Logon Skript über eine Gruppenrichtlinie (Ich kann nichts dafür mit einen Server 2003)
Hallo Profis,
ich bin genauso schockiert wie ihr, als ich hörte das mein neuer Arbeitgeber noch einen 2003er Server im Einsatz hat, ich Plane auch schon die Umstellung auf 2019 (Natürlich in Schritten 2008, 2012 u.s.w.).
Trotzdem muss ich für die Übergangsphase ein neues Netzlaufwerk zu Verfügung stellen was ich mit einer Gruppenrichtlinie und einen Skript umsetzen möchte bzw. muss da der 2003er-Server in den Gruppenrichtlinien ja noch nicht die Funktion "Netzlaufwerk verbinden" kennt.
In den Gruppenrichtlinien habe ich soweit alles richtig eingestellt (Denke ich )sodass es bei einen Client sofort funktionierte, der andere Client mit einen anderen User zeigt das N-Laufwerk aber nicht an.
Die Richtlinie ist verknüpft mit der gesamten Domäne.
- Ich habe den Client bereits neugestartet
- Habe gelesen man darf den User nicht lokal als Admin machen, ist also auch draußen
Aber es hilft alles nichts ich bekomme das Laufwerk nicht zu sehen.
Habt ihr noch eine Idee oder eventuell eine bessere Lösung wie man ein Netzlaufwerk mit einen 2003er-Server optimal den Usern verteilen kann?
Gruß
Phil
ich bin genauso schockiert wie ihr, als ich hörte das mein neuer Arbeitgeber noch einen 2003er Server im Einsatz hat, ich Plane auch schon die Umstellung auf 2019 (Natürlich in Schritten 2008, 2012 u.s.w.).
Trotzdem muss ich für die Übergangsphase ein neues Netzlaufwerk zu Verfügung stellen was ich mit einer Gruppenrichtlinie und einen Skript umsetzen möchte bzw. muss da der 2003er-Server in den Gruppenrichtlinien ja noch nicht die Funktion "Netzlaufwerk verbinden" kennt.
In den Gruppenrichtlinien habe ich soweit alles richtig eingestellt (Denke ich )sodass es bei einen Client sofort funktionierte, der andere Client mit einen anderen User zeigt das N-Laufwerk aber nicht an.
Die Richtlinie ist verknüpft mit der gesamten Domäne.
- Ich habe den Client bereits neugestartet
- Habe gelesen man darf den User nicht lokal als Admin machen, ist also auch draußen
Aber es hilft alles nichts ich bekomme das Laufwerk nicht zu sehen.
@echo off
net use * /delete /yes
net use N: \\10.1.1.1\User /persistent:yes
Habt ihr noch eine Idee oder eventuell eine bessere Lösung wie man ein Netzlaufwerk mit einen 2003er-Server optimal den Usern verteilen kann?
Gruß
Phil
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 574507
Url: https://administrator.de/forum/logon-skript-ueber-eine-gruppenrichtlinie-ich-kann-nichts-dafuer-mit-einen-server-2003-574507.html
Ausgedruckt am: 05.01.2025 um 04:01 Uhr
9 Kommentare
Neuester Kommentar
Moin,
Also: Was bedeutet "Geht nicht"?!
- Kommt eine Fehlermeldung?
- evtl. steht was im Eventlog?
- Geht's, wenn du das Script manuell ausführst?
- Rechts (NTFS und Share) sind korrekt?
lg,
Slainte
Das Netzwerklaufwerk verweist auf eine NAS
Das hat dann aber doch nichts mit dem 2003er Server zu tun, wenn der Client per Logon Script das Share vom NAS nicht gemountet bekommt!Also: Was bedeutet "Geht nicht"?!
- Kommt eine Fehlermeldung?
- evtl. steht was im Eventlog?
- Geht's, wenn du das Script manuell ausführst?
- Rechts (NTFS und Share) sind korrekt?
lg,
Slainte
Hi,
am Rande bemerkt:
Ich schätze, was Du uns unterschwellig sagen möchtest, ist, dass es für Dich nur wegen des CMD-Scripts problematisch wird? Mit GPO/GPP hättest Du jetzt keine Probleme?
