Filesharemapping via Logon Skript GPO

Mitglied: Cloudrakete
Guten Abend Zusammen,

ich verzweifel langsam an einem scheinbar echt fiesen Problem, oder ich seh den Wald vor lauter Bäumen nicht mehr ...

Kurz ein paar Wörter zur Infrastruktur damit man weiß wieso, weshalb warum:

- 2x Vollständige Windows Server 2019 AD-DS Infrastruktur gehostet in Azure VMs. Aufgebaut in einer Hub-Spoke Architektur.


Ziel:
Zwischen beiden Spokes (Zu betrachten wie zwei getrennte AD-DS Infrastrukturen) einen Dateiaustausch ermöglichen.

Was hab ich gemacht:

Azure Fileshare via Storage Account bereitgestellt. Microsoft gibt zum mappen auf Windows Systemen ein PowerShell Skript mit.
Dieses Skript verwende ich nicht, stattdessen habe ich via net use ein 1-Zeiler in Batch geschrieben der das Fileshare (klassisch via SMB) mappt.
Eine entsprechende GPO erstellt welche dieses Skript als Logon Skript ausführt.

Batch-"Skript":

Der Output der aus dem Skript gezogen wurde: "The command completed successfully."

Manuell ausgeführt erfüllt das Skript die Anforderung -> Der Fileshare wird als Laufwerk gemappt.
Allerdings als Logon-Skript passiert nichts ... Das Skript wird ausgeführt (Das sagt sowohl das Event-Log, also auch der Log-Output des Skriptes)
Prüft man im Windows-Explorer wird man enttäuscht denn gemappt wurde nichts.
Dazu sollte man sagen, dass das Share selbst keine ACLs hat oder kennt. Jeder der den "shared Key" hat, hat Freifahrt. Das ist für meinen Einsatzzweck i.O und auch gewollt.


Das Logon Skript liegt im entsprechenden Sysvol Verzeichnis und die User sind auch bei einem manuellen Aufruf in der Lage dieses Pfad zu öffnen, sowie das Batch-File zu öffnen und auszuführen.
Im Anhang ist der HTML-Export der GPO zu finden. Der Computerpart, der nicht mehr draufpasste enthält noch "Aufs Netzwerk warten". Wundert euch nicht über die komischen Domains, dass HTML-File wurde zuvor etwas bearbeitet :D


Ich habe auch schon versucht das ganze via PowerShell Skript und Logon-GPO zu machen, leider mit dem identischen Ergebnis.
Die "übliche" Variante Laufwerke via GPO zu mappen ist leider nicht anwendbar, da in diesem Szenario nicht unterstützt (Von MS, danke dafür)


Vielleicht hat ja jemand von euch so etwas schon mal gemacht und sieht meinen Fehler oder hat ein paar Tipps, bin für jeden Input dankbar.


Schönen Abend noch und Gruß
Eure Wolkenrakete
gpo

Content-Key: 667627

Url: https://administrator.de/contentid/667627

Ausgedruckt am: 04.12.2021 um 17:12 Uhr

Mitglied: Inf1d3l
Inf1d3l 15.06.2021 aktualisiert um 23:05:11 Uhr
Goto Top
Guck mal hier: https://www.gruppenrichtlinien.de/artikel/ssd-zu-schnell-synchroner-star ...

Oder testweise das Script in den AD-Eigenschaften des Users angeben, statt über GPO.
Mitglied: Cloudrakete
Cloudrakete 16.06.2021 um 17:08:45 Uhr
Goto Top
Hallo Zusammen,

ich habe mir eine testweise eine neue AD-DS Infrastruktur mit einem Client dazu aufgebaut und es dort ohne jegliche GPOs außer der für das Mapping getestet.
Dort klappt meine GPO wie gewünscht.

Das Problem wird also irgendwo bei den anderen GPOs (vermutlich) liegen. Daher braucht keiner mehr seine wertvolle Zeit für mich aufopfern :) face-smile
Wenn ich im Detail weiß, was wie und wo quer geschossen hat werde ich euch es wissen lassen ... Irgendjemanden hilft es immer!
Mitglied: CyborgWeasel
CyborgWeasel 18.06.2021 um 20:44:38 Uhr
Goto Top
Hoi,

mach doch mal einen Richtlinien-Ergebnissatz für den User. Dann kannste an den bekannten stellen suchen, ob dort irgendow ein Löschen der Netzlaufwerke stattfindet o.ä. Manchmal findet man dort auch Richtlinien wieder, an die man gar nicht mehr gedacht hat :-) face-smile

Gruß
Mitglied: Cloudrakete
Cloudrakete 23.08.2021 um 17:04:00 Uhr
Goto Top
Zitat von @CyborgWeasel:

Hoi,

mach doch mal einen Richtlinien-Ergebnissatz für den User. Dann kannste an den bekannten stellen suchen, ob dort irgendow ein Löschen der Netzlaufwerke stattfindet o.ä. Manchmal findet man dort auch Richtlinien wieder, an die man gar nicht mehr gedacht hat :-) face-smile

Gruß

Alles schon durch. Ist jetzt auch schon eine ganze Weile her und der use-case ist nicht mehr gegeben, weshalb ich da leider keine Zeit mehr investieren kann, auch wenn mich die Lösung nach wie vor interessieren würde ....
Heiß diskutierte Beiträge
question
Windows 2016 Laufwerk C erweitern D verkleinern gelöst r2d2r3poVor 1 TagFrageWindows Server18 Kommentare

Hallo, wir haben hier einen Windows 2016 Server bei den die C-Platte langsam voll wird, aber die D-Platte fast leer ist. Wir kann ich ohne ...

question
Hausüberwachung Kameraingo1988Vor 1 TagFragePeripheriegeräte8 Kommentare

Hallo an alle, ich möchte ab sofort mein Haus mit Kameras überwachen lassen. Es sollen 4 Kameras außen am Haus angebracht werden. Ich möchte die ...

question
Hard- und SoftwarebeschaffungVigo16Vor 1 TagFrageHardware5 Kommentare

Hallo Zusammen, da ich kürzlich in einem gemeinnützige Verein als erster und alleiniger Inhouse Administrator angefangen habe und vorher nichts mit Hard- und Softwarebeschaffung am ...

question
3 VLANs auf eine Dose. PC bekommt IP vom falschen NetzKostasVor 1 TagFrageNetzwerke6 Kommentare

Hallo Zusammen, ich habe an einem Arbeitsplatz leider NUR eine Dose. Das VLAN=10 ist für die Drucker Das VLAN=20 ist für die PCs Das VLAN=30 ...

question
Pfsense sinnvoll in Umgebung einbindendertowaVor 17 StundenFrageLAN, WAN, Wireless7 Kommentare

Hallo zusammen, ich grüble schon länger über eine saubere Möglichkeit zur Integration der pfsense, da ich mich damit auch gern mal beschäftigen möchte. Aktuell habe ...

general
Zur AdventszeitAnkhMorporkVor 21 StundenAllgemeinHumor (lol)2 Kommentare

Wer es nicht kennt, sollte es kennen lernen (mMn): Viel Spaß, jede Diskussion überflüssig Ankh ...

question
Reicht eine Geforce GT1030 2GB 64bit für Photoshop Illustrator?isarc01Vor 1 TagFrageGrafikkarten & Monitore3 Kommentare

Hallo, ich habe derzeit eine Geforce GTX 550 TI. (192bit) 1,5GB. Leider startet Photoshop nicht mehr. (Grafikkartenspeicher zu gering) Deshalb möchte ich mir eine GT1030 ...

question
Startscript wird nicht ausgeführt gelöst tsunamiVor 1 TagFrageWindows Server4 Kommentare

Hallo zusammen, ich habe ein Problem mit den GPOs. Ein simples Script zum testen: Liegt im richtigen Ordner. \\domäne.local\SysVol\domäne.local\Policies\{FB0087ED-7767-4A9E-B9D4-9497666F2C7E}\Machine\Scripts\Startup Der Ordner \\192.168.143.1\public\11_Software\AV\av_lang\ hat Zugriff durch ...