85807
17.07.2011, aktualisiert am 12.08.2011
5465
49
0
Gruppenrichtlinienobjekte für Drucker und Netzlaufwerke alles einzeln erstellen...
Hallo,
Ich erstelle gerade für jeden Netz-Zugriffspunkt eine GPO unter : Gesammtstrutkru - Domänen - Domäne - Gruppenrichtlinienobjekte,
Also sprich keine Verknüpfungen.
Für jeden Zugriffspunkt eine neue GPO und dann teile ich diesen die jeweiligen Benutzer zu.
Ist das an und für sich praktikabel und Fehlersicher oder erstellt man hier lieber Verknüpfungen und editiert diese dann weiter?
Sagen wir ich habe 8 Drucker und jeder Drucker wird von 2 Benutzern benutzt. Erstelle ich 8 GPOs und weiße diesen den jeweiligen Benutzern zu.
vlg
Chris
Ich erstelle gerade für jeden Netz-Zugriffspunkt eine GPO unter : Gesammtstrutkru - Domänen - Domäne - Gruppenrichtlinienobjekte,
Also sprich keine Verknüpfungen.
Für jeden Zugriffspunkt eine neue GPO und dann teile ich diesen die jeweiligen Benutzer zu.
Ist das an und für sich praktikabel und Fehlersicher oder erstellt man hier lieber Verknüpfungen und editiert diese dann weiter?
Sagen wir ich habe 8 Drucker und jeder Drucker wird von 2 Benutzern benutzt. Erstelle ich 8 GPOs und weiße diesen den jeweiligen Benutzern zu.
vlg
Chris
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 169877
Url: https://administrator.de/contentid/169877
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
49 Kommentare
Neuester Kommentar
Hi,
richtig, denn anders gehts nicht.
Verknüpfungen editieren das jeweilige Ursprungsobjekt und nicht die Verknüpfung.
Kannst du dir vorstellen wie bei Dateien. Du öffnest mit einer Verknüpfung auch nur die verknüpfte Datei. Alle Änderungen geschehen dort.
Alternativ kannst du das mit einer machen und einer Batchlösung über den Usernamen.
VG
richtig, denn anders gehts nicht.
Verknüpfungen editieren das jeweilige Ursprungsobjekt und nicht die Verknüpfung.
Kannst du dir vorstellen wie bei Dateien. Du öffnest mit einer Verknüpfung auch nur die verknüpfte Datei. Alle Änderungen geschehen dort.
Alternativ kannst du das mit einer machen und einer Batchlösung über den Usernamen.
VG
du kannst eine GPO nicht _direkt_ einem Benutzer zuordnen, sondern nur eine OU (dann zwar über den _Feineinstellungen_ aber mehr aufwendig als alles andere) - des weiteren ist es organisatorisch eher fraglich auf Benutzerebene solche Sachen zu realisieren, da kannst du besser mit Gruppen arbeiten das erspart dir nachher viel arbeit - wobei bei 8 Drucker und rund 16 Leuten soviel Aufwand sicherlich gerechtfertig aber nicht zwingend erforderlich ist.
Bei uns werden Drucker immer nach Geschoss gezogen und tragen eine entsprechende ID mit im Namen, so dass der Nutzer weis wo der Drucker steht. Mit dem Laufwerken gibt es hier im Forum ein Beitrag wie du das per GPO und entsprechender Gruppe lösen kannst (war in den letzten zwei Wochen glaube ich)
Bei uns werden Drucker immer nach Geschoss gezogen und tragen eine entsprechende ID mit im Namen, so dass der Nutzer weis wo der Drucker steht. Mit dem Laufwerken gibt es hier im Forum ein Beitrag wie du das per GPO und entsprechender Gruppe lösen kannst (war in den letzten zwei Wochen glaube ich)
Hi,
das kommt natürlich hinzu.
Diese zusammengehörigen Benutzer müssen dann jeweils in einer eigenen OU stecken. Sonst wird das nichts.
Bei den paar Druckern und den paar Usern würde ich es allerdings über eine Batch machen und nicht über einzelne GPOs.
Gleiches gilt hier für Netzlaufwerke.
Sauberer finde ich es persönlich über die GPOs, wenn auch aufwändiger.
Was die Laufwerke angeht: Wenn dort auch wieder ein Laufwerk für zwei Benutzer zuzuordnen ist, dann kannst du es in der gleichen OU machen wie die Drucker, wobei ich hier selbst dafür eine eigene Richtlinie erstelle zur Übersichtlichkeit und ggf. noch weitere Verknüpfungen, z.B. doch noch andere Benutzer auf dieses Laufwerk zugreifen müssen.
