Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 02.09.2010, 11:15   #1
Member
 
Benutzerbild von tom701
 
Offline
Registriert seit: 10-2003
Beiträge: 249
Smile 2K8 - DNS Zone Users.Domain.lan

Hallo zusammen,

ich habe gemäß dieser Anleitung eine neue primary AD integrierte DNS Zone erstellt.
72: Wo ist der Benutzer angemeldet? - Windows Live

Nun die große Frage oder Anmerkung von mir:
Es funktioniert wunderbar. Allerdings haben wir Benutzer die ihre erste Anmeldung am PC machen und sich dann anschliessend am Terminalserver anmelden. Wenn dann wieder eine Abmeldung am Terminalserver erfolgt ist kein Eintrag mehr für den Benutzer in der users Zone.
Das ist schade. Hat jemand diesbezüglich eine Idee wie man das verbessern könnte?
Vielen Dank für Eure Infos und Tipps vorab.
Gruß Tom

Signatur
Nutze den Tag.....
Was Du heute kannst besorgen, das verschiebe lieber doch auf morgen

MCSE auf W2k&W2k3 und MCITP EA

    Mit Zitat antworten
Alt 02.09.2010, 12:00   #2
Member
 
Benutzerbild von tom701
 
Offline
Registriert seit: 10-2003
Beiträge: 249
Cool 2K8 - Sorry, der Hintergrund ist wichtig

Hallo zusammen,

Hintergrund dieser Users.Domain.lan Zone ist, dass ich nach Einrichtung natürlich den Benutzernamen einfach anpingen kann und bekomme so sofort geliefert auf welchem PC/Terminalserver der User angemeldet ist.
Oft ist es ja so, dass Benutzer gar nicht wissen wie ihr pc heisst.
Das erleichtet das Finden des Computers.
Gruß Tom

Signatur
Nutze den Tag.....
Was Du heute kannst besorgen, das verschiebe lieber doch auf morgen

MCSE auf W2k&W2k3 und MCITP EA

    Mit Zitat antworten
Alt 02.09.2010, 13:25   #3
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Diese Einrichtung ist sicherlich nicht für eine Terminalserverumgebung gedacht, denn dann passiert das, was Du erlebt hast. Der User meldet sich an, das Loginskript erzeugt einen Eintrag im DNS. Der User meldet sich am TS an und der zuvor eingetragene Wert wird verändert. Dann meldet man sich vom TS ab und der Eintrag wird durch das Logoffskript gelöscht und es ist überhaupt kein Eintrag mehr im DNS vorhanden. Selbst wenn man das Logoffskript auf dem TS nicht ausführen würde, man den Eintrag also nicht löschen würde, wären die Einträge im DNS ja nicht mehr aktuell.
Möglicherweise kann man es so machen, dass man eine Policy mit Login/Logoff Skript in die OU der User linkt und somit die Einträge der Rechner, an denen sich die User lokal interaktiv anmelden, im DNS einträgt.
In der OU des Terminalservers (Loopback-Verarbeitung auf Ersetzen) wird eine weitere Policy mit ebenfalls einem Login- und Logoff Skript erstellt. Es wird aber nicht %USERNAME% im DNS eingetragen, sondern %USERNAME%-TS (oder ähnlich). Es würden dann 2 Einträge im DNS existieren (Benutzername und Benutzername-TS), die auch unabhängig voneinander erzeugt und gelöscht werden ...
Das ist alles nur rein theoretisch, ungeprüft und möglicherweise der grösste ****sinn, den ich jemals von mir gegeben habe ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 02.09.2010, 13:29   #4
Senior Member
 
Benutzerbild von testperson
 
Online
Registriert seit: 05-2010
Ort: Windeck
Beiträge: 442
Hey,

oder im Script prüfen ob es sich um den TServer handelt?

