Jump to content

home office - GPO


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo,

 

wie kann man erreichen, das bei Benutzer, die zu Hause arbeiten, die GPO ziehen.

 

Situation:

Der user meldet sich ja am Notebook an, das gespeicherte Password erlaubt den Zugriff.

Dann startet er das VPN (Zyxel) und erst jetzt hat er Kontakt zum Domain Controller. :-)

 

Gruss

 

Rakli

Geschrieben

Situation:

Der user meldet sich ja am Notebook an, das gespeicherte Password erlaubt den Zugriff.

Dann startet er das VPN (Zyxel) und erst jetzt hat er Kontakt zum Domain Controller. :-)

Wie *genau* startet er VPN? Wenn du das in ein Batch packen kannst, dann ist die letzte Aktion ein gpupdate /target:user das richtige. Natürlich kannst Du ein gpupdate /target:computer auch laufen lassen, bei so manchen Dingen ist aber ein Restart erforderlich.

 

Ansonsten *greifen* die GPOs ~90 Min. +-~30 Min.

Geschrieben

Verwende eine VPN-Lösung, die Connect-before-Logon unterstützt - DirectAccess z.B. smile.gif

Sunny Dein Vorschlag funktioniert nur halb... Der klappt nicht bei Startup-/Logonskripts, die NICHT lokal auf der Maschine liegen. Und auch nicht bei MSI-Installationen und Ordnerumleitung und allem, was nur bei Start/Anmeldung verarbeitet wird.

Geschrieben

Sunny Dein Vorschlag funktioniert nur halb... Der klappt nicht bei Startup-/Logonskripts, die NICHT lokal auf der Maschine liegen. Und auch nicht bei MSI-Installationen und Ordnerumleitung und allem, was nur bei Start/Anmeldung verarbeitet wird.

Ich weiß, 50% der Frage vom TO hab ich und die anderen 50% hast Du beantwortet. ;)

 

Wer will schon MSI-Installation ausführen lassen, wenn sich der Client per VPN anmeldet? WPP/WSUS lässt grüßen. ;)

Geschrieben

mal eine ganz andere alternative: einen raspberry als vpn-gateway fertig machen, dem user mit nach Hause geben und den PC dann wie einen inhouse-PC behandeln. Kostet fast nix. Sicherlich gibts das auch fertig und beliebig teuer zu kaufen.

 

Führt ihr das so schon bei euch aus? Bis zu welcher Anzahl lässt sich das noch gut verwalten?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...