Wenn es nur insgesamt ein Laufwerk ist kannst du es auch über die AD Eigenschaften des Users machen.
Du kannst es so auch gänzlich ohne Richtlinien machen, in dem du die Batch direkt im Userprofil aufrust. In dieser Batch dann die Drucker und Laufwerke zuweist.
Also wie du siehst: Viele Wege führen nach Rom - nur deiner nicht so richtig
VG
das kommt natürlich hinzu.
Diese zusammengehörigen Benutzer müssen dann jeweils in einer eigenen OU stecken. Sonst wird das nichts.
Bei den paar Druckern und den paar Usern würde ich es allerdings über eine Batch machen und nicht über einzelne GPOs.
Gleiches gilt hier für Netzlaufwerke.
Sauberer finde ich es persönlich über die GPOs, wenn auch aufwändiger.
- Du musst 8 OUs anlegen.
- In jede OU kommen die zwei User, die auf den einen Drucker zugreifen sollen.
- Dort verknüpfst du jeweils die entsprechende Richtlinie mit den passenden Druckern.
Was die Laufwerke angeht: Wenn dort auch wieder ein Laufwerk für zwei Benutzer zuzuordnen ist, dann kannst du es in der gleichen OU machen wie die Drucker, wobei ich hier selbst dafür eine eigene Richtlinie erstelle zur Übersichtlichkeit und ggf. noch weitere Verknüpfungen, z.B. doch noch andere Benutzer auf dieses Laufwerk zugreifen müssen.
Wenn es nur insgesamt ein Laufwerk ist kannst du es auch über die AD Eigenschaften des Users machen.
Du kannst es so auch gänzlich ohne Richtlinien machen, in dem du die Batch direkt im Userprofil aufrust. In dieser Batch dann die Drucker und Laufwerke zuweist.
Also wie du siehst: Viele Wege führen nach Rom - nur deiner nicht so richtig
VG
Ich finde diesen Weg über GPOs sehr umständlich. Erstelle doch in der AD entsprechende Security Groups, in welche du die User reinschiebst und machst dann eine GPO (z.B LoginScript).
Nun brauchst du nur ein kleines Loginscript zu schreiben, welches in der GPO aufgerufen wird..
Bsp:
lg Styl0r
Nun brauchst du nur ein kleines Loginscript zu schreiben, welches in der GPO aufgerufen wird..
Bsp:
Case "Security_Group_1"
On Error Resume next
'Mappings
WshNetwork.MapNetworkDrive "N:", "\\server1\folder1", False
WshNetwork.MapNetworkDrive "S:", "\\server1\folder2", False
WshNetwork.MapNetworkDrive "G:", "\\server2\folder1", False
'Printers
WshNetwork.AddWindowsPrinterConnection "\\Printserver\Drucker1"
WshNetwork.AddWindowsPrinterConnection "\\Printserver\Drucker2"`
'---------------------------------------------------
Case "Security_Group_2"
........ usw.
Zitat von @styl0r:
Ich finde diesen Weg über GPOs sehr umständlich. Erstelle doch in der AD entsprechende Security Groups, in welche du die
User reinschiebst und machst dann eine GPO (z.B LoginScript).
Nun brauchst du nur ein kleines Loginscript zu schreiben, welches in der GPO aufgerufen wird..
Bsp:
Case "Security_Group_1"
On Error Resume next
'Mappings
WshNetwork.MapNetworkDrive "N:", "\\server1\folder1", False
WshNetwork.MapNetworkDrive "S:", "\\server1\folder2", False
WshNetwork.MapNetworkDrive "G:", "\\server2\folder1", False
'Printers
WshNetwork.AddWindowsPrinterConnection "\\Printserver\Drucker1"
WshNetwork.AddWindowsPrinterConnection "\\Printserver\Drucker2"`
'---------------------------------------------------
Case "Security_Group_2"
usw.
lg Styl0r
Ich finde diesen Weg über GPOs sehr umständlich. Erstelle doch in der AD entsprechende Security Groups, in welche du die
User reinschiebst und machst dann eine GPO (z.B LoginScript).
Nun brauchst du nur ein kleines Loginscript zu schreiben, welches in der GPO aufgerufen wird..
