nolucker
Goto Top

Laufwerk wird trotz fehlender Gruppenmitgliedschaft nicht entfernt

Aloha,

ich habe eine GPO auf meinem Testserver erstellt, welche den Benutzern, die sich in der Gruppe "Test" befinden ein Share als Netzlaufwerk X einbindet.
789d5d7b294683a6419a0fce18d44b34
Funktioniert auch super, *aber* wenn Ich nun den Benutzer aus der Gruppe Test rausschmeiße, wird das Netzlaufwerk beim nächsten Login nicht entfernt, sondern bleibt weiterhin eingebunden.

Eine Googlesuche brachte mir verschiedenste Ergebnisse und Aussagen, die mich im Grunde nur verwirrten. Beim einen funktionierts, beim anderen wohl nicht.

Jemand 'ne Idee für mich?

LG

Content-ID: 284751

Url: https://administrator.de/forum/laufwerk-wird-trotz-fehlender-gruppenmitgliedschaft-nicht-entfernt-284751.html

Ausgedruckt am: 23.12.2024 um 10:12 Uhr

crinaX
crinaX 06.10.2015 um 15:40:06 Uhr
Goto Top
Hallo,

kurze Frage: Warum willst du es per GPO zuweisen?
Schon mal an eine Anmeldeskript gedacht?

Lg
crinaX
tomolpi
tomolpi 06.10.2015 um 15:57:06 Uhr
Goto Top
Zitat von @crinaX:

Hallo,

kurze Frage: Warum willst du es per GPO zuweisen?

Machen wir auch so. Geht schneller und schöner face-wink

Schon mal an eine Anmeldeskript gedacht?


Zum trennen: net use * /d /y (* entfernt alle, ein Laufwerksbuchstabe entfernt nur dabetreffende)

Lg
crinaX
NoLucker
NoLucker 06.10.2015 um 16:09:49 Uhr
Goto Top
Ich habe durchaus an ein Anmeldeskript gedacht, aber das lässt sich doch nur userbasiert und nicht gruppenbasiert ausführen, oder irre Ich mich gerade?
NoLucker
NoLucker 06.10.2015 aktualisiert um 16:11:55 Uhr
Goto Top
Zitat von @tomolpi:
Machen wir auch so. Geht schneller und schöner face-wink

Jipp, das war auch meine Idee dabei face-wink

Zum trennen: net use * /d /y (* entfernt alle, ein Laufwerksbuchstabe entfernt nur dabetreffende)

Das rufst du dann als Anmeldeskript auf, bevor die GPOs abgearbeitet werden oder wie?
Aber auch hier nochmal: Anmeldeskripte können auch gruppenbasiert aufgerufen werden?
Dirmhirn
Dirmhirn 06.10.2015 aktualisiert um 16:32:47 Uhr
Goto Top
Hi,

wir verwenden auch die GPPs - ist viel übersichtlicher.

Wenn du das Laufwerk manuell entfernst - wird es dann auch wieder verbunden?

Wenn du statt "Aktualisieren" "Ersetzen" nimmst?

Um wie viele shares geht es denn? Kannst du pro share eine GPO erstellen und über die GPO Rechte steuern?
Wird X für verschiedene shares verwendet? sonst zuerst X löschen und dann verbinden - einfach 2 GPP Einträge erstellen.

sg Dirm
NoLucker
NoLucker 06.10.2015 um 16:46:58 Uhr
Goto Top
Wenn du das Laufwerk manuell entfernst - wird es dann auch wieder verbunden?
Wenn Ich den User aus der Gruppe geschmissen habe und danach das Laufwerk manuell trenne, wird es nicht wiederverbunden. Ohne manuelle Trennung wird es wiederverbunden (und das sogar obwohl ich ja eindeutig keinen Haken bei "Verbindung wiederherstellen" egsetzt habe.)

Wenn du statt "Aktualisieren" "Ersetzen" nimmst?
Bereits ausprobiert, keine Änderung

Um wie viele shares geht es denn?
Wird X für verschiedene shares verwendet? sonst zuerst X löschen und dann verbinden - einfach 2 GPP Einträge erstellen.
Momentan um 3. Alle 3 sollen verschiedene Laufwerksbuchstaben nutzen, da würde sich also nix beißen.
Allerdings habe Ich es vorerst nur mit einem Share ausprobiert um erst einmal das Verhalten testen zu können.

Kannst du pro share eine GPO erstellen und über die GPO Rechte steuern?
Wie du meinen? face-smile
Dirmhirn
Dirmhirn 06.10.2015 aktualisiert um 17:19:35 Uhr
Goto Top
Zitat von @NoLucker:

Um wie viele shares geht es denn?
Wird X für verschiedene shares verwendet? sonst zuerst X löschen und dann verbinden - einfach 2 GPP Einträge erstellen.
Momentan um 3. Alle 3 sollen verschiedene Laufwerksbuchstaben nutzen, da würde sich also nix beißen.
Allerdings habe Ich es vorerst nur mit einem Share ausprobiert um erst einmal das Verhalten testen zu können.
Wenn ihr sonst keine Mappings habt und die User auch keine eigenen einrichten sollen. Dann lass einfach zuerst alle löschen und dann verbinden. Die Lösch Regel(n) einfach ganz nach oben schieben.

Kannst du pro share eine GPO erstellen und über die GPO Rechte steuern?
Wie du meinen? face-smile
das war Blödsinn, das share wird ja nie gelöscht... außer du aktivierst den haken bei den gemeinesam Einstellungen.
NoLucker
NoLucker 06.10.2015 um 18:06:58 Uhr
Goto Top
Naja, das Share soll schon gelöscht werden, aber nur wenn der User nicht mehr in der Gruppe ist.

Was mich auch wundert, dass die Laufwerke trotz fehlendem Haken in der gpo als persistant:yes verbunden werden face-sad