eierscholz
Goto Top

Schülersicheres Anmeldescript

Anmelden mit festgelegten Rechten

Hallo, ich bin die Neue face-wink.
Ich bin Administrator eines Schulnetzwerkes und habe mittlerweile durch viel Lesen, Lernen und Probieren das meiste im Griff. Nun zu meinem Problem:
Unser Netzwerk ist domainbasiert. Die lokalen Rechner sind durch PC-Wächterkarten vor Veränderungen geschützt. Die Schüler melden sich mit einem Benutzernamen und einem Passwort am Server an, bekommen dann ein Basisverzeichnis \\Server\namevorname zugewiesen und können ein Benutzerprofil unter \\Server\Profile$\namevorname speichern.
Nun sind schlaue Schüler auf die Idee gekommen, verschiedene Daten auf ihrem Desktop und damit mit dem Benutzerprofil zu speichern. Nun wäre es das einfachste, den Schülern die Benutzerprofile zu canceln (Schade für die Schüler, die sich an die Regeln halten!)
Ich würde unter Benutzereigenschaften den entsprechenden Verweis \\Server\Profile$\namevorname rausnehmen und alles wäre gut, ja, wenn da nicht dieses blöde Hintergrundbild, diese Windowswiese, wäre!!!! >>face-sad(
Ich möchte demzufolge ein Anmeldescript, was einen blauen Hintergrund mit den Symbolen für Arbeitsplatz, das Basislaufwerk, Papierkorb, Internetexplorer hat. Wenn in dem Zusammenhang gleich die entsprechenden Drucker und der Internetzugang zugewiesen werden - um so besser. Dies wird nämlich bisher bei jedem einzelnen Nutzer (ca. 300!!) einzeln einmalig konfiguriert und ist durch das Benutzerprofil abgespeichert.
Wie muss so ein Script aussehen? Ich weiß nur, dass man es mit dem Editor erstellen und als Batchdatei unter WINDOWS/sysvol... speichern muss.
Kann mir vielleicht jemand so ein Script erstellen und einem armen Lehrerschwein unter die Arme greifen?!

Vanni

Content-Key: 32174

Url: https://administrator.de/contentid/32174

Printed on: April 26, 2024 at 04:04 o'clock

Member: Dani
Dani May 10, 2006 at 18:01:43 (UTC)
Goto Top
Hi,
mach doch aus ntuser.dat *.man. Somit kann das Profil nicht mehr verändert werden! Das kannst du mit einem Batch machen. Nachteil: Der Schhüler kann rein gar nichts mehr ändern. Sprich nach dem neu anmelden ist alles wieder wie vorher.


Gruß
Dani
Member: gemini
gemini May 10, 2006 at 18:24:20 (UTC)
Goto Top
Hi Vanni,

den Internetzugang, sprich den Pfad zum Standardgateway, kannst du per DHCP zuweisen.
Viele deiner Anforderungen können mit Policies abgedeckt werden. Dort kannst du auch den Desktop konfigurieren.
Klick dich einfach mal durch die entspr. Policies.
Viele hilfreiche Tipps findest du auf Mark Heitbrink's Seite http://www.gruppenrichtlinien.de

Ein Script brauchst du in erster Linie um Netzlaufwerke und -drucker zu verbinden.

Wenn deine Userdaten auf einer eigenen Partition liegen, könntest du Quotas einrichten um den Plattenplatz/User zu beschränken.

HTH
gemini
Member: eierscholz
eierscholz May 10, 2006 at 18:58:44 (UTC)
Goto Top
Ein Script brauchst du in erster Linie um Netzlaufwerke und -drucker zu verbinden.

Wie würde so ein Script aussehen?
Damit könnte ich mir zumindest die buckligen Einzeleinstellungen sparen!

Vanni
Member: eierscholz
eierscholz May 10, 2006 at 18:59:49 (UTC)
Goto Top
mach doch aus ntuser.dat *.man.

Woraus soll ich dieses machen???

Vanni
Member: eierscholz
eierscholz May 10, 2006 at 19:00:26 (UTC)
Goto Top
>>>>mach doch aus ntuser.dat
*.man.

Woraus soll ich dieses machen???

Vanni
Member: gemini
gemini May 10, 2006 at 19:11:18 (UTC)
Goto Top
Ein VBScript um Laufwerke und Drucker zu verbinden könnte in etwa so aussehen:
Die Laufweke und Drucker werden zuerst getrennt und dann wieder verbunden.

~~~~~~~~~~~~~~~~~~
Set WshNetwork = Wscript.CreateObject("Wscript.Network")
Set WshShell = Wscript.CreateObject("Wscript.Shell")

WshNetwork.RemoveNetworkDrive "H", True
WshNetwork.MapNetworkDrive "H:", "\\Server\Pfad\zur\Freigabe"

WshNetwork.RemovePrinterConnection "\\Server\Drucker", True
WshNetwork.AddWindowsPrinterConnection "\\Server\Drucker"
Wscipt.Quit
~~~~~~~~~~~~~~~~~~

Gruß
gemini
Member: eierscholz
eierscholz May 12, 2006 at 14:44:01 (UTC)
Goto Top
den Internetzugang, sprich den Pfad zum
Standardgateway, kannst du per DHCP
zuweisen.

Da ist mein Problem der zwischengeschaltete Proxyserver mit dem KEN-Proxy!!!


Viele deiner Anforderungen können mit
Policies abgedeckt werden. Dort kannst du
auch den Desktop konfigurieren.
Klick dich einfach mal durch die entspr.
Policies.
Viele hilfreiche Tipps findest du auf Mark
Heitbrink's Seite
http://www.gruppenrichtlinien.de

Danke für diesen Tipp. Habe mich schon durchgewuselt und blicke etwas mehr durch!
Gehe ich Recht in der Annahme, dass ich die Gruppenrichtlinieneinstellungen auf dem Server für eine z.B. Gruppe Schüler vornehmen muss, damit ich die Berechtigunge für die Gruppe Lehrer z.B. anders gestalten kann?

Vanni
Member: gemini
gemini May 12, 2006 at 15:04:17 (UTC)
Goto Top
Da ist mein Problem der zwischengeschaltete Proxyserver mit dem KEN-Proxy!!!
Dann musst du in den Bereichsoptionen des DHCP des Proxy als Standardgateway an.

Gehe ich Recht in der Annahme, dass ich die Gruppenrichtlinieneinstellungen auf dem
Server für eine z.B. Gruppe Schüler vornehmen muss, damit ich die
Berechtigunge für die Gruppe Lehrer z.B. anders gestalten kann?
Policies werden zu OUs verlinkt. Eine Policy kann an mehrere OUs verlinkt sein und vice versa.
In der Managementkonsole kannst du Teile (Computer- oder Benutzerkonfiguration) der Policy deaktivieren.
Ebenso kannst du die Policy nur für best. Gruppen wirken lassen, standardmäßig steht da Authentifizierte Benutzer.

Schönes Wochenende
gemini
Member: scatman
scatman May 17, 2006 at 21:00:44 (UTC)
Goto Top
Desktop der Schüler nach Wunsch konfigurieren, dann die die ntuser.dat in die Datei ntuser.man umkopieren. Per Skript bei der Anmeldung immer ntuser.man auf ntuser.dat umkopieren lassen.

Grüße
Scatman