Bsp:
Case "Security_Group_1"
On Error Resume next
'Mappings
WshNetwork.MapNetworkDrive "N:", "\\server1\folder1", False
WshNetwork.MapNetworkDrive "S:", "\\server1\folder2", False
WshNetwork.MapNetworkDrive "G:", "\\server2\folder1", False
'Printers
WshNetwork.AddWindowsPrinterConnection "\\Printserver\Drucker1"
WshNetwork.AddWindowsPrinterConnection "\\Printserver\Drucker2"`
'---------------------------------------------------
Case "Security_Group_2"
usw.
lg Styl0r
Woher soll er (das Script) denn die Security Groups kennen? Wäre mir neu, wenn das so gehen würde und er einfach mal so im AD nachschaut ...
Da brauchst du schon sowas wie ifmember ...
VG
Zitat von @styl0r:
klar war das nicht alles... Da gehört ein wenig mehr dazu die Abfrage zu machen. Es ging um das Prinzip, wie dîe
Abfrage im Script funktioniert.
Aber ifmember brauchst du nicht zwingend...
Ich denke es bringt nichts wenn ich das komplette vb-script poste... falls doch fragen
klar war das nicht alles... Da gehört ein wenig mehr dazu die Abfrage zu machen. Es ging um das Prinzip, wie dîe
Abfrage im Script funktioniert.
Aber ifmember brauchst du nicht zwingend...
Ich denke es bringt nichts wenn ich das komplette vb-script poste... falls doch fragen
Und was benutzt du dann statt ifmember um die SG abzufragen, außer ein VBScript mit dem du erst eine Verbindung zum AD herstellen musst etc. pp. So sieht es bei dir aus und das ist irgendwie umständlich
Aber poste doch mal die relevanten Teile ... würde mich auch mal interessieren.
VG
So, das ist der nützliche Part... Aber umständlich finde ich das jetzt nicht. Ok... wir sind keine 16 User und wir haben ein paar Mappings und Drucker mehr
LG Styl0r
DomainString = "Domainname"
' DomainString Is the name of the Domain
Set WshShell = WScript.CreateObject("Wscript.Shell")
' The WSript.Shell object provides functions to read system information and environment variables, work with the registry and manage shortcuts.
Set WshNetwork = WScript.CreateObject("Wscript.Network")
' The WScript.Network object provides access to Windows networking methods to easily control functions such as adding and displaying network
' shares and printers. It also exposes several networking properties including the current username, domain and computer name.
bForce = "True"
bUpdateProfile = "True"
strAlpha = "GIQMOPRSTUVWFXZ"
intAlpha = 0
intCount = 0
err.number= vbEmpty
' The section sets the variables
UserString = WSHNetwork.UserName
' UserString is the name of the user
Set UserObj = GetObject ("WinNT://" & DomainString & "/" & UserString)
' UserObj Is used to read out the Users and Groups
On Error Resume Next
' Error Handling
For Each GroupObj In UserObj.Groups
' For Each GroupObj In UserObj.Groups is a loop which reads out all the groups for the user.
Select Case GroupObj.Name
' Select Case GroupObj.Name is used to read out all the groups that are in the domain.
LG Styl0r
Zitat von @Xaero1982:
Hi,
benutz mal bitte die < code > tags.
Deine xx Zeilen macht ifmember mit einer Daher find ich es umständlich!
VG
Hi,
benutz mal bitte die < code > tags.
Deine xx Zeilen macht ifmember mit einer Daher find ich es umständlich!
VG
sorry normal post ich keinen code Das nächste mal mit < code > tags :P
Klar ich kenn ifmember.exe, funktioniert auch wunderbar, aber die Scripts gibt es auch schon ein wenig länger und sehe keinen Grund die zu ändern.
Ich glaube wir sind ein wenig vom Thema abgekommen...
@85807: Wie du siehst gibt es ein paar Möglichkeiten, um das ganze zu realisieren. Ich persönlich nutze lieber ein Script wie die Masse an GPOs....
Wenn du es mit GPOs machst beachte die ersten beiden Posts von Xaero1982 und dann sollte es funktionieren
lg
Zitat von @Xaero1982:
du kannst ein Beitrag editieren
Einfach auf bearbeiten klicken und code Tags einfügen < code > und am ende < /code> ohne Leerzeichen
du kannst ein Beitrag editieren
Einfach auf bearbeiten klicken und code Tags einfügen < code > und am ende < /code> ohne Leerzeichen
I KNOW,
So ich hoff endlich zufrieden
Da bin ich auch mal gespannt.
lg
da gibts teilweise unterschiedliche Ursachen. z.B Berechtigungen etc.
gpresult ist ganz einfach anzuwenden.
Start -- Run -- cmd und dann gpresult eingeben. Und das Ergebnis zeigt dir dann welche Richtlinien er ausführt und welche nicht und auch warum er die entsprechenden nicht ausführt.
