focus1610
Goto Top

Anfänger braucht Unterstützung bei AD für Server 2003

Ich versuche mich seit ca. 2 Monaten mit vile Lektüre weiterzubilden. Aber ab und an braucht man mal besseren Rat als ein Buch.

Hallo,


ih habe in unserem Betrieb die Administration übernommnen. Bislang wurde das Thema IT nicht gerade hoch geschrieben bei uns. Da jeder Benutzer im Netz aktuell volle Admin Rechte hat, möchte ich als erstes die Benutzer und Rechteverwaltung einführen. Allerdings bin ich kein IT Fachmann und lese mich in das Thema ein.

Habe soweit auch alles hinbekommen.Habe einen Win server 2003 mit ca. 45 Win XP Client-Rechnern. Die Benutzer sind im AD unter User aufgelistet und verschieden Gruppen zugeordnet.
Der Basisordner des User ist ebenfalls eingestellt und fonktioniert auch Die Benutzer sind in Gruppen eingeteilt und ich habe 3 Ordnerfreigaben für jeden Benutzer eingerichtet. Das läuft auch. Der Basisordner des Benutzer wird auch einwandfrei auf dem `Client eingereichtet.


Aber ich habe das Problem, das das Logon Skript für den Benutzer nicht ausgeführt wird.

ich hoffe jemand kann und will mir helfen.

Also ich wollte allen User ein zusätzliches Netzlaufwerk verbinden. Dieses habe ich in einem Skript dargestllt und diese Datei liegt in der Netlogon Freigabe des Servers.

logon.bat
"net use u: \\server\Data"


Aber dieses Skript wird scheinbar nicht ausgeführt.

Habe schon soviel gegoogelt und soviel probiert, aber ich bekomme es einfach nicht hin.

Könnte mir jemand behifllich sein?

Vielen Dank.


Gruß

Focus

Content-Key: 158747

Url: https://administrator.de/contentid/158747

Printed on: April 24, 2024 at 06:04 o'clock

Member: n4426
n4426 Jan 16, 2011 at 13:24:19 (UTC)
Goto Top
Hi,

hast du das "logon.bat" auch im Userprofil unter Profil -> Anmeldescript eingetragen?

mfg
n4426
Member: ollembyssan
ollembyssan Jan 16, 2011 at 14:21:01 (UTC)
Goto Top
Hallo,

Also ich wollte allen User ein zusätzliches Netzlaufwerk verbinden. Dieses habe ich in einem Skript dargestllt und diese
Datei liegt in der Netlogon Freigabe des Servers.

logon.bat
"net use u: \\server\Data"

Warum nicht per GPO? face-smile

http://blogs.technet.com/b/askds/archive/2009/01/07/using-group-policy- ...

Grüße
Member: dog
dog Jan 16, 2011 at 14:33:23 (UTC)
Goto Top
Warum nicht per GPO?

Weil es die GPPs unter Server 2003 nicht gibt.

unter Profil -> Anmeldescript eingetragen?

An dieser Stelle würde ich niemals ein Login-Script eintragen, es macht nur sehr viel Aufwand.
Login-Scripts gehören in den Benutzer-Teil der GPOs.
Member: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu Jan 16, 2011 at 16:18:43 (UTC)
Goto Top
Servus,

Weil es die GPPs unter Server 2003 nicht gibt.

doch, die gibt es! Die CSEs müssen heruntergeladen und installiert werden.
Danach stehen die GPPs ab Windows XP und Windows Server 2003 zur Verfügung.
Nur zur Konfiguration der GPPs wird ein Vista oder Windows 7 Client benötigt.

[Information about new Group Policy preferences in Windows Server 2008]
http://support.microsoft.com/kb/943729/en-us

Login-Scripts gehören in den Benutzer-Teil der GPOs.

Das hört sich so "absolut" an und dann kann man das aber so nicht stehen lassen.
Es kommt wie immer auf die Anforderung an.


