Jump to content

joeauge

Members
  • Gesamte Inhalte

    67
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von joeauge

  1. Demnach wird die Richlinie in der Benutzerkonfiguration angewand. Die Frage ist aber, wird das Skript ausgeführt? Ich würde mal versuchen, die Ausführung zu beobachten, dazu in der Benutzerkonfiguration, Administrative Vorlagen, Skripts die die sichtbare Ausführung aktivieren!

     

    Leider kann ich den Punkt "sichtbare Ausführung" nicht finden.

    Das Script liegt unter Benutzerkonfiguration -> Windoes-Einstellungen -> Scripts (Anmelden/Abmelden) -> Anmelden ->....

  2. Mir scheint, da wurde der Aufruf des Loginskriptes für den Benutzer in der Computerkonfiguration eingerichtet. Das macht keinen Sinn

     

    Eigentlich nicht. Ich bin wir folgt vorgegangen:

     

    1. neue OU angelgt -> Testclient_OU

    2. rechte Maustatst auf OU "Testclient_OU" -> Eigenschaften -> Gruppenrichtlinie öffnen

    3. in der Struktur die OU "Testclient_OU" auswählen -> dort liegt die Verknüpfung zur GPO

    4. rechte Maustaste auf die Verknüpfung -> bearbeiten

    5. Computerkonfiguration -> Administrative Vorlagen -> System -> Anmeldung -> "Beim Neustart des ..." aktivieren

     

    Somit bin ich davon ausgegangen, dass ich die GPO für Clients der OU aktiviert habe.

    Falsch??

  3. Mit was ist den die GPO für das Skript verknüpft, mit der Domäne, ist es die Default Domain Policy oder ist es einer GPO zu einer OU?

    ...mit der Domäne.

     

    Ist es eine Computer-OU oder eine Benutzer-OU?.

    ...beides! Macht das Sinn?

     

    Die einfachste und schnellste Möglichkeit das Skript erstmal zum Laufen zu bringen, ist der Eintrag im Benutzerkonto. Das Skript wird in diesem Fall sichtbar ausgeführt. Es wird nur der Name des Skriptes eingetragen: Login. In Wirklichkeit heisst sie