marabunta
Goto Top

Userabhängig und sicher Datei per GPO verteilen

Hallo,

viele VPN Profile inkl. Autologon sollen per GPO verteilt werden.
Dazu wird wohl ein Share genutzt werden, indem nur ein Admin lesen darf, um das Profil direkt im Benutzerprofil abzulegen.
Es scheint mir, dass hier das effektive wäre, ein Skript einzusetzen, welches die angelegten Benutzerprofile unter c:\users durchgeht und entsprechend benannte Konfigurationsdateien ablegt.

Geht das besser?

Danke

Content-ID: 3327960069

Url: https://administrator.de/contentid/3327960069

Ausgedruckt am: 24.11.2024 um 02:11 Uhr

Tezzla
Tezzla 13.07.2022 um 20:05:36 Uhr
Goto Top
Moin,

lege in deinem Share (NTFS Rechte alle) Unterordner mit einem Logonscript ab (NTFS Rechte nur für die, die es bekommen sollen) und trigger es per GPO Logon.

Da das Logonscript im Usercontext läuft, wirds nur ausgeführt, wenn er Rechte auf den Ordner hat. Ansonsten gibts halt im Eventlog einen Fehler.

VG
Marabunta
Marabunta 13.07.2022 um 21:11:41 Uhr
Goto Top
Da gibt es wiederrum das Problem, dass die User kein Recht haben die config in dem Ziel-Ordner abzulegen.
Tezzla
Tezzla 13.07.2022 um 21:20:03 Uhr
Goto Top
Zitat von @Marabunta:

Da gibt es wiederrum das Problem, dass die User kein Recht haben die config in dem Ziel-Ordner abzulegen.

Oben steht, dass es im Userprofil abgelegt wird. Wo denn genau?
IdR kann der User ja in sein eigenes Profil problemlos schreiben.

Bei Bedarf kannst du per GPO ja auch NTFS Rechte vergeben.