neomax01 10 Geschrieben 26. Januar 2009 Melden Teilen Geschrieben 26. Januar 2009 Hey Leute, alle User arbeiten bei uns auf Terminalservern. Der Desktop und das Startmenü setzt sich aus Symbolen im Userverzeichnis zusammen. Verzeichnis hab ich über die Ordnerumleitung gesteuert. Da wir sehr viele verschiedene Fachanwendungen haben, die nicht jeder braucht bzw haben soll, werden nur die nötigsten Symbole kopiert. Alle Desktopsymbole liegen in einem zentralen Ordner. Im Anmeldeskript werden dann nur die Symbole in das Userverzeichnis kopiert, auf die der User auch die Berechtigung hat. Und da liegt der Knackpunkt. Mit dem XCOPY Befehl braucht er ewigkeiten bis er über die einzelnen dateien ohne berechtigungen hinweg gegangen ist. Bei Novell damals war das echt super. der user hat die dateien nicht gesehen und somit ging das kopieren auch super schnell. Hat jemand von euch eine Idee, wie ich das verbessern kann? Vll hab ich ja auch den falschen Denkansatz. Gruß neomax01 Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 26. Januar 2009 Melden Teilen Geschrieben 26. Januar 2009 Juten Abend Ich versuch mal das wiederzugeben, was ich aus deinem Statement herauslese: Es existieren eine Anzahl n Dateien in einem Ordner. Nutzer sind direkt auf Dateien berechtigt, oder auch nicht. Aus dem Logonscript heraus kopierst du pauschal alle Dateien, was sich aber durch die fehlerhaften Versuche auf die Dateien, auf welcher der Anwender berechtigt ist, inperformant verhält. Soweit korrekt??? Wenn ja, dann schlussfolgere ich daraus zwangsläufig: Vll hab ich ja auch den falschen Denkansatz. Ja, hast du. Zumindest in der Windowswelt und meinem aktuellen Verständnis von dem, was du grade treibst. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 26. Januar 2009 Melden Teilen Geschrieben 26. Januar 2009 Um etwas "Novell-Feeling" zu bekommen, kannst Du es mal mit "Access based Enumeration" probieren. ABE funktioniert allerdings nur dann, wenn man über eine Freigabe in das Dateisystem springt. Ob XCOPY damit schneller kopiert ? Keine Ahnung ... Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 26. Januar 2009 Melden Teilen Geschrieben 26. Januar 2009 Hi, versuche es doch einmal mit ROBOCOPY - dort kannst Du festlegen, daß die Wartezeit bei einem "access denied" glech NULL ist und die Dateien damit recht schnell übersprungen werden (/W:0 /R:0 sollte funktionieren). Viele Grüße olc Zitieren Link zu diesem Kommentar
neomax01 10 Geschrieben 27. Januar 2009 Autor Melden Teilen Geschrieben 27. Januar 2009 @phoenixcp ist ja nett, dass du mir sagst das ich auf dem falschen Weg bin. hast du denn auch eine alternativlösung? @olc danke für die idee. robocopy kenn ich noch gar nicht. werd ich aber mal ausprobieren und dann mal schreiben ob es funktioniert hat. :) Zitieren Link zu diesem Kommentar
Dukel 451 Geschrieben 27. Januar 2009 Melden Teilen Geschrieben 27. Januar 2009 @phoenixcpist ja nett, dass du mir sagst das ich auf dem falschen Weg bin. hast du denn auch eine alternativlösung? [...] Wozu müssen den die Icons in das Userverzeichnis. Diese müssen doch nur gelesen werden. Und solang es nicht 10GB an Icons sind sollte es ja kein problem sein alle zu kopieren. Zitieren Link zu diesem Kommentar
neomax01 10 Geschrieben 27. Januar 2009 Autor Melden Teilen Geschrieben 27. Januar 2009 Wozu müssen den die Icons in das Userverzeichnis.Diese müssen doch nur gelesen werden. Und solang es nicht 10GB an Icons sind sollte es ja kein problem sein alle zu kopieren. Wenn ich die Ordnerumleitung auf das zentrale Verzeichnis lege, dann werden dem User trotzdem alle Symbole angezeigt. Auch wenn er da kein Zugriff drauf hat. Weil er zumindest das Recht Ordnerinhalte auflisten braucht. Ich möchte das User auch nur die Verknüpfungen bekommt, auf die er Rechte hat. Zitieren Link zu diesem Kommentar
Dukel 451 Geschrieben 27. Januar 2009 Melden Teilen Geschrieben 27. Januar 2009 Erstell im Startmenü von "All Users" die Verknüpfungen zu den einzelnen Anwendungen incl. Icon, welches z.b. bei der Anwendung oder Lokal auf dem Rechner liegt. Dann geb nur diesen Usern Rechte auf den einzelnen Anwendungen / Ordner im Startmenü, die das auch dürfen. Dann brauchst du keine Icons kopieren oder sonst was machen. Alternativ das ganze mit Desktop statt/zusätzlich zum Startmenü Zitieren Link zu diesem Kommentar
