autowolf 12 Geschrieben 10. September 2006 Melden Teilen Geschrieben 10. September 2006 Hi, Umgebung SBS 2003, Win xp sp2, Office SBE 2003 suche eine Möglichkeit die Eigenen Datein per GP umzuleiten. H:\%Username% wobei H auf dem SBS2003 Server \\sbs-server\home Genauso möchte ich das Desktop umleiten \\sbs-server\desktops$\%username% Am besten wäre es wenn ich einen neuen User anlege das auch gleich die ganzen Userordner erstellt werden. Zudem benötige ich das die User lokale Admins sind. Kann ich das auch über die GP machen ? Gruß Lanwolf Zitieren Link zu diesem Kommentar
weg5st0 10 Geschrieben 11. September 2006 Melden Teilen Geschrieben 11. September 2006 Hi,H:\%Username% wobei H auf dem SBS2003 Server \\sbs-server\home Verwende hierzu eine Gruppenrichtlinie(am besten legst du eine neue an, die an die entsprechende OU gehängt wird. mit einer neuen OU kannst du dann erstmal einen User dahineinschieben um die Funktion zu testen) Genauso möchte ich das Desktop umleiten s.o. Am besten wäre es wenn ich einen neuen User anlege das auch gleich die ganzen Userordner erstellt werden. Wenn du den neuen User in der entsprechenden OU anlegst, greifen die Gruppenrichtlinien beim ersten anmelden und die Ordner werden umgeleitet Zudem benötige ich das die User lokale Admins sind. Kann ich das auch über die GP machen ? Das geht auch mit Hilfe der eingeschränkten Gruppen. Alle User zu Admins zu machen halte ich für eine schlechte Idee. Zitieren Link zu diesem Kommentar
autowolf 12 Geschrieben 11. September 2006 Autor Melden Teilen Geschrieben 11. September 2006 Soweit erstmal danke. Zitat: Zitat von autowolf Zudem benötige ich das die User lokale Admins sind. Kann ich das auch über die GP machen ? Das geht auch mit Hilfe der eingeschränkten Gruppen. Alle User zu Admins zu machen halte ich für eine schlechte Idee. Egal ob es sinnig ist. Ich möchte es halt mal wissen. In welche Sicherheitsgruppe muss ich den User werfen damit er localer Admin ist und Programme installieren kann. In der Domain soll er aber Benutzer bleiben. z.Z. mache ich das alles per Hand an jedem Client PC. Systemsteuerung --> Benutzer --> Hinzufügen --> Durchsuchen --> User auswählen --> Administrator ---> Fertig. Zitieren Link zu diesem Kommentar
weg5st0 10 Geschrieben 12. September 2006 Melden Teilen Geschrieben 12. September 2006 Soweit erstmal danke. Egal ob es sinnig ist. Ich möchte es halt mal wissen. In welche Sicherheitsgruppe muss ich den User werfen damit er localer Admin ist und Programme installieren kann. In der Domain soll er aber Benutzer bleiben. z.Z. mache ich das alles per Hand an jedem Client PC. Systemsteuerung --> Benutzer --> Hinzufügen --> Durchsuchen --> User auswählen --> Administrator ---> Fertig. Damit ist der Domainuser aber sicher jkein Administrator. Füge den Domain-User oder die gewünschte Gruppe (bspw. eine Gruppe mit dem Namen "Desktop-Admins") in der Gruppe Administratoren hinzu. Solche Richtlinien solltest du in jedem Fall auf eine einzelne OU verlinken und hier die Computer hineinverschieben! Zitieren Link zu diesem Kommentar
autowolf 12 Geschrieben 13. September 2006 Autor Melden Teilen Geschrieben 13. September 2006 Habe jetzt eine Gruppe lokale Admins erstellt. Diese Gruppe habe ich bei jedem Rechner in den Lokalen Gruppen und Benutzern der Gruppe Administratoren hinzugefügt. Kann ich solche Sachen auch vom Server aus tätigen ? oder muss ich doch an jeden Rechner und die Gruppe per Hand da rein werfen Gruß Zitieren Link zu diesem Kommentar
woiza 10 Geschrieben 13. September 2006 Melden Teilen Geschrieben 13. September 2006 Welche Gruppe willst du den zu den lokalen Admins der Maschinen hinzufügen? Wenn du alle Domänenbenutzer haben willst, dann geht das so: Nimm ne GPO, die auf die Maschinen zieht. Dann auf "Eingeschränkte Gruppen", "Gruppe hinzufügen". Die Gruppe "Domain User" dann unter "Mitglieder dieser Gruppe" hinzufügen. ACHTUNG: Du musst dann auch die Gruppen, wie Domain Admins, die bislang die lokalen Rechte haben hinzufügen, sonst fliegen die raus. Mach es amm besten erstmal mit einer Testmaschine in einer Test-OU. Gruß woiza Zitieren Link zu diesem Kommentar
autowolf 12 Geschrieben 13. September 2006 Autor Melden Teilen Geschrieben 13. September 2006 Habe im Forum jetzt gefunden http://www.mcseboard.de/windows-forum-ms-backoffice-31/lokale-gruppenzugehoerigkeit-pcs-via-gpo-95791.html?highlight=Eingeschr%E4nkte+Gruppen Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.