derlenhart
Goto Top

GPO Netzwerklaufwerke ersetzten vs. aktualisieren

Hallo zusammen,

ich hänge immer wieder bei der Erstellung von GPOs fest. Wenn ich ein Share von einem Server auf einen anderen Server umziehe und das Laufwerksmapping in der GPO auf ersetzen einstelle, greift es nicht, obwohl es so ja beschrieben steht. Kennt Ihr das Problem? Was macht Ihr dann?

Es gibt zwar aktualisieren, das hat aber einen Nachteil: Wenn ein Benutzer über den Tag mit dem Share arbeitet, wird beim tunrusmäßigen Verarbeiten der GPO das Laufwerk einmal kurz getrennt und neu verbunden, es soll ja quasi erzwungen werden. Die Benutzer und eine Anwendungen beklagen dann das Trennen der Verbindungen.

Wenn ich "net use" eingebe, wird mir bei ersetzen immer der alte Pfad angezeigt. Ob ich gpudate, gpupdate /focre, abmelde oder neustarte.

Die Clients sind Windows 7. 8.1 oder RDS Windows 2012

Wann wird das denn ersetzt?
Habt Ihr eine Idee, wie ich das mit dem ersetzten lösen kann? Aktualisieren geht sicherlich am Anfang, aber eigentlich sollte hier ja ersetzten "soft" greifen.


Schöne Grüße, der Lenhart!

Content-ID: 305005

Url: https://administrator.de/contentid/305005

Ausgedruckt am: 22.11.2024 um 02:11 Uhr

seltsam
seltsam 20.05.2016 um 15:31:38 Uhr
Goto Top
Hi,
ich hab das mit DFS und Replikation gelöst.
Replikation angeschaltet und mehrere Ziele konfiguriert.
Dann warte ich, bis die Replikation durch ist und schalte das obsolete Ziel ab.
So muss ich nie ein Mapping anfassen und die User bekommen nichts mit.

Viele Grüße aus Berlin

Seltsam
derLenhart
derLenhart 20.05.2016 um 15:39:04 Uhr
Goto Top
Hallo Seltsam,

das wäre eigentlich auch mein Zeil, es gibt aber Programme, die kein Domänen-DFS als Pfadangabe unterstützen, sondern nur Server-UNC Pfade beim Laufwerksmapping.

Das ist genau der Punkt: Das DFS Mapping soll nun durch UNC Pfade ersetzt werden. Ersetzten klappt aber nicht, aktualisieren ist zu "hart".
DerWoWusste
DerWoWusste 20.05.2016 um 16:01:48 Uhr
Goto Top
Hi.

Ich teste hier auf Server 2012 R2.
Einstellung ist: aktualisieren. Das NLW wird NUR bei der Anmeldung ersetzt, nicht über einen Background-Refresh der GPO, also genau so, wie Du es wünscht. Wie es bei Win7/8/10 ist, habe ich nicht getestet.

Nebenbei beobachtet: ändert man die Beschriftung des Laufwerkes, lässt aber den Zielpfad unverändert, dann wird die neue Beschriftung sehr wohl durch den Background-Refresh aktualisiert.
129413
129413 20.05.2016 aktualisiert um 17:32:06 Uhr
Goto Top
Das BackgroundRefresh Verhalten für das Mapping lässt sich in der Registry anpassen
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{5794DAFD-BE60-433f-88A2-1A31939AC01F}

NoBackgroundPolicy (DWORD) Wert 1 schaltet das BG-Processing aus, 0 ein.

Weitere Details zu den Werten in dem Schlüssel, kann man hier nachlesen:
https://support.microsoft.com/en-us/kb/216358

Die Option Process even if the Group Policy objects have not changed sollte man ebenfalls beachten, falls diese gesetzt wurde.

Gruß skybird
derLenhart
derLenhart 23.05.2016 um 18:00:32 Uhr
Goto Top
Hallo, mit "aktualisieren" klappt das in der Tat ohne Probleme. Das mit dem Bckground-Refesh muss ich nochmal ausprobieren in Ruhe. Aber danke für die Info. Ich verstehe nur nicht, was dann "ersetzen" soll, wenn es nicht klappt und noch nie geklappt hat. Ich habe mal gelesen, dass es nur klappt, wenn das "ursprungsmapping" wohl über die GPO erzeugt worden sein soll. War es nur und woher soll das mapping das denn wissen.

Ich teste das nochmal. Danke!
derLenhart
derLenhart 23.05.2016 um 18:01:01 Uhr
Goto Top
Danke, ich werde mir den Key anschauen und ggf. per GPO mit verteilen....
derLenhart
derLenhart 15.06.2016 um 19:31:33 Uhr
Goto Top
Es ist in der Tat so, dass bei Ersetzten die Verbindungen über den Tag getrennt und neu verbunden werden (RDS Server Windows 2012 R2 getestet). Der o.g. Regkey kann per GPO verteilt werden und funktioniert wie gewünscht, dass die Vebrindungen lediglich beim ersten Login neu gemountet werden.

Vielen Dank für die Tipps!