PrOx3 10 Geschrieben 30. April 2013 Melden Teilen Geschrieben 30. April 2013 Hallo zusammen, ich richte gerade unsere neue Infrastruktur ein und muss mal kurz in Erfahrung bringen ob die Geschichte mit unseren Netzlaufwerken so klappen kann wie ich mir das vorstelle. Also zuerst mal eben den IST Zustand: - Ordner mit Freigabe und entsprechenden Rechten erstellt <- Zugriff funktioniert - OU "Ordner1" erstellt - GPO für die OU "Ordner1" erstellt und dort die Laufwerksverknüpfung eingerichtet Soviel dazu. Ein Benutzer ist jetzt also in einer beliebigen OU und in einer Sicherheitsgruppe die sich in der OU Ordner1 befindet. Eigentlich müsste diesem Benutzer doch kann die angegebene Freigabe in Ordner1 als Laufwerk gemountet werden oder sehe ich das falsch? Aktuell funktioniert es leider nur wenn ich den Benutzer direkt in die OU verschiebe. Über die Gruppe scheint es nicht zu funktionieren. Jemand Ideen? Liebe Grüße :) Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 30. April 2013 Melden Teilen Geschrieben 30. April 2013 (bearbeitet) Hallo, meine Überlegung: Kann sich ein Benutzerkonto in mehr als in einem Container oder Organisationseinheit befinden? Falls sich nun die Sicherheitsgruppe in der OU=Ordner_1 befindet, das Benutzerkonto im Container User, wo befindet sich denn das Konto? Eine OU Ordner1, ob so was eine gute organisatorische Idee ist? Ich habe da Zweifel, ich empfehle ein Überdenken des Konzeptes. bearbeitet 30. April 2013 von lefg Zitieren Link zu diesem Kommentar
PrOx3 10 Geschrieben 30. April 2013 Autor Melden Teilen Geschrieben 30. April 2013 Hallo, meine Überlegung: Kann sich ein Userkonto in mehr als in einem Container oder Organisationseinheit befinden? Falls sich nun die Sicherheitsgruppe in der OU=Ordner_1 befindet, das Benutzerkonto im Container User, wo befindet sich denn das Konto? Hi, genau das ist die Frage die ich beantwortet haben muss ;) Wenn der Useraccount zwei GPOs nacheinander abarbeiten könnte wäre das super. Von welchem Konto sprichst du in deinem letzten Satz? Das Benutzerkonto liegt in einer OU=Terminaluser Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 30. April 2013 Melden Teilen Geschrieben 30. April 2013 (bearbeitet) Hi, genau das ist die Frage die ich beantwortet haben muss ;) Wenn der Useraccount zwei GPOs nacheinander abarbeiten könnte wäre das super. Von welchem Konto sprichst du in deinem letzten Satz? Das Benutzerkonto liegt in einer OU=Terminaluser Ein Konto, egal ob Benutzer oder Computer kann sich nur in einem Container oder OU befinden. Allerdings sind OUs verschachtelbar, strukturierbar, ob das aber eine gute Idee ist in diesem Fall? Ich meine, das mit der OU für die Freigabe Ordner1 ist ein fehlerhafter Gedanke. Warte mal ein wenig ab, ich denke, einige Member mit Erfahrung zum Thema Netzlaufwerke per GPo werden sich dazu äussern. bearbeitet 30. April 2013 von lefg Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 30. April 2013 Melden Teilen Geschrieben 30. April 2013 Also zuerst mal eben den IST Zustand: - Ordner mit Freigabe und entsprechenden Rechten erstellt <- Zugriff funktioniert - OU "Ordner1" erstellt - GPO für die OU "Ordner1" erstellt und dort die Laufwerksverknüpfung eingerichtet Soviel dazu. Ein Benutzer ist jetzt also in einer beliebigen OU und in einer Sicherheitsgruppe die sich in der OU Ordner1 befindet. Eigentlich müsste diesem Benutzer doch kann die angegebene Freigabe in Ordner1 als Laufwerk gemountet werden oder sehe ich das falsch? Aktuell funktioniert es leider nur wenn ich den Benutzer direkt in die OU verschiebe. Über die Gruppe scheint es nicht zu funktionieren. Gruppenrichtlinien wirken nicht auf Gruppen! Sieh dir die Group Policy Preferences an, insbesonders die Zielgruppenadressierung. Benutzer ist Mitglied einer bestimmten Gruppen, schon bekommt er das LW gemountet, ansonsten eben nicht. http://www.gruppenrichtlinien.de/artikel/group-policy-preferences-gpp/ Zitieren Link zu diesem Kommentar
PrOx3 10 Geschrieben 30. April 2013 Autor Melden Teilen Geschrieben 30. April 2013 Okay, das sind doch zwei Aussagen die mich schon wieder etwas klüger gemacht haben, vielen Dank. Jetzt weiß ich auf jeden Fall wie ich das Problem in den Griff bekomme ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.