Du kannst auch mal Start -- Run -- cmd un dann gpupdate /force machen, sodass der Client ein Update der Policies abfragt.
lg
gpresult ist ganz einfach anzuwenden.
Start -- Run -- cmd und dann gpresult eingeben. Und das Ergebnis zeigt dir dann welche Richtlinien er ausführt und welche nicht und auch warum er die entsprechenden nicht ausführt.
Du kannst auch mal Start -- Run -- cmd un dann gpupdate /force machen, sodass der Client ein Update der Policies abfragt.
lg
Hi,
du hast doch deinen...
Schau dir das mal an:
http://www.tecchannel.de/server/windows/465705/ein_modell_fuer_die_effi ...
Du machst in dem Gruppenrichtlinieneditor einen Rechtsklick auf deine entsprechende OU.
Dort kannst du dann eine neues GPO erstellen oder eins verknüpfen. Du willst verknüpfen, also das zweite ... dann wählst du dein GPO aus...
Fertig...
VG
du hast doch deinen...
Schau dir das mal an:
http://www.tecchannel.de/server/windows/465705/ein_modell_fuer_die_effi ...
Du machst in dem Gruppenrichtlinieneditor einen Rechtsklick auf deine entsprechende OU.
Dort kannst du dann eine neues GPO erstellen oder eins verknüpfen. Du willst verknüpfen, also das zweite ... dann wählst du dein GPO aus...
Fertig...
VG
Hi,
Kann dir noch die Group Policy Management Console sehr empfehlen, falls du sie noch nicht installiert hast. (2003 downloaden von MS, bei 2008 bereits integriert)
Macht das ganze ein wenig übersichtlicher und vereinfacht das Handling mit den GPOs.
http://www.microsoft.com/download/en/details.aspx?id=21895
lg Styl0r
Kann dir noch die Group Policy Management Console sehr empfehlen, falls du sie noch nicht installiert hast. (2003 downloaden von MS, bei 2008 bereits integriert)
Macht das ganze ein wenig übersichtlicher und vereinfacht das Handling mit den GPOs.
http://www.microsoft.com/download/en/details.aspx?id=21895
lg Styl0r
Zitat von @styl0r:
sieht doch gut aus mit deinen beiden OUs und den Policies.
Wenn alles funktioniert dann wunderbar...
lg Styl0R
sieht doch gut aus mit deinen beiden OUs und den Policies.
Wenn alles funktioniert dann wunderbar...
lg Styl0R
Genau!
VG
Hi,
also ich mach das grds. mit Erzwingen, weil ich auch hin und wieder Ärger hatte.
XP Rechner sind da leider oft sehr lahm in der Übernahme. Bei W7 Rechnern geht es in der Regel sofort.
Was für ein SBS ist das eigentlich?
Was sagt das Eventlog auf den Clients?
Sind die Rechner alle in der richtigen OU?
VG
also ich mach das grds. mit Erzwingen, weil ich auch hin und wieder Ärger hatte.
XP Rechner sind da leider oft sehr lahm in der Übernahme. Bei W7 Rechnern geht es in der Regel sofort.
Was für ein SBS ist das eigentlich?
Was sagt das Eventlog auf den Clients?
Sind die Rechner alle in der richtigen OU?
VG
Hi,
nein das ist wenn unter "Anwendung" im Eventlog zu finden.
Würde es nicht anzeigen - stimmt, aber ich dachte das macht er auch nicht? also er wendet sie ja eben nicht an...
Versuch das ganze mal bitte mit einer einfachen Einstellung, wie z.b. das Starten einer Batch:
Das stellst du bei den Anmeldescripten ein.
VG
nein das ist wenn unter "Anwendung" im Eventlog zu finden.
Würde es nicht anzeigen - stimmt, aber ich dachte das macht er auch nicht? also er wendet sie ja eben nicht an...
Versuch das ganze mal bitte mit einer einfachen Einstellung, wie z.b. das Starten einer Batch:
Echo Hallo Welt
Pause
Das stellst du bei den Anmeldescripten ein.
VG
Zitat von @85807:
DIie GPOs werden angewendet und werden mir auch angezeigt, aber er macht es nicht.
DIie GPOs werden angewendet und werden mir auch angezeigt, aber er macht es nicht.
Dann kann doch eigentlich nur mit den Mappings in den GPOs was nicht stimmen. Wenn sie angewendet werden dann kann es an der Zuordnung der Policies zu den entsprechenden OUs normalerweise nicht liegen.
lg
Hi,
also so langsam ....