Code:
IF NOT "%COMPUTERNAME%" == "TSERVER" ...
    Mit Zitat antworten
Alt 02.09.2010, 14:01   #5
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
... um dann was zu machen ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 02.09.2010, 16:10   #6
Member
 
Benutzerbild von tom701
 
Offline
Registriert seit: 10-2003
Beiträge: 249
Erstmal vielen Dank für Eure Antworten.
Nicht desto trotz ist es sehr hilfreich. Zumindest sehe ich so gut wie immer wo die Benutzer auf jeden Fall angemeldet sind.
Der Input mit der Abfrage nach TS Server...
Wie sollte ich dann damit weitermachen?
Ganz gut fand ich beim TS - den Anhang TS am Ende.
Wie realisiere ich das am besten?
Gruß Tom

Signatur
Nutze den Tag.....
Was Du heute kannst besorgen, das verschiebe lieber doch auf morgen

MCSE auf W2k&W2k3 und MCITP EA

    Mit Zitat antworten
Alt 02.09.2010, 16:15   #7
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.703
Der TS ist ja warscheinlich sowieso schon in einer eigenen OU und die Benutzer in einer anderen. Wahrscheinlich gilt für den TS auch schon die Gruppenrichtlinie Loopbackverarbeitung auf Ersetzen.
Die Gruppenrichtlinie, die jetzt schon gilt, wird in die OU der User gelinkt und führt die von Dir schon angefertigten Skripte aus. Diese Skripe kopierst Du, änderst die Teile mit %USERNAME% in %USERNAME%-TS, erstellst ein neue Richtlinie mit Logon/Logoff Skript und linkst sie in die OU des TS. In dieser Richtlinie werden die geänderten Skripts eingetragen ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 02.09.2010, 16:44   #8
Member
 
Benutzerbild von tom701
 
Offline
Registriert seit: 10-2003
Beiträge: 249
2K8 - ohnehin schon so eingestellt

Habe im Moment ohnehin schon auf die Benutzer OU und auf die TS OU verlinkt.
Ich probiere das mal mit dem %Username%-TS Eintrag.
Wäre ja echt klasse wenn das so geht.

Ich gebe Rückmeldung wenn getestet.

Gruß Tom

P.S.: Morgen frei, am Montag gehts weiter :-)

Signatur
Nutze den Tag.....
Was Du heute kannst besorgen, das verschiebe lieber doch auf morgen

MCSE auf W2k&W2k3 und MCITP EA

    Mit Zitat antworten
Alt 03.09.2010, 07:47   #9
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 10.804
Zitat von tom701 Beitrag anzeigen
Oft ist es ja so, dass Benutzer gar nicht wissen wie ihr pc heisst.
Das erleichtet das Finden des Computers.
Dafür gibts Abhilfe. Beispiel No. 17 zeigt wie man per GPO den Arbeitsplatz auf dem Desktop umbenenn kann. ADM Templates - Administrative Vorlagen, Weiter unten mal einige Sample´s und Codebeispiele: Und zusätzlich gibts auch noch BGInfo zum konfigurieren vom Desktop. Beispiel 20 geht darauf ein. faq-o-matic.net BGInfo um eigene Datenfelder erweitern

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 06.09.2010, 15:49   #10
Member
 
Benutzerbild von tom701
 
Offline
Registriert seit: 10-2003
Beiträge: 249
2K8 - erstmal so lassen wie es ist

Hallo zusammen,

nach einem langen Wochenende kam ich nun zu der Überlegung alles erstmal so zu lassen wie es jetzt ist.
Die Einträge der PC Benutzer werden zwar überschrieben wenn diese sich am TS anmelden. Aber das ist ok.
Falls hier nochmal etwas geändert werden sollte werde ich den Rat nutzen und in den Logon und Logoff Scripten für die TS OU %username%-TS eintragen.

Ich denke das wird sich in den nächsten zwei Wochen entscheiden.
Poste wieder wenn umgestellt.
Danke an alle die mir geholfen haben.
Gruß Tom

Signatur
Nutze den Tag.....
Was Du heute kannst besorgen, das verschiebe lieber doch auf morgen

MCSE auf W2k&W2k3 und MCITP EA

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Domain users via LDAP abfragen banco74 Active Directory Forum 3 16.01.2009 06:53
Domain Power Users jsydfhg Windows Server Forum 5 16.10.2007 13:37
Aktualisierung Win2k-Domain zu Win2k3-Domain bringt Fehler bei Exchange 2000 Boba_Fett MS Exchange Forum 0 05.06.2007 15:12
_msdcs-Zone als eigene Forward-Lookup Zone ? Balubär Windows Forum — LAN & WAN 7 07.11.2005 11:27
2K - Heimnetzwerk: Zone Alarm blockt Ping - trotz Trusted Zone oder abgeschaltet faber Windows Forum — LAN & WAN 3 29.01.2004 18:57


Alle Zeitangaben in MEZ/CET. Es ist jetzt 08:10 Uhr. Seite generiert in 0,076 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang