winlin
Goto Top

GPO fuer domainjoin in bestimmte OU

Hallo,

ich benötige eine gpo oder eine Lösung welche folgendes macht:

Wenn ein Computer mit einem bestimmten Hostnamen der domäne gejoint wird dann soll dieser in eine dafür vorgesehene OU wandern.

Hintergrund ist dieser, das ich nicht möchte das alle computer in der "Computers" OU im root landen. Jede Lokation hat ihre eigene OU und dort auch eine "Computers" OU. Und hier sollen die rechner mit den jewiligen hostnamen hin....

Content-Key: 305910

Url: https://administrator.de/contentid/305910

Printed on: April 19, 2024 at 02:04 o'clock

Member: winlin
winlin Jun 01, 2016 at 12:26:51 (UTC)
Goto Top
per powershell würde ich das so machen:
Add-Computer -domainname DOMAIN -OUPath "OU=OU1,OU=OU2,OU=Domainname,DC=company,DC=com" -cred DOMAIN\AuthorizedUser -passthru –verbose  
Member: emeriks
emeriks Jun 01, 2016 at 12:41:54 (UTC)
Goto Top
Hi,
oder man legt das Computer-Objekt vor dem Betritt manuell in der betreffenden OU an. Beim Beitritt wird dieses Objekt dann okkupiert. Voraussetzung ist, dass der CN des Objekts genau so lautet, wie der Computername.

E.
Member: Kraemer
Kraemer Jun 01, 2016 at 12:57:44 (UTC)
Goto Top
Zitat von @emeriks:
okkupiert.

Heute Nacht auf nem Duden geschlafen? face-wink
Mitglied: 129413
129413 Jun 01, 2016 updated at 13:04:55 (UTC)
Goto Top
Oder man legt mit redircmp die Standard OU für neue Computerobjekte fest:
https://technet.microsoft.com/de-de/library/cc770619%28v=ws.10%29.aspx
https://support.microsoft.com/de-de/kb/324949
Wäre dann natürlich nur was wenn unterschiedliche Domains verwendet werden.

Gruß skybird
Member: Kraemer
Kraemer Jun 01, 2016 updated at 13:05:45 (UTC)
Goto Top
Zitat von @129413:
Oder man legt die Standard OU für neue Computerobjekte fest:
Deine in den Links gezeigte Lösung ist allerdings - ich hoffe ich habe richtig gelesen - eine Starre Lösung. Entweder / Oder. Der TO sucht ja nach einer Flexiblen Lösung (Standortgebunden).

Edit: skybird hat seinen Text schon geändert
Mitglied: 129413
129413 Jun 01, 2016 updated at 13:07:54 (UTC)
Goto Top
Zitat von @Kraemer:
Deine in den Links gezeigte Lösung ist allerdings - ich hoffe ich habe richtig gelesen - eine Starre Lösung. Entweder / Oder. Der TO sucht ja nach einer Flexiblen Lösung (Standortgebunden).
Ja, das hatte ich noch ergänzt, das es nur was für unterschiedliche Domains wäre, sorry.
Dachte halt das ist vielleicht für den ein oder anderen auch interessant zu wissen, das so eine Default-Umleitung möglich ist.
Member: emeriks
emeriks Jun 01, 2016 at 13:33:39 (UTC)
Goto Top
Zitat von @Kraemer:

Zitat von @emeriks:
okkupiert.

Heute Nacht auf nem Duden geschlafen? face-wink
Wieso? Musstest Du erst nachschlagen? face-wink
Member: Biber
Biber Jun 01, 2016 updated at 14:15:15 (UTC)
Goto Top
[OT]

Zitat von @emeriks:

Zitat von @Kraemer:

Zitat von @emeriks:
okkupiert.

Heute Nacht auf nem Duden geschlafen? face-wink
Wieso? Musstest Du erst nachschlagen? face-wink
Quatsch, kennt doch jeder.
Ich hatte auch mal eine Praktikantin mit ganz tollen Locken.
Selbst gemacht mit einem elektrischen Okkupierstab, sagte sie.

[/OT]
Member: emeriks
emeriks Jun 01, 2016 at 14:17:55 (UTC)
Goto Top
Quatsch, kennt doch jeder.
Ich hatte auch mal eine Praktikantin mit ganz tollen Locken.
Selbst gemacht mit einem elektrischen Okkupierstab, sagte sie.
Ja, was für Stäbe manche Praktikantinnen alles so haben ...
Member: Kraemer
Kraemer Jun 01, 2016 at 14:20:01 (UTC)
Goto Top
[OT]
Zitat von @emeriks:
Ja, was für Stäbe manche Praktikantinnen alles so haben ...
Ja, es soll sogar welche geben, die einen Godemiché haben face-wink
[/OT]
Member: Biber
Biber Jun 01, 2016 at 14:27:09 (UTC)
Goto Top
[OT]
Nachtrag:

Ja, es waren blonde Locken.
[/OT]
Member: tomolpi
tomolpi Jun 01, 2016 at 14:46:56 (UTC)
Goto Top
Zitat von @Kraemer:

[OT]
Zitat von @emeriks:
Ja, was für Stäbe manche Praktikantinnen alles so haben ...
Ja, es soll sogar welche geben, die einen Godemiché haben face-wink
[/OT]

[OT]
Bah was ein Schweinkram, wir sind doch hier nicht in der Schule face-big-smile

[/OT]
Member: Kraemer
Kraemer Jun 01, 2016 at 14:52:56 (UTC)
Goto Top
[OT]
Zitat von @tomolpi:
[OT]
Bah was ein Schweinkram, wir sind doch hier nicht in der Schule face-big-smile

[/OT]
Nein, wir sind gerade beim Thema Thesaurus face-smile
[/OT]
Mitglied: 129413
129413 Jun 01, 2016 updated at 15:08:31 (UTC)
Goto Top
Zitat von @Kraemer:
[/OT]
Nein, wir sind gerade beim Thema Thesaurus face-smile
[/OT]
[EN-DE OT]The - sau - rus [/EN-DE OT]
[DE-DE OT]Lass die - Sau - raus [/DE-DE OT]
face-big-smile
Member: Biber
Biber Jun 01, 2016 at 15:15:36 (UTC)
Goto Top
[Noch ein OT zur Ehrenrettung unschuldiger Blondinen]

Nein, sie sagte nicht, sie hätte sich ihre Locken mit einem heissgearbeiteten Godemiché gelegt...
Sie sagte "mit einem Okkupierstab".

Was habt ihr nur für Fantasien...*tz

[/Noch ein OT zur Ehrenrettung unschuldiger Blondinen]
Member: em-pie
em-pie Jun 01, 2016 at 16:58:36 (UTC)
Goto Top
Moin,

Ggf. Hilft dir der Link weiter:
https://technet.microsoft.com/de-de/library/ee617248.aspx

Habe aber bisher damit nichts zu tun gehabt. Wäre aber eine Idee.
du könntest den Clientname auslesen, anhand deiner Kriterien dann den Quell- und Zielpfad definieren und dann das Script ausführen.

Ob es auch vom Client aus klappt, weiß ich nicht. Musst du mal mit experimentieren...
Im schlimmsten Fall 'nen geplanten task auf dem DC erstellen -.-


Gruß
em-pie
Member: emeriks
emeriks Jun 01, 2016 at 19:47:00 (UTC)
Goto Top
Skripten halte ich für relativ sinnfrei. Wenn, dann eher das Kommando, welches der TO oben bereits genannt hat auswendig lernen und jedesmal eingeben oder für jeden Standort ein Script mit der betreffenden OU erstellen und es im Image für neue PC einbauen. Dann beim Beitritt das zum Standort gehörende Script starten.
Ein universelles Script, welches für alles Standorte geht, könnte ich mir nur mit einer Abfrage vorstellen. Name des Standorts abfragen und entweder im Script hard coded je Standort die OU's einbauen oder den DN der OU unter Verwendung des eingegeben Standorts dynamisch zusammensetzen.
Alles andere würde bedeuten, dass man eine Datenbasis pflegen muss. Dieser PC-Name dorthin und jener dort hin. Textfile, Exceltabell oder Datenbank egal. DANN kann man aber gleich das AD als DB betrachten und, wie schon mal von mir vorgeschlagen, das Computer-Objekt in der betreffenden Ziel-OU vorbereiten.