Viele Grüße

/ > Yusuf Dikmenoglu
Member: ollembyssan
ollembyssan Jan 16, 2011 at 16:34:17 (UTC)
Goto Top
Weil es die GPPs unter Server 2003 nicht gibt

Durchaus, müssen aber heruntergeladen werden.
Es gibt eigentlich fast nichts im Bereich der GPO's GPT's etc., welche abwärtskompatibel nicht vorhanden sind.
Und falls, gibt es immer noch die Möglichkeit der Erstellung von GPT's...z.B. mittels Fullamor ADMX Migrator

An dieser Stelle würde ich niemals ein Login-Script eintragen, es macht nur sehr viel Aufwand.
Login-Scripts gehören in den Benutzer-Teil der GPOs.

Was meinst du, warum Scripte sowohl auf Benutzer- , als auch auf Machinenebene eingesetzt werden können?
Member: dog
dog Jan 16, 2011 at 16:43:40 (UTC)
Goto Top
Nur zur Konfiguration der GPPs wird ein Vista oder Windows 7 Client benötigt.

Womit meine Aussage bestehen bleibt. Auf einem Server 2003 gibt es sie nicht face-wink

Es kommt wie immer auf die Anforderung an.

Der einzige Punkt wo Skripte in den Benutzereigenschaften aus meiner Sicht Sinn machen würde, wäre wenn man ein Login-Script für einen einzelnen User anlegen will.
Den Fall konnte ich in der Praxis noch nie konstruieren.
Member: Focus1610
Focus1610 Jan 16, 2011 at 18:07:59 (UTC)
Goto Top
Hallo,

danke erstmal für eine Beiträge: habe unter mienem Benutzerprofil kein skript eingetragen. muß ich das denn?

führt er nicht automatisch das logon skript aus wenn ein Benutzer sich anmeldet?

Wie kann ich dieses Problem denn mit GPO erledigen?

Danke für weitere Hilfe.

Gruß Focus
Member: dog
dog Jan 16, 2011 at 18:42:59 (UTC)
Goto Top
  • Alle Updates für Server 2003 installieren
  • Start > Ausführen > gpmc.msc
  • Wenn das einen Fehler gibt zuerst folgendes installieren: http://www.microsoft.com/downloads/details.aspx?FamilyID=0a6d4c24-8cbd- ...
  • Domänen > <NAME> > Gruppenrichtlinienobjekte > Rechtsklick > Neu > Name: "Login-Script"
  • Rechtsklick darauf > Eigenschaften > Benutzerkonfig. > Windows-Einstellungen > Skripts > Anmelden
  • Hinzufügen > Name: \\domain\netlogon\datei.bat > OK
  • Alles wieder zu machen und zurück zu gpmc
  • "Login-Script" auf <NAME> (Name der Domäne ziehen) und ggf. Abfrage mit Ja bestätigen.
  • Fertig
Member: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu Jan 16, 2011 at 19:14:46 (UTC)
Goto Top
Viel zu umständlich. Du verwendest immer noch ein Loginskript und weist das lediglich per GPO zu.
Wenn schon die Laufwerkszuordnung mit GPOs realisiert werden soll, dann doch bitte ohne ein Loginskript.

Mit GPPs funktioniert das folgendermaßen:

[GPP - Group Policy Preferences - Gruppenrichtlinien Einstellungen]
http://www.grurili.de/Vista/GPP_Group_Policy_Preferences.htm


Gruß, Yusuf Dikmenoglu
Member: dog
dog Jan 16, 2011 at 19:19:29 (UTC)
Goto Top
Wenn schon die Laufwerkszuordnung mit GPOs realisiert werden soll, dann doch bitte ohne ein Loginskript.

Erstmal gehen lernen, dann kommt der Rest.
Login-Scripts decken auch Dinge ab, die GPPs nicht können und Laufwerke sind nur ein einfaches Beispiel.

Du verwendest immer noch ein Loginskript und weist das lediglich per GPO zu.

Das war die Frage im Thread: Wie wird ein Login-Script ausgeführt?

Deine Antwort mit der Anleitung wie man die Laufwerke per GPO zuweist, sagt schon "etwas" aus.

