didde1408 2 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 (bearbeitet) Hallo zusammen, ich würde gerne eine automatische Laufwerkszuordnung machen, welche auf ein Attribut im AD-Objekt zurückgreifen soll. Bsp. Markus Müller aus der Stadt Mainz soll ein Laufwerk Z: zugeordnet bekommen welches auf 172.29.13.5 liegt und "Stadt Mainz" heißt (\\172.29.13.5\Stadt Mainz) Bei Peter Pan aus Flensburg wäre es entsprechend \\172.29.13.5\Stadt Flensburg usw. Im AD Objekt gibt es beispielsweise unter Organisation- Firma hier würde ich zB Stadt XY eintragen. Die Ordner inkl. Freigaben sind bereits für andere Zwecke erstellt und könnte dafür wunderbar genutzt werden. Kann ich diese Zuordnung per Powershell und/oder Gruppenrichtlinie automatisieren? Ich habe hier ca 50 User die dies betrifft. Vielen Dank bearbeitet 30. September 2019 von didde1408 Link zu diesem Kommentar
testperson 1.707 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 Hi, wäre es hier nicht einfach auf dem Server einen Ordner samt Freigabe (z.B. Shares) zu erstellen und dort dann die Unterordner "Stadt X", "Stadt Y", "Stadt Z". Als Laufwerk verbindest du dann weiterhin Z: mit der Freigabe "\\<SERVER>\Shares". Gruß Jan Link zu diesem Kommentar
didde1408 2 Geschrieben 30. September 2019 Autor Melden Teilen Geschrieben 30. September 2019 Einfacher ja, nur leider nicht gewünscht Link zu diesem Kommentar
testperson 1.707 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 vor 9 Minuten schrieb didde1408: Einfacher ja, nur leider nicht gewünscht Und das wünscht wer? Mit dem kann man nicht reden und deshalb muss man es auf biegen und brechen (komplex) machen? Link zu diesem Kommentar
BOfH_666 577 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 vor einer Stunde schrieb didde1408: Kann ich diese Zuordnung per Powershell und/oder Gruppenrichtlinie automatisieren? Ich habe hier ca 50 User die dies betrifft. Per Gruppenrichtlinie ... klar ... dafür sind sie ja da. Entweder die organisierst die Zuordnung über die entsprechende OU oder über entsprechende Gruppen. Das ist dann aber kein Scripting-Thema mehr. Link zu diesem Kommentar
NorbertFe 2.061 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 Und IP Adresse heißt automatisch dann NTLM und nicht Kerberos. Sollte man im Hinterkopf behalten. ;) Link zu diesem Kommentar
didde1408 2 Geschrieben 30. September 2019 Autor Melden Teilen Geschrieben 30. September 2019 sorry mir hilft es nicht zu diskutieren warum jemand das möchte, ich brauche eine Lösung dafür. IP Adresse ist richtig NorbertFe Nochmal etwas konkreter, Kann ich bspw. bei \\172.29.13.5\Stadt Mainz für "Stadt Mainz" einen Platzhalter wie "company" aus dem AD einsetzen? Danke Link zu diesem Kommentar
BOfH_666 577 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 vor 9 Minuten schrieb didde1408: Kann ich bspw. bei \\172.29.13.5\Stadt Mainz für "Stadt Mainz" einen Platzhalter wie "company" aus dem AD einsetzen? Ändern sich die Freigaben denn wieder? Warum nicht einmal einrichten und gut? OK, die Einrichtung ist dann einmal aufwändiger aber meines Wissens nach, gibt es keine einfache Möglichkeit, Gruppenrichtlinien per Script zu generieren. Link zu diesem Kommentar
didde1408 2 Geschrieben 30. September 2019 Autor Melden Teilen Geschrieben 30. September 2019 Diese Freigaben werden auf Terminalserver-Sessions eingebunden. Wir haben das einmalig gemacht und beim nächsten anmelden auf einem anderen Server war es dann nicht mehr da bzw. wurde ein Kennwort abgefragt. Das ist dann recht doof. Ich habe gehofft dass es da eine Möglichkeit gibt das mit PS in Verbindung mit ner GPO zu machen Link zu diesem Kommentar