Falls es das sein sollte, so dieser Hinweis:
Die GPP funktionieren auch mit Win2003-DC's. Weil das vom Client abhängt, nicht vom DC. Wenn man also einen Client hat, welcher die CSE's der GPP verarbeiten kann, dann kann man auch mit einem Win2003-DC GPOs bereitstellen, welche GPP enthalten, und der Client wird diese verstehen.
Dafür einfach auf einem Client mit min. Windows Vista die RSAT installieren und von diesem Client aus die GPO's bearbeiten.
E.
am Rande bemerkt:
Ich schätze, was Du uns unterschwellig sagen möchtest, ist, dass es für Dich nur wegen des CMD-Scripts problematisch wird? Mit GPO/GPP hättest Du jetzt keine Probleme?
Falls es das sein sollte, so dieser Hinweis:
Die GPP funktionieren auch mit Win2003-DC's. Weil das vom Client abhängt, nicht vom DC. Wenn man also einen Client hat, welcher die CSE's der GPP verarbeiten kann, dann kann man auch mit einem Win2003-DC GPOs bereitstellen, welche GPP enthalten, und der Client wird diese verstehen.
Dafür einfach auf einem Client mit min. Windows Vista die RSAT installieren und von diesem Client aus die GPO's bearbeiten.
E.
Damit Du weißt, ob das Script überhaupt ausgeführt wird, lass doch Checkpoints setzen.
z.B. ein einfaches
in die CMD aufnehmen.
Wenn dann selbst dieses Log nicht geschrieben wird, dann weißt Du, dass die GPO gar nicht angewendet wird, bzw. das Script nicht ausgeführt.
z.B. ein einfaches
echo %date% %time% Checkpoint A >> "%temp%\Checkpoint.log""
Wenn dann selbst dieses Log nicht geschrieben wird, dann weißt Du, dass die GPO gar nicht angewendet wird, bzw. das Script nicht ausgeführt.
Das ist jetzt aber seeeeehr logisch.
Problem: Es geht bei B nicht.
Frage kommt: Wird das Script überhaupt ausgeführt?
Antwort:
Aber ob das Script auch bei B ausgeführt wird, ist damit immer noch nicht klar. Weil B hat doch das Laufwerk nicht. Oder etwa doch? Wenn doch: Worüber reden wir dann hier?
Problem: Es geht bei B nicht.
Frage kommt: Wird das Script überhaupt ausgeführt?
Antwort:
Das Skript wird ausgeführt und funktioniert sonst würde der ein oder andere nicht das Laufwerk anzeigen.
Ich habe nämlich das Laufwerk einfach mal getrennt und den Client neustarten lassen, siehe das Laufwerk kommt wieder.
Also bei A, C und X geht es.Ich habe nämlich das Laufwerk einfach mal getrennt und den Client neustarten lassen, siehe das Laufwerk kommt wieder.
Aber ob das Script auch bei B ausgeführt wird, ist damit immer noch nicht klar. Weil B hat doch das Laufwerk nicht. Oder etwa doch? Wenn doch: Worüber reden wir dann hier?
Mal ne Frage...
Der Client ist Windows 10 >= 1709 ?
Ab 1709 ist SMB 1 bei Windows 10 deaktiviert (wenn eine Neuinstallation!!! stattgefunden hat, sonst nicht)
Windows Server 2003 verwendet SMB 1
Also entweder gucken:
oder
Powershell
und....
Client neu starten
Der Client ist Windows 10 >= 1709 ?
Ab 1709 ist SMB 1 bei Windows 10 deaktiviert (wenn eine Neuinstallation!!! stattgefunden hat, sonst nicht)
Windows Server 2003 verwendet SMB 1
Also entweder gucken:
oder
Powershell
Get-WindowsOptionalFeature -Online -FeatureName SMB1Protocol
Enable-WindowsOptionalFeature -Online -FeatureName SMB1Protocol
und....
Client neu starten