1. "Was" sagt es denn aus?
2. Ich weise Laufwerke so nicht zu, da gibt es bei uns wesentlich kompliziertere Regeln, die auch GPPs nicht können.
3. Nicht jeder hat Lust oder Lizenz oder die Richtlinie in eine 2003er Domain mit nur XP-Rechnern einfach einen Windows 7 Client zu benutzen, nur damit er die GPPs benutzen kann.
Abgesehen davon geht es mit Windows 2000 nicht mal. Aus diesem Grund bleiben auch bei mir die GPPs draußen, bis wir auf Windows 7 gewechselt haben.
Member: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu Jan 16, 2011 at 19:21:37 (UTC)
Goto Top
Womit meine Aussage bestehen bleibt. Auf einem Server 2003 gibt es sie nicht

Ja..jaa... rede dich nur raus. Deine Antwort mit der Anleitung wie man die Laufwerke per GPO zuweist,
sagt schon "etwas" aus. face-wink

Der einzige Punkt wo Skripte in den Benutzereigenschaften aus meiner Sicht Sinn machen würde, wäre wenn man ein Login-Script für einen einzelnen User anlegen will.

Performancegründe halte ich für einen viel wichtigeren Grund.
Aber das schweift hier ab und kommt wie schon geschrieben, auf die Anforderung und Umgebung an.


Gruß, Yusuf Dikmenoglu
Member: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu Jan 16, 2011 at 19:29:09 (UTC)
Goto Top
Login-Scripts decken auch Dinge ab, die GPPs nicht können und Laufwerke sind nur ein einfaches Beispiel.

Aber hier geht es doch um die Laufwerkszuordnung.
Gerade wenn ein Benutzer abhängig von Gruppenmitgliedschaften die entsprechenden Laufwerke gemappt bekommen soll,
geht es nicht einfacher als das ganze mit GPPs zu realisieren.

Des Weiteren geht es doch hier nicht um "was das eine kann" oder "was das andere kann".

Das war die Frage im Thread: Wie wird ein Login-Script ausgeführt?

Nein, war es nicht. Die eigentliche Frage lautet: Wie bekomme ich es hin,
für den TO sicherlich interessant wie er es am "einfachsten" hinbekommt, den Benutzern auf Laufwerk zu mappen.


Nichts für ungut.


Gruß, Yusuf Dikmenoglu
Member: dog
dog Jan 16, 2011 at 19:31:58 (UTC)
Goto Top
für den TO sicherlich interessant wie er es am "einfachsten" hinbekommt, den Benutezrn auf Laufwerk zu mappen.

Ich sehe es eher so, dass der TO AD lernen möchte.
Für den Trivialfall wie oben sind sicher GPPs leichter, aber Login-Scripts gehören für ein Verständnis von AD dazu.
Member: Focus1610
Focus1610 Jan 16, 2011 at 19:54:02 (UTC)
Goto Top
Hi

Nochmal danke für das angeregde Schreiben und erklären.

Was ist denn jetzt besser für mich?


Bitte bedenkt aber das meine Erfahrung sich in grenzen hält.

ich lerne aber täglich dazu.

Die eigentliche Frage ist aber natürlich zum Verständnis, warum wird mein Logon Skript nicht ausgeführt. Was mache ich falsch.

Gruß

Focus
Member: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu Jan 16, 2011 at 20:08:37 (UTC)
Goto Top
Was ist denn jetzt besser für mich?

Das kannst du jetzt entscheiden, denn bekanntlich führen viele Wege nach Rom.
Mit beiden Varianten, klassisches Loginskript und GPPs, kannst du Laufwerke zuweisen.
Wie du es dann am Ende realisierst, bleibt dir überlassen.

Die eigentliche Frage ist aber natürlich zum Verständnis, warum wird mein Logon Skript nicht ausgeführt. Was mache ich falsch.

Das wurde dir mit der allerersten Antwort auf deine Frage schon beantwortet.
Du musst natürlich das Loginskript, sofern du die Laufwerke per Loginskript verteilen möchtest,
in den Eigenschaften der Benutzerkontos eintragen.


Gruß, Yusuf Dikmenoglu
Member: ollembyssan
ollembyssan Jan 16, 2011 at 20:12:54 (UTC)
Goto Top
Ich sehe es eher so, dass der TO AD lernen möchte.
Für den Trivialfall wie oben sind sicher GPPs leichter, aber Login-Scripts gehören für ein Verständnis von AD
dazu.

Richtig, und nun lernt er beide Wege kennen, ist doch schön face-smile