Hallo zusammen :)
Ich bin leider noch nicht ganz so fit mit den vielseitigen Möglichkeiten der Domäne und speziell Computerrichtlinien, da ich bislang nur Standartprogramme abgespielt habe. Nutzer a,b,c dürfen dies und das nicht etc. pp.
Nun möchte ich eine neue Domäne am Arbeitsplatz (Schul-ähnlicher Betrieb mit Klassenräumen) erstellen und entsprechende Konten und Richtlinien einrichten. Ich komme aber überhaupt nicht weiter bei folgendem Problem
Wir haben mehrere Klassenräume mit fest installierter EDV Technik (PC1, PC2 usw usw).
Unsere Schüler wechseln ab und an den Klassenraum.
Es soll ein "Share" für jeden Klassenraum erstellt werden, sodass sich Schüler und Lehrer/Dozent austauschen können.
Für mich heisst das im Pflichtenheft :
Ich benötige Remotegespeicherte Profile für die Schüler, sodass diese auf verschiedenen Maschinen auf Ihre Daten (Desktop usw) zugreifen können
Ich benötige Computergespeicherte Netzlaufwerke, sodass PC1 in EDV Raum 1 auch immer nur das geteilte Laufwerk "EDV 1" sehen kann, egal welcher Nutzer sich anmeldet.
Eigentlich klingt das ganz trivial, so dachte ich auch, aber ich bekomme es nicht auf die Reihe über die Gruppenrichtlinien am Server die Netzlaufwerke per Sicherheitsgruppe zu verteilen.
Ich habe dafür Sicherheitsgruppen erstellt, S-EDVRAUM1, S-EDVRAUM2 etc. pp
ich habe VOR dem joinen in die Domäne die Computer händisch angelegt und entsprechend Ihrer Position diese in der korrekten Gruppe Mitglied werden lassen (PC1 ist Mitglied von S-EDVRAUM1, PC45 ist Mitglied von S-EDVRAUM3 etc. pp.)
Zudem habe ich eine OU angelegt "EDV-Räume" mit OUs "EDVRAUM1", "EDVRAUM2" usw. Der Übersicht halber. Jeder Computer wurde hier in der entsprechenden OU erstellt.
Anschließend über Tools->Gruppenrichtlinienverwaltung in die policy, und habe dort ein neues Objekt erstellt. Pfad fürs Objekt ist \EDV-Räume\EDVRAUM1
Bei Delegierung habe ich die entsprechende Gruppe zugefügt (S-EDVRAUM1)
Als Richtlinienobjekt dann: BEnutzer-Windows-Laufwerk und die entsprechenden Daten zum Laufwerk eingetragen
Einmal als admin angemeldet wurde das Laufwerk gemappt, aber nicht wieder entfernt wenn ich den entsprechenden PC aus der Gruppe S-EDVRAUM1 entfernt habe
Als normal user angemeldet wird überhaupt nichts gemappt.
Da ich kurz da vor war in den Monitor zu beissen, habe ichs dann als Richtlinienobjekt statt benutzer-windows-laufwerk den weg über computer-an-abmeldescripts versucht und eine net use xxx batch abgelegt. Auch das wird beim anmelden nicht durchgeführt
ich hab hier bestimmt nen herben Denkfehler, und hoffe, jemand kann mich mal richtig schubbsen
Danke für die Geduld :)
Grüße