marcimarc85

Laufwerk per LogonScript mounten basieren auf AD Gruppenzugehörigkeit

Hallo,

Ich möchte gern freigegebene Ordner auf einem Server als Laufwerk mounten per Logon Script.

Die Berechtigungen und Freigaben auf den Ordnern hab ich schon gesetzt

Ordner :

Nord
Süd
Ost
West
Mitte
Zentrale
Südost
Südwest

Die AD Gruppe sued soll auf den ordner sued zugreifen und diesen als Netzlaufwerk eingebunden bekommen. Bei den anderen Ordnern ist es eigentlich identisch.

Einzig die Gruppe mitte bekommt Mitte und Südwest als Laufwerk eingebunden.

Ich bin jetzt auf ifmember.exe gestoßen, was aber scheinbar überholt ist. Wir würde man denn da heutzutage vorgehen?

Beste Grüße
Share on Facebook
Share on X (Twitter)
Share on Reddit
Share on Linkedin

Content-ID: 6005879488

Url: https://administrator.de/forum/laufwerk-per-logonscript-mounten-basieren-auf-ad-gruppenzugehoerigkeit-6005879488.html

Printed on: July 19, 2025 at 02:07 o'clock

SlainteMhath
SlainteMhath Feb 16, 2023 at 14:02:22 (UTC)
Moin,

das macht man heutzutage per GPO/GPP und Item-level-targeting

lg,
Slainte
erikro
erikro Feb 16, 2023 at 14:03:47 (UTC)
Moin,

das macht man per AD und GPOs. Ich würde hier immer den Weg bevorzugen, die MAs auf verschiedene OUs zu verteilen und dann entweder die LWs per GPO direkt oder per Logon-Skript in der GPO der OU mappen. Man kann natürlich auch in der GPO nach Gruppen filtern. IMHO ist das aber eher unschön.

hth

Erik
2423392070
2423392070 Feb 16, 2023 at 18:32:38 (UTC)
Die Berechtigungen der Freigaben werden wie verwaltet?
MarciMarc85
MarciMarc85 Feb 17, 2023 at 06:12:37 (UTC)
Das war nicht meine Frage. Ich habe nur beschränkt Zugriff auf die Server. DIE AD und Domänen GPOS werden durch das entsprechende Unternhemen verwaltet.
Sie wollen aber auf einem der Server gern Ordner, die für unsere Software benötigt wird, je nach Zugriffberechtigungen für die User als eingebundenes Laufwerk sichtbar haben. Die eigentlichen Ordner dahinter liegen ebenfalls lokal auf dem Server und werden dann unsichtbar gemacht.
2423392070
2423392070 Feb 17, 2023 at 06:16:36 (UTC)
Das ist aber eine essentielle Frage, weil man of über die Berechtigung, die sus Gruppen oder OUs kommt, die Zugriffe ermöglicht. Auch als Laufwerk.

Natürlich steht es dir frei etwas daneben aufzubauen.
MarciMarc85
MarciMarc85 Feb 17, 2023 at 09:16:42 (UTC)
Wie gesagt. Mir bleibt nicht Anderes übrig, da ich einfach keine weiteren Berechtigungen erhalte.
jsysde
jsysde Feb 18, 2023 at 07:55:30 (UTC)
Moin.
Zitat von @MarciMarc85:
[...]Ich bin jetzt auf ifmember.exe gestoßen, was aber scheinbar überholt ist. Wir würde man denn da heutzutage vorgehen?
Funktional isses noch, aber ifmember.exe hat auch Limitierungen, wie z.B. bei der max. Anzahl an Gruppenmitgliedschaften, die es auswerten kann etc. Und ja, "modern" geht anders - wie, das wurde schon beantwortet. Wenn du natürlich nicht die für deinen Job nötigen Berechtigungen hast, wirst du es halt "unmodern" umsetzen müssen.

Cheers,
jsysde