derMaddin 10 Geschrieben 10. Mai 2006 Melden Teilen Geschrieben 10. Mai 2006 Hallo MCSE's Ich habe ein Netzwerk mit einem W2k3 Enterprise Server (DHCP, DNS, AD) und Windows XP-Clients. Jetzt habe ich unter "Default Domain Policy\Benutzerkonfiguration\Windows-Einstellungen\Scripts" ein ein einfaches logon-script (logon.cmd) eingesetzt. Dieses wird aber auf den Clients nicht ausgeführt. Probleme sind mir keine bekannt, DHCP & DNS funktionieren tadellos Bin dankbar für jeden Lösungsvorschlag. PS: Bitte keine Verweise auf google & co, ich hab mich heut schon den ganzen Tag totgesucht und doch nichts brauchbares gefunden PPS: Sorry für eventuell falsch eingeordneten Thread, bei Bedarf bitte korrigieren Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 10. Mai 2006 Melden Teilen Geschrieben 10. Mai 2006 Wo liegt denn die Logon.cmd ? Die müsste im Verzeichnis \User\Scripts\logon\ innerhalb der GPO liegen. Übrigens würde ich in der Default Domain Policy nur absolut notwendige Einträge machen. Den Rest in einer OU. -Zahni Zitieren Link zu diesem Kommentar
derMaddin 10 Geschrieben 10. Mai 2006 Autor Melden Teilen Geschrieben 10. Mai 2006 Wo liegt denn die Logon.cmd ? Die müsste im Verzeichnis \User\Scripts\logon\ innerhalb der GPO liegen.-Zahni der genaue Pfad ist: \\vmware.local\sysvol\vmware.local\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\User\Scripts\Logon (ich habe den verwendet, den der Knopf "Dateien anzeigen" unter Eigenschaften von Scipts\Anmelden öffnet) EDIT 16:18: Übrigens würde ich in der Default Domain Policy nur absolut notwendige Einträge machen. Den Rest in einer OU. Auch dann, wenn es nur diese eine Domain ohne weitere Unterteilungen gibt? Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 10. Mai 2006 Melden Teilen Geschrieben 10. Mai 2006 Hallo, meine Skripte liegen im Share NETLOGON. In der Kontokarte wird bei Logonskript dann nur der Skriptname eingetragen. Gruß Edgar Zitieren Link zu diesem Kommentar
zahni 554 Geschrieben 10. Mai 2006 Melden Teilen Geschrieben 10. Mai 2006 Auch dann, wenn es nur diese eine Domain ohne weitere Unterteilungen gibt? Ja, weil sich die Einstellung auch auf die Server und Domain-Controller auswirken. -Zahni Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 10. Mai 2006 Melden Teilen Geschrieben 10. Mai 2006 Auch dann, wenn es nur diese eine Domain ohne weitere Unterteilungen gibt?Rein technisch ist es kein Problem. Die DDP wirkt auf die gesamte Domäne, auch auf die Domänencontroller. Damit geschieht es relativ leicht, sich selbst (der Administrator) aus der Domäne, von der Konfiguration der dieser und der Policies selbst auszuschliessen. Vor ähnlichem wurde schon bei Einführung der Gruppenrichtlinie bei NT gewarnt (M. Minasi). Vielfach wird deshalb empfohlen, die DDP nicht anzutasten, OUs zu verwenden. Vielfach kommt das Gefühl auf, dieser Empfehlung nicht nachkommen zu müssen. Nun, wenn man sich und alle User ausgeschlossen hat, der Geschäftsbetrieb steht, der Geschäftsführer unangenehme Fragen stellt, dann wird man doch vorsichtiger. Zitieren Link zu diesem Kommentar
sysiphos 10 Geschrieben 10. Mai 2006 Melden Teilen Geschrieben 10. Mai 2006 Hallo, hast du das Script mal lokal händisch ausgeführt ich hatte das Problem auch mal gehabt, das lag aber nicht daran dass das Script falsch abgelegt war oder so, es lag daran dass in dem Script selber ein Fehler war. Ich würde es auch so machen wie lefg geschrieben hat, leg das Script im Netlogon Ordner ab und in den Eigenschaften der User unter Anmeldescript schreibst du den CMD namen ein und dann sollte es gehen Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 10. Mai 2006 Melden Teilen Geschrieben 10. Mai 2006 Ich muss noch fragen, wie wird das Skript aufgerufen, wo ist dieser Aufruf eingetragen? Ist es in der Kontokarte des Benutzers im AD oder in der Gruppenrichtlinie geschehen? Zitieren Link zu diesem Kommentar
