 um 21:53:49 Uhr
Goto Top
Hallo spacyfreak!
Wie kann man nun gemappte Netzlaufwerke auslesen und in ein Script schreiben? face-wink
Im Prinzip ein Oneliner (lässt sich aber bei Bedarf etwas verzieren face-wink und durch Verdoppelung aller Prozentzeichen in eine Batchzeile verwandeln):
for /f "tokens=2-3" %i in ('net use^|findstr ":"') do >>MapEm.cmd echo net use %i %j
Grüße
bastla
ITIL-Harry
ITIL-Harry 23.02.2009 um 23:11:30 Uhr
Goto Top
Hi spacyfreak,

Probier mal Folgendes:

Lege auf dem Desktop eine Batch ab, die folgendes enhält:

@echo OFF
\\<Domäne>\NETLOGON\<Loginskriptname>

Damit startet der Anwender nach Tunnelaufbau das ganz normale Loginscript.
Ersetze nur die Variablen in den Klammern.

Gruß
ITIL-Harry
spacyfreak
spacyfreak 24.02.2009 um 02:54:37 Uhr
Goto Top
Oh wie ich die Script-Götter bewundere. Kloppen paar seltsame hyroglyphen ins Keyboard und das Ding rockt.
Das ist wohl was was ich in diesem Leben nicht mehr lernen werde.

Der Tip mit
GUI: Bei Anmeldung wieder herstellen.klappt schon ganz gut!

Mit dem Logonscript direkt ausführen netlogon blah geht aus verschiedenen gründen nicht.
Dieses Logonscript ist so komplex, dat hat die Welt noch nicht gesehn, und ich auch nicht.

Die bastla Zeile werd ich mir mal zu Gemüte führen und schaun was passiert.
Vielleicht hebt ja das Notebook ab wenn man das eintippt? Who knows. face-wink

Danke an alle, ich schlaf jetzt. Ich hasse Rufbereitschaft, vor allem wenn Einsatz ist.
Warum fallen Dinge meistens nachts aus?
spacyfreak
spacyfreak 08.03.2010 um 09:53:08 Uhr
Goto Top
Danke an bastla, richtig GEILE Skriptzeile!