aladin.inder
Goto Top

Server 2012 - Roaming Profile Clients bzw Server ausnehmen

Hallo

eine etwas daher gegriffene Frage bzw ein älteres System. Ich habe einen Server 2012 mit Domain und Fileserver daran hängen mehrere Windows 10 Clients. Alles funktioniert super. Ich habe per GPO Richtlinien erstellt, sodass jeder User bestimmte Laufwerke gemountet bekommt. Zudem verwende ich Roming Profile da meine User viele Daten auf den Desktop haben.

Der Server wird im Winter 2021 bzw Frühjahr 2022 durch einen neuen ersetzt.

Wir haben bereits jetzt ein neues ERP System eingebunden die Anmeldung am Terminalserver läuft über einen App und Datenbank Server.

Die Anmeldung am AppServer ist über eine NT-Authentifizierung. Ich habe aber nun das Problem das er mir bei der Anmeldung am App Server des ERP System den Desktop des Windows 10 Clients aufspielt.

Wie schalte ich das aus? Ist das denn möglich? Es ist möglich den Server beim Roaming Profil auszunehmen?

Den ich möchte das nicht alles auf dem Terminalserver haben.


Vielen lieben Dank

Content-ID: 1094796010

Url: https://administrator.de/contentid/1094796010

Ausgedruckt am: 25.11.2024 um 13:11 Uhr

beidermachtvongreyscull
beidermachtvongreyscull 27.07.2021 aktualisiert um 20:52:05 Uhr
Goto Top
Du könntest einen WMI-Filter in die GPO einbauen:

SELECT NAME FROM Win32_ComputerSystem WHERE NOT (Name LIKE 'AppServer')   

Solange der Computer nicht AppServer heißt, wird die GPO nicht angewendet.
em-pie
em-pie 27.07.2021 um 21:02:05 Uhr
Goto Top
Moin,

wo sind denn die UNC-Shares hinterlegt?
Setzt ihr die per GPO oder sind die fest in allen Usern hinterlegt?

Wenn ersteres: Die GPO einfach nicht auf die OU mit dem App-Server loslassen oder für gewisse Gruppen (den Admins) "verweigern".

Wenn zweites: Die Pfade in den relevanten Benutzerprofilen leeren und auf GPO umstellen:
https://internetheld.eu/servergespeichertes-profil-roaming-profile-per-g ...

Gruß
em-pie
aladin.inder
aladin.inder 27.07.2021 um 21:15:24 Uhr
Goto Top
Danke erstmal. Habe es nur in den Usern des ADs via Profilpfad hinterlegt.

Ok ich sehe es mir gleich an und werde berichten.
Inf1d3l
Inf1d3l 28.07.2021 um 07:43:52 Uhr
Goto Top
Es gibt eine GPO mit dem Namen "Nur lokale Profile zulassen" (oder so ähnlich). Die stellst du lokal auf dem Terminalserver ein (gpedit.msc).