Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Scripts für verschiedene User aus Gruppen, OUs, Haupt- und Child-Domains

Mitglied: Karinska

Karinska (Level 1) - Jetzt verbinden

30.06.2004, aktualisiert 29.07.2004, 7440 Aufrufe, 3 Kommentare

User aus Haupt- und Child-Domains müssen via Scripts (Laufwerkmapping) auf Ordner auf unseren lokalen Servern zugreifen.

Habe im AD lokale Sicherheitsgruppe mit diesen Usern erstellt. Benötigte Ordner freigegeben + Berechtigungen + Sicherheitseinstellungen für diese Gruppe erteilt. Auf Domänenebene neue Gruppenrichtlinie erstellt und Anmeldeskript hinterlegt. --> Alle User der Domäne erhalten Laufwerke gemappt, dürfen jedoch bis auf die Gruppe nicht zugreifen. (Lösung geht zwar, gefälllt mir jedoch nicht!)

Kann man für Gruppen ebenfalls Richtlinien erstellen oder geht das nur für Ous??? Wird nämlich schön langsam unübersichtlich!

Bin für jede Anregung dankbar - Karinska
Mitglied: linkit
28.07.2004 um 21:02 Uhr
??? Hast du alles in eine OU reingeschmissen ?

Dafür gibt es die Dinger um für Ordnung zu Sorgen und um das darunterliegende Objekte zu schaffen. Also eine Möglichkeit wäre folgende.... Du legst zuerst eine OU an in der ADS mit dem Namen der firma.... darunter baust du weiter ous... beispielsweise so:

firma
==>firmaGROUPS
==>firmaUSERS
==>firmaADMINS
==>firmaHIDDENUSERS
==>firmaVPNUSERS
etc....

unter Groups finden man deine Gruppen, die kannst du dann durch die darüberliegende OU mit Gruppenrichtlinien belegen. Unter Users deine Benutzer. Natürlich können das je nach Struktur auch mehrere OUs.
Ich habe aber für andere Bereiche noch ganz andere OUs, beispielsweise HiddenUsers. In dieser OU lege ich Benutzer an, die in Wirklichkeit keine Benutzer sind, sondern Dienste erfüllen. Beispielsweise Veritas braucht zum Sichern einen Benutzer mit bestimmten Rechten. Da man für sowas nicht generell den Admin nehmen sollte, lege ich mir hier einen Benutzer Veritas mit den entsprechenden Rechten an.
Bitte warten ..
Mitglied: Karinska
29.07.2004 um 08:34 Uhr
Guten Morgen,

Danke für Deine Antwort...

Klar haben wir auch OUs für unsere Firma, darunter OUs für Computer, User, Server, ... angelegt. In jeder OU habe ich Gruppen angelegt, z. B. Gruppe "Alle PCs unserer Dom" oder "Alle NBs unserer Dom" (<-- für die gelten strengere Sicherheitseinstellungen) oder "Geschaeftsfuehrer" (<-- bekommen gesonderte Freigaben als Laufwerke gemappt, u.s.w.

Damit ich die Sicherheitsrichtlinien für die Gruppe anwenden kann, habe ich eigene OUs angelegt und Richtlinien hinterlegt. Die Gruppe habe ich in die OU gezogen.

OU"Alle NBs unserer Dom" (hier habe ich die Sicherheitsrichtlinie hinterlegt)
==>Gruppe"Alle NBs unserer Dom"

Meine Frage war eigentlich so gemeint, ob man bereits bei der Gruppe (wie bei der OU) mit der rechten Maustaste o. ä. eine Gruppenrichtlinie hinterlegen kann und nicht separate OUs dafür anlegen muss...

Glaube aber mittlerweile, dass es nicht moeglich ist...

Trotz allem ist W2k3 eine Fundgrube toller Features und erleichtert den Alltag ungemein!

- Karinska
Bitte warten ..
Mitglied: linkit
29.07.2004 um 08:38 Uhr
Yepp, gut, habe ich dich wohl falsch verstanden....


nein, es geht nicht, du kannst bei Grupppen das nicht anlegen, nur in OUs,

aber allein das finde ich schon ziemlich unübersichtlich.


