marabunta
Goto Top

Userabhängig und sicher Datei per GPO verteilen

Hallo,

viele VPN Profile inkl. Autologon sollen per GPO verteilt werden.
Dazu wird wohl ein Share genutzt werden, indem nur ein Admin lesen darf, um das Profil direkt im Benutzerprofil abzulegen.
Es scheint mir, dass hier das effektive wäre, ein Skript einzusetzen, welches die angelegten Benutzerprofile unter c:\users durchgeht und entsprechend benannte Konfigurationsdateien ablegt.

Geht das besser?

Danke

Content-Key: 3327960069

Url: https://administrator.de/contentid/3327960069

Printed on: April 25, 2024 at 05:04 o'clock

Member: Tezzla
Tezzla Jul 13, 2022 at 18:05:36 (UTC)
Goto Top
Moin,

lege in deinem Share (NTFS Rechte alle) Unterordner mit einem Logonscript ab (NTFS Rechte nur für die, die es bekommen sollen) und trigger es per GPO Logon.

Da das Logonscript im Usercontext läuft, wirds nur ausgeführt, wenn er Rechte auf den Ordner hat. Ansonsten gibts halt im Eventlog einen Fehler.

VG
Member: Marabunta
Marabunta Jul 13, 2022 at 19:11:41 (UTC)
Goto Top
Da gibt es wiederrum das Problem, dass die User kein Recht haben die config in dem Ziel-Ordner abzulegen.
Member: Tezzla
Tezzla Jul 13, 2022 at 19:20:03 (UTC)
Goto Top
Zitat von @Marabunta:

Da gibt es wiederrum das Problem, dass die User kein Recht haben die config in dem Ziel-Ordner abzulegen.

Oben steht, dass es im Userprofil abgelegt wird. Wo denn genau?
IdR kann der User ja in sein eigenes Profil problemlos schreiben.

Bei Bedarf kannst du per GPO ja auch NTFS Rechte vergeben.