derMaddin 10 Geschrieben 10. Mai 2006 Autor Melden Teilen Geschrieben 10. Mai 2006 meine Skripte liegen im Share NETLOGON. In der Kontokarte wird bei Logonskript dann nur der Skriptname eingetragen. Danke für den Tipp, jetzt funktionierts. Habe den Pfad in den GPO's auf \\w2k3server\NETLOGON\logon.cmd geändert. --------------------------------------------------------------- Rein technisch ist es kein Problem. Die DDP wirkt auf die gesamte Domäne, auch auf die Domänencontroller. Damit geschieht es relativ leicht, sich selbst (der Administrator) aus der Domäne, von der Konfiguration der dieser und der Policies selbst auszuschliessen. Vor ähnlichem wurde schon bei Einführung der Gruppenrichtlinie bei NT gewarnt (M. Minasi). Ich habe jetzt bei der AD-Benutzer und Computer per Rechtsklick auf domain.tld -> Neu -> Organisationseinheit eine OU names "User" erstellt. In den Eigenschaften der OU habe ich eine neue GPO erstellt mit dem Namen "User Group Policy" Wenn ich euch richtig verstehe müsste ich sämtliche Domäneneinstellungen in dieser GPO machen, um meinen Server nicht zu gefährden. Also muss ich einfach nur noch alle Objekte, für die diese Richtlinie gelten soll, in diese OU verschieben. Hab ich das korrekt erfasst? --------------------------------------------------------------------- es lag daran dass in dem Script selber ein Fehler war. Daran liegts bei mir nicht, bei dem kurzen Script kann man kaum Fehler machen: echo off net use U: \\w2k3server\%USERNAME% net use T: \\w2k3server\Dateiserver ------------------------------------------------------------------------ Ich muss noch fragen, wie wird das Skript aufgerufen, wo ist dieser Aufruf eingetragen? Ist es in der Kontokarte des Benutzers im AD oder in der Gruppenrichtlinie geschehen? In der Default Domain Policy Danke für die Viele Hilfe =) Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 10. Mai 2006 Melden Teilen Geschrieben 10. Mai 2006 In der Default Domain PolicyDa kommt die Frage auf, wird die DDP überhaupt auf den Clients wirksam? Zitieren Link zu diesem Kommentar
derMaddin 10 Geschrieben 10. Mai 2006 Autor Melden Teilen Geschrieben 10. Mai 2006 Da kommt die Frage auf, wird die DDP überhaupt auf den Clients wirksam? Ich schätze schon, da das Logonscript ja jetzt auch funktioniert, und das ist momentan noch in der DDP verankert, die erstellte OU "User" ist momentan noch leer Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 10. Mai 2006 Melden Teilen Geschrieben 10. Mai 2006 Wenn ich euch richtig verstehe müsste ich sämtliche Domäneneinstellungen in dieser GPO machen, um meinen Server nicht zu gefährden.Diese Richlinie(n) dürfen nicht auf den DC wirken. In diese (ComputerOU) mussen dann die Computerkonten der Clients verschoben werden. Zitieren Link zu diesem Kommentar
derMaddin 10 Geschrieben 10. Mai 2006 Autor Melden Teilen Geschrieben 10. Mai 2006 In diese (ComputerOU) mussen dann die Computerkonten der Clients verschoben werden. Sind Computerkonten = Benutzerkonten ? Zitieren Link zu diesem Kommentar
lefg 276 Geschrieben 10. Mai 2006 Melden Teilen Geschrieben 10. Mai 2006 Hallo Maddin, ich gehe mal davon aus, du hast keine Ahnung von Gruppenrichtlinien. Hast du ein Buch? Hast du bei Gruppenrichtlinien.de geschaut? Hast du dir den Communitycast dazu angesehen? Zitieren Link zu diesem Kommentar
derMaddin 10 Geschrieben 10. Mai 2006 Autor Melden Teilen Geschrieben 10. Mai 2006 Zumindest nicht gerade viel, vor allem im Umgang mit Active Directory Buch: Nein den Rest werd ich mir mal zu Gemüte führen Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.