Benutzerverwaltung durch GPO
Hallo Leute,
ich bin relativ neu im Bereich der Gruppenrichtlinien und habe nun eine Frage dazu..
Die Situation ist wie folgt:
Wir haben pro Abteilung mehrere Benutzer pro Maschine eingerichtet bzw. den Benutzer über die Benutzerverwaltung in der Systemsteuerung hinzugefügt. Die Benutzer haben alle ein servergespeichertes Profil damit sich jeder der eingetragenen Benutzer korrekt auf der Maschine anmelden kann.
Wenn jetzt ein neuer Benutzer hinzu kommt, muss ich diesen an jeder der Maschinen vor Ort hinzufügen. Das möchte ich vermeiden weil es einfach lästig ist.
Kann ich über Gruppenrichtlinien bestimmten Maschinen sagen, dass Sie Benutzer X anlegen sollen? Also eigentlich das gleiche wie über Systemsteuerungen, Benutzerverwaltung, Benutzer hinzufügen, Name + Domäne + Standaruser ?
Danke
ich bin relativ neu im Bereich der Gruppenrichtlinien und habe nun eine Frage dazu..
Die Situation ist wie folgt:
Wir haben pro Abteilung mehrere Benutzer pro Maschine eingerichtet bzw. den Benutzer über die Benutzerverwaltung in der Systemsteuerung hinzugefügt. Die Benutzer haben alle ein servergespeichertes Profil damit sich jeder der eingetragenen Benutzer korrekt auf der Maschine anmelden kann.
Wenn jetzt ein neuer Benutzer hinzu kommt, muss ich diesen an jeder der Maschinen vor Ort hinzufügen. Das möchte ich vermeiden weil es einfach lästig ist.
Kann ich über Gruppenrichtlinien bestimmten Maschinen sagen, dass Sie Benutzer X anlegen sollen? Also eigentlich das gleiche wie über Systemsteuerungen, Benutzerverwaltung, Benutzer hinzufügen, Name + Domäne + Standaruser ?
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 246498
Url: https://administrator.de/forum/benutzerverwaltung-durch-gpo-246498.html
Ausgedruckt am: 23.12.2024 um 06:12 Uhr
3 Kommentare
Neuester Kommentar
Hi,
1. hast du eine Domäne?
2. Verstehe ich dich richtig, dass du lokale User anlegst?
Grüße,
Tiberius
1. hast du eine Domäne?
2. Verstehe ich dich richtig, dass du lokale User anlegst?
Die Benutzer haben alle ein servergespeichertes Profil damit sich jeder der eingetragenen Benutzer korrekt auf der Maschine anmelden kann.
Können sie das nicht, wenn ihr Profil auf dem Rechner liegt, auf dem sie sich anmelden?Grüße,
Tiberius
Afaik sollte es reichen, einen Domänenuser zu erstellen und ihm ein servergespeichertes Profil zu geben.
Wenn er sich an einem PC anmeldet, lädt er es sich vom Server -> Du musst ihn also nur 1 Mal erstellen.
Btw. evtl. sollten die User-Profile schmal gehalten werden, da ich mir denken könnte, dass das Abrufen der Profile etwas Netzwerklast erzeugt.
Wenn du allerdings auf lokale User bestehst(warum auch immer), könnte man mit der Powershell etwas anzetteln.
Welche Einstellungen denn? Sollte es nicht reichen ihnen Netzwerk-Ordner für Dokumente zur Verfügung zu stellen, und dann mit lokal gespeicherten Profilen zu haben. Dann hast du immernoch Domänenuser, und ihre Dateien sind auf dem Pool, wo sie von überall zugreifen können.
Mail-Profil kann ich zugegebenermaßen grad nicht beantworten, wie man die automatisiert einrichtet, aber je nach Menge der Maschinen und Mail-Software kann man das händisch machen/ den Usern eine Anleitung zur Hand geben.
Drucker kann man per Logon-Skript zuordnen.
Wenn er sich an einem PC anmeldet, lädt er es sich vom Server -> Du musst ihn also nur 1 Mal erstellen.
Btw. evtl. sollten die User-Profile schmal gehalten werden, da ich mir denken könnte, dass das Abrufen der Profile etwas Netzwerklast erzeugt.
Wenn du allerdings auf lokale User bestehst(warum auch immer), könnte man mit der Powershell etwas anzetteln.
Ich lege lokale User an, damit alle Einstellungen übernommen werden.
Welche Einstellungen denn? Sollte es nicht reichen ihnen Netzwerk-Ordner für Dokumente zur Verfügung zu stellen, und dann mit lokal gespeicherten Profilen zu haben. Dann hast du immernoch Domänenuser, und ihre Dateien sind auf dem Pool, wo sie von überall zugreifen können.
Mail-Profil kann ich zugegebenermaßen grad nicht beantworten, wie man die automatisiert einrichtet, aber je nach Menge der Maschinen und Mail-Software kann man das händisch machen/ den Usern eine Anleitung zur Hand geben.
Drucker kann man per Logon-Skript zuordnen.