testperson 1.707 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 vor 12 Minuten schrieb BOfH_666: meines Wissens nach, gibt es keine einfache Möglichkeit, Gruppenrichtlinien per Script zu generieren. "Einfach": Get-GPRegistryValue: https://docs.microsoft.com/en-us/powershell/module/grouppolicy/get-gpregistryvalue?view=win10-ps Set-GPRegistryValue: https://docs.microsoft.com/en-us/powershell/module/grouppolicy/set-gpregistryvalue?view=win10-ps Wenn dann noch Preferences im Spiel sind, wäre noch was XML im Spiel. vor 27 Minuten schrieb didde1408: sorry mir hilft es nicht zu diskutieren warum jemand das möchte, ich brauche eine Lösung dafür. In meinen Augen gehst du völlig falsch an das Thema ran. In der IT ist es oft der bessere und einfachere Weg miteinander zu reden anstatt stur "zu lösen". 1 Link zu diesem Kommentar
Sunny61 807 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 (bearbeitet) So ganz hab ich das Konstruk noch nicht verstanden, aber mit Hilfe dieses VB-Scriptes, evtl. kann man das auch mit der PS ausführen, kannst Du Inhalte einzelner Attribute des Users auslesen und passend verwerten: https://www.faq-o-matic.net/2004/07/28/ein-ad-attribut-zu-einem-logon-namen-herausfinden/ Z.B. anschließend ein net use LW irgendwas ausführen. Das muss dann natürlich innerhalb des Scriptes passieren. Funktioniert grundsätzlich sehr gut, hatte ich so bei einem AG erfolgreich im Einsatz. Und bei IP-Adressen können natürlich Kennwörter abgefragt werden. bearbeitet 30. September 2019 von Sunny61 Link zu diesem Kommentar
BOfH_666 577 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 (bearbeitet) vor 30 Minuten schrieb testperson: "Einfach": Get-GPRegistryValue: https://docs.microsoft.com/en-us/powershell/module/grouppolicy/get-gpregistryvalue?view=win10-ps Set-GPRegistryValue: https://docs.microsoft.com/en-us/powershell/module/grouppolicy/set-gpregistryvalue?view=win10-ps Good catch ... ... sind die Laufwerkzuordnungen auch Registry-basiert? ... hab grad nix zum Nachgucken ... Zitat Wenn dann noch Preferences im Spiel sind, wäre noch was XML im Spiel. ... das fällt dann aber nicht mehr in die Kategorie "einfach" ... jedenfalls nach meiner Definition. vor 29 Minuten schrieb Sunny61: Und bei IP-Adressen können natürlich Kennwörter abgefragt werden. 'n vernünftiges DNS ist da schon sehr hilfreich ... bearbeitet 30. September 2019 von BOfH_666 Fragezeichen ergänzt Link zu diesem Kommentar
testperson 1.707 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 vor 16 Minuten schrieb BOfH_666: ... das fällt dann aber nicht mehr in die Kategorie "einfach" ... jedenfalls nach meiner Definition. Daher auch in Anführungszeichen. ;) In meinen Augen ist die "einfachste" Lösung die erste Antwort. Bzw. fehlen hier tatsächliche Gründe dagegen. "Leider nicht gewünscht" ist halt kein Grund. Also in meinen Augen nicht. :) Link zu diesem Kommentar
didde1408 2 Geschrieben 30. September 2019 Autor Melden Teilen Geschrieben 30. September 2019 Es gibt eine vorhandene Struktur die genutzt werden soll. Diese lässt die "einfache" Variante nicht zu! Danke für die Antworten! Link zu diesem Kommentar
magheinz 110 Geschrieben 30. September 2019 Melden Teilen Geschrieben 30. September 2019 vor 2 Stunden schrieb testperson: In meinen Augen gehst du völlig falsch an das Thema ran. In der IT ist es oft der bessere und einfachere Weg miteinander zu reden anstatt stur "zu lösen". Manchmal frage ich mich ob wir eine komplett andere Geschäftsleitung haben als andere. Oft ist genau diese Diskussion einfach nicht erwünscht, schon ergebnislos gelaufen oder per Dekret verboten. Du kannst gerne mal mit unseren Leuten reden. Aber gerade der Punkt "habe wir schon immer so gemacht" dauert Jahre bis er wegdisskutiert ist. Bis dahin braucht man aber auch eine Lösung. vor einer Stunde schrieb testperson: "Leider nicht gewünscht" ist halt kein Grund. Also in meinen Augen nicht. :) Deine Augen interessieren aber nunmal unsere Leute nicht. Im Gegenteil: geht nicht gibt's nicht. Link zu diesem Kommentar
Empfohlene Beiträge