1. Screenshot: Aus erstellen bitte aktualisieren machen und bitte einfach mal eine Beschriftung hinzufügen.
2. Screenshot: Was wir nun mit der Fehlermeldung anfangen sollen keine Ahnung.
3. Screenshot: Sieht doch toll aus.
Hast du die entsprechenden GPO-Updates auf den XP Kisten installiert? Schwirrt hier auch irgendwo im Forum rum... die brauchst du dafür.
Was steht in dem eventlog des Clients?
VG
also so langsam ....
1. Screenshot: Aus erstellen bitte aktualisieren machen und bitte einfach mal eine Beschriftung hinzufügen.
2. Screenshot: Was wir nun mit der Fehlermeldung anfangen sollen keine Ahnung.
3. Screenshot: Sieht doch toll aus.
Hast du die entsprechenden GPO-Updates auf den XP Kisten installiert? Schwirrt hier auch irgendwo im Forum rum... die brauchst du dafür.
Was steht in dem eventlog des Clients?
VG
Zitat von @Xaero1982:
2. Screenshot: Was wir nun mit der Fehlermeldung anfangen sollen keine Ahnung.
2. Screenshot: Was wir nun mit der Fehlermeldung anfangen sollen keine Ahnung.
Die Fehlermeldung sagt mir überhaupt nichts.... gut, wäre auch nicht schlecht zu wissen wann und wo sie auftaucht
lg
Zitat von @85807:
Danke für den gut gemeinten Rat, löst aber nicht den Thread.
Nein, aber du bekommst es scheinbar nicht gelöst auch wenn wir noch Seitenweise schreiben.Danke für den gut gemeinten Rat, löst aber nicht den Thread.
Es funktioniert soweit alles. Nur kannst Du dir vorstellen wieviel Mehraufwand es war alles einzustellen wenn die GPO nicht
funktioniert.
vlg
funktioniert.
vlg
Nein, weil ich das schon ewig mache und es immer eigentlich auf Anhieb geht.
VG
Zitat von @85807:
> Nein, aber du bekommst es scheinbar nicht gelöst auch wenn wir noch Seitenweise schreiben.
Was würd mirn externer nutzen wenn Dir als erfahrener Profi auch keine Lösung einfällt.
Nun ja, du kannst mich ja gerne mal per Teamviewer auf die Kiste drauf lassen, dann kann ich mir das gerne ansehen und auf einen xbeliebigen XP Client.> Nein, aber du bekommst es scheinbar nicht gelöst auch wenn wir noch Seitenweise schreiben.
Was würd mirn externer nutzen wenn Dir als erfahrener Profi auch keine Lösung einfällt.
Ferndiagnosen sind immer so eine Sache und man bekommt ja immer nur die Infos, die uns der andere gibt.
> Nein, weil ich das schon ewig mache und es immer eigentlich auf Anhieb geht.
Du hast vergessen das "eigentlich" Fett zu markieren
Das sind einzelfälle z.B. haben wir nen Autologon drin bei uns, der hin und wieder nicht greift nachdem die Kisten alle per WDS neu aufgesetzt worden sind. Die restlichen Richtlinien greifen aber, also wird das kurz von Hand eingepflegt.Du hast vergessen das "eigentlich" Fett zu markieren
Ich dachte zuerst auch das es an meiner Konfig liegt, aber anscheinend hatt sich hier doch ein anderer Fehler, vermutlich schon
bei der Installation, eingeschlichen.
Die genannte Fehlermeldung erscheint jedesmal wenn ich bestimmte Gruppenrichtlinien öffnen und bearbeiten will.
Werde diese mal löschen und neu erstellen.
P.s.: Löschen + neu erstellen bringt nichts. Die komische Meldung kommt derwegen.
Das hört sich in der Tat sehr suspekt an bei der Installation, eingeschlichen.
Die genannte Fehlermeldung erscheint jedesmal wenn ich bestimmte Gruppenrichtlinien öffnen und bearbeiten will.
Werde diese mal löschen und neu erstellen.
P.s.: Löschen + neu erstellen bringt nichts. Die komische Meldung kommt derwegen.
> Hast du das XP Update für die GPO Client Side Extensions installiert?
Wenn die GPOs auch bein Win 7 Rechner nicht greifen wird es vermutlich nicht daran liegen. Aber es ist mal eine
Überprüfung Wert. Thx
Wenn die GPOs auch bein Win 7 Rechner nicht greifen wird es vermutlich nicht daran liegen. Aber es ist mal eine
Überprüfung Wert. Thx
Das stimmt - ich ging jetzt in erster Linie von XP Clients aus.
VG