phoenixcp 10 Geschrieben 27. Januar 2009 Melden Teilen Geschrieben 27. Januar 2009 @phoenixcpist ja nett, dass du mir sagst das ich auf dem falschen Weg bin. hast du denn auch eine alternativlösung? Dazu wäre es erstmal notwendig gewesen, das du mir sagst, das ich dich richtig verstanden habe. Bis dahin war meine Schlussfolgerung lediglich eine Annahme. Aber wie ich mitbekommen habe, hab ich das wohl doch recht verstanden. Von daher hätte ich dann wahrscheinlich auch erstmal zu der selben Lösung wie olc gegriffen. Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 27. Januar 2009 Melden Teilen Geschrieben 27. Januar 2009 Hallo, ich denke, dass die Steuerung direkt über NTFS-Berechtigungen generell nicht der optimale Weg ist. Ich würde es über eine ini-Datei steuern, in der gelistet ist, welche AD-Gruppe welche Datei bekommt. Ist dann z.B. ein User Mitglied der Gruppe "AnwendungA" und "AnwendungE" bekommt er Dateien FileA und FileE kopiert etc. cu blub Zitieren Link zu diesem Kommentar
NorbertFe 2.015 Geschrieben 27. Januar 2009 Melden Teilen Geschrieben 27. Januar 2009 Hallo,ich denke, dass die Steuerung direkt über NTFS-Berechtigungen generell nicht der optimale Weg ist. Ich würde es über eine ini-Datei steuern, in der gelistet ist, welche AD-Gruppe welche Datei bekommt. Ist dann z.B. ein User Mitglied der Gruppe "AnwendungA" und "AnwendungE" bekommt er Dateien FileA und FileE kopiert etc. cu blub Wenn es möglich ist, könnte man all das sehr viel eleganter mittels der neuen Group Policy Preferences erschlagen. :) Da gehts per Drag'n'Drop oder XML editieren. :) http://www.gruppenrichtlinien.de/Vista/GPP_Group_Policy_Preferences.htm "Verknüpfungen auf Clientrechnern" Bye Norbert Zitieren Link zu diesem Kommentar
neomax01 10 Geschrieben 30. Januar 2009 Autor Melden Teilen Geschrieben 30. Januar 2009 versuche es doch einmal mit ROBOCOPY - dort kannst Du festlegen, daß die Wartezeit bei einem "access denied" glech NULL ist und die Dateien damit recht schnell übersprungen werden (/W:0 /R:0 sollte funktionieren). Viele Grüße olc Ich hab das gestern mal ausprobiert. Hat super funktioniert. Mein Skript läuft über 50% schneller. Vielen Dank. @NorbertFe Das klingt auch nicht schlecht. Aber hab ich das richtig verstanden, dass man dafür Windows Server 2008 benötigt? Zitieren Link zu diesem Kommentar
olc 18 Geschrieben 30. Januar 2009 Melden Teilen Geschrieben 30. Januar 2009 Hi, nein, Du benötigst mindestens einen Vista Client oder einen Windows Server 2008 als System zur Verwaltung der GPP. Hierzu nutzt Du die RSAT Tools. Auf den Clients müssen dann jedoch noch die entsprechenden Client Side Extensions installiert werden, die gibt es ab XP / 2003. Windows 2000 und vorherige Betriebssysteme sind bei den Group Policy Prefernces außen vor. Das sollte jedoch auch alles in dem oben genannten Artikel stehen bzw. verlinkt sein. ;) Schön, daß es mit dem Robocopy Script für den Moment auch klappt. :) Viele Grüße olc Zitieren Link zu diesem Kommentar
NorbertFe 2.015 Geschrieben 30. Januar 2009 Melden Teilen Geschrieben 30. Januar 2009 Hi, nein, Du benötigst mindestens einen Vista Client oder einen Windows Server 2008 als System zur Verwaltung der GPP. Hierzu nutzt Du die RSAT Tools. Auf den Clients müssen dann jedoch noch die entsprechenden Client Side Extensions installiert werden, die gibt es ab XP / 2003. Windows 2000 und vorherige Betriebssysteme sind bei den Group Policy Prefernces außen vor. Das sollte jedoch auch alles in dem oben genannten Artikel stehen bzw. verlinkt sein. ;) Genau nämlich ;) Bye Norbert Zitieren Link zu diesem Kommentar
Sonic 10 Geschrieben 30. Januar 2009 Melden Teilen Geschrieben 30. Januar 2009 Witzig genauso hab ich früher auch meine TS Anwendungen verwaltet. Hab das ganze allerdings mit KIXTART gemacht, ist einfach und funktioniert sehr schnell und du kannst sogar noch bequem eine Domänengruppe damit abfragen. So das du einen User einfach einer Gruppe zuweisen musst und beim nächsten anmelden am TS hat er dann die richtige Verknüpfung. KIX kannst du dir hier herunterladen. http://www.kixtart.org/ ist natürlich kostenlos das ganze. Fall interresse besteht ich glaub ich hab sogar das Script noch. Gruß Jens Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.