Um zu wissen, welche Sicherheitsrichtlinien hinterlegt sind, kann man mittlerweilen alle OUs, durchklicken und dann auch noch die Gruppenlinie an sich, wenn diese nicht genau definiert ist udn mehrere Richtlinien vergeben wurden.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Umbenennen einer Child-Domain
gelöst Frage von BPeterWindows Server5 Kommentare

Hallo, wie ist eure Erfahrung, wenn eine Child-Domain umbenannt wird? Wenn alles soweit beachtet wird, kann es dann trotzdem ...

Windows Netzwerk

GPO aus Parent Domain in Child Domain cachen

Frage von DirmhirnWindows Netzwerk3 Kommentare

Hi, wir haben eine Windows 2008 R2 Domain und einige Child Domains. In den Child Domains werden einige GPOs ...

Batch & Shell

Exchange: Deaktivierte User automatisch aus Verteiler entfernen, mit Ausnahme bestimmter OUs

Frage von Fidi456Batch & Shell3 Kommentare

Hallo, ich habe eine kleines Script, dass mir automatisch die deaktivieren User aus den Verteilern entfernt. Problem ist, dass ...

MikroTik RouterOS

Script - exportieren Hotspot user

gelöst Frage von sebasschaMikroTik RouterOS4 Kommentare

Guten Morgen, ich würde mir gerne ein Script basteln, dass die aktuellen User in eine Textdatei schreibt und intern ...

Neue Wissensbeiträge
Windows Installation

Windows Install ISO mit übergroßer Install.wim auf FAT32 übertragen

Tipp von Lochkartenstanzer vor 4 TagenWindows Installation11 Kommentare

Moin Kollegen, Viele von euch werden sicher aus praktischen Gründen nicht nur DVDs oder "virtuelle" CD-Laufwerke (Zalman, IODD) zum ...

Datenschutz

Gehe zurück auf Los, ziehe keine 4.000 Mark. E-Privacy (erstmal) gescheitert

Information von certifiedit.net vor 5 TagenDatenschutz

Webbrowser

Firefox 71 verfügbar mit Picture in Picture Funktion

Information von sabines vor 5 TagenWebbrowser2 Kommentare

Die neue Firefox Version 71 unterstützt, zunächst nur für Windows, Picture in Picture. Damit kann ein Video in einem ...

E-Mail
SPF beim Versenden testen
Tipp von StefanKittel vor 7 TagenE-Mail3 Kommentare

Hallo, wenn man einen SPF für einen Exchange, oder anderen Mail-Server, konfigiruert muss man das ja auch testen. Ganz ...

Heiß diskutierte Inhalte
Router & Routing
Mikrotik CRS305 4Port SFP+ Router-Switch, VMWare und Fritzbox (Netzwerk Internetproblem)
Frage von SickcultureRouter & Routing21 Kommentare

Auf der Suche nach Antworten im Netz kommt man unweigerlich auf eure Seite und die deutsche Mikrotik Blog Seite. ...

Router & Routing
Fritz VPN und WoL mit Mikrotik HEX RB750Gr2 möglich?
gelöst Frage von SionzrisRouter & Routing20 Kommentare

Hallo erstmal und danke fürs anklicken :) Ich habe folgendes Setup geplant und scheitere zurzeit an der Realisierung vom ...

Windows Server
Netzwerk Planung Homeoffice
Frage von siopoqruipWindows Server17 Kommentare

Hallo, ich plane zurzeit ein kleines Netzwerk. 5-8 User jeder mit eigenem Laptop (Lenovo T590) Windows 10 Professional Homeoffice ...

LAN, WAN, Wireless
Ca. 120 Ubiquiti Unifi AP-AC Pro in einem Netz
Frage von aditzLAN, WAN, Wireless17 Kommentare

Hallo Ubiquiti-Spezialisten, geplant ist ein flächendeckendes WLAN für ein Altenheim mit den oben genannten APs. Ich habe mal auf ...