Benutzeranmeldescript mit GPO
Hallo zusammen,
ich hör's schon fast, nicht noch einer der nicht die Suche benutzen kann. Ich weis hier gibts schon sehr viel zu GPO Logon Skripten aber so richtig hilfreich war weder einer der beiträge noch Dr. Google
Vielleicht kurz der Sachverhalt. Ich habe einen W2K3 R2 Server aufgesetzt, auch alles soweit ok. Habe dort eine lokale Domäne xxx.local angelegt.
In dieser Domain habe ich dann mehrere Gruppen angelegt und diesen wiederum die neu angelegten Benutzer zugewiesen. Nun habe ich für jeden Arbeitsbereich eine eigene OU angelegt die Gruppe dahinein verschoben. Die Benutzer in eine eigene OU Namens "Benutzer" und alle Computer in eine OU Namens "Computer".
Soweit so gut. Nun habe ich eine GPO auf Domainebene ( die Default Policy) bearbeitet und ein kleines Logonscript geschrieben (ne mini Batch), das macht nicht viel das verbindet einen Drucker mittels pushprinters.exe und ein Netzlaufwerk über UNC Pfad. Das Script läuft prima.
Jetzt habe ich in den OU's der Arbeitsbereiche, in denen dann die jeweilige Gruppe steckt, auch eine Richtlinie angelegt ebenfalls mit Loginscript, das einen weiteren Netzordner verbindet und einen weiteren Drucker. Die Funtkion also wie bei der Default Policy nur mit anderen Zielen. Und dieses Script wird ( sorry für den Ausdruck) ums verrecken nicht ausgeführt. Allerdings greift es sofort wenn ich in der OU wo nur die Gruppe steht ein Gruppenmitglied hinzufüge ihn also aus der OU Benutzer in die entsprechende OU des Arbeitsbereichs verschiebe. Wirken die GPO nur auf Benutzer und Computer in den OU's und nicht auf Gruppen ??? Ich habe dazu nichts gefunden glaube aber mich zu erinnern das das ebenso gut für Gruppen gehen müßte.
Als Nachtrag sei noch gesagt, mein DSN funktioniert einwandfrei, die Benutzer haben auch die entsprechenden rechtre das Skript zu lesen (steht ja im entsprechenden Ordner und auf dem ist ja automatisch die richtige Berechtigung) die UNC Pfade stimmen auch ... weis ehrlich nicht wo ich noch suchen soll. Hab es im Moment erstmal überbrückt das die jeweiligen Benutzer der Gruppen in der entsprechenden OU stehen. Aber sobald ich mal einen Benutzer habe der in mehrere gruppen gehört habe ich ein Problem der kann ja nicht in zwei OU's gleichzeitig sein. Vielleicht kann mich ja jemand erleuchten.
schonmal Danke
Manni
ich hör's schon fast, nicht noch einer der nicht die Suche benutzen kann. Ich weis hier gibts schon sehr viel zu GPO Logon Skripten aber so richtig hilfreich war weder einer der beiträge noch Dr. Google
Vielleicht kurz der Sachverhalt. Ich habe einen W2K3 R2 Server aufgesetzt, auch alles soweit ok. Habe dort eine lokale Domäne xxx.local angelegt.
In dieser Domain habe ich dann mehrere Gruppen angelegt und diesen wiederum die neu angelegten Benutzer zugewiesen. Nun habe ich für jeden Arbeitsbereich eine eigene OU angelegt die Gruppe dahinein verschoben. Die Benutzer in eine eigene OU Namens "Benutzer" und alle Computer in eine OU Namens "Computer".
Soweit so gut. Nun habe ich eine GPO auf Domainebene ( die Default Policy) bearbeitet und ein kleines Logonscript geschrieben (ne mini Batch), das macht nicht viel das verbindet einen Drucker mittels pushprinters.exe und ein Netzlaufwerk über UNC Pfad. Das Script läuft prima.
Jetzt habe ich in den OU's der Arbeitsbereiche, in denen dann die jeweilige Gruppe steckt, auch eine Richtlinie angelegt ebenfalls mit Loginscript, das einen weiteren Netzordner verbindet und einen weiteren Drucker. Die Funtkion also wie bei der Default Policy nur mit anderen Zielen. Und dieses Script wird ( sorry für den Ausdruck) ums verrecken nicht ausgeführt. Allerdings greift es sofort wenn ich in der OU wo nur die Gruppe steht ein Gruppenmitglied hinzufüge ihn also aus der OU Benutzer in die entsprechende OU des Arbeitsbereichs verschiebe. Wirken die GPO nur auf Benutzer und Computer in den OU's und nicht auf Gruppen ??? Ich habe dazu nichts gefunden glaube aber mich zu erinnern das das ebenso gut für Gruppen gehen müßte.
Als Nachtrag sei noch gesagt, mein DSN funktioniert einwandfrei, die Benutzer haben auch die entsprechenden rechtre das Skript zu lesen (steht ja im entsprechenden Ordner und auf dem ist ja automatisch die richtige Berechtigung) die UNC Pfade stimmen auch ... weis ehrlich nicht wo ich noch suchen soll. Hab es im Moment erstmal überbrückt das die jeweiligen Benutzer der Gruppen in der entsprechenden OU stehen. Aber sobald ich mal einen Benutzer habe der in mehrere gruppen gehört habe ich ein Problem der kann ja nicht in zwei OU's gleichzeitig sein. Vielleicht kann mich ja jemand erleuchten.
schonmal Danke
Manni
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 46975
Url: https://administrator.de/forum/benutzeranmeldescript-mit-gpo-46975.html
Ausgedruckt am: 11.01.2025 um 04:01 Uhr
2 Kommentare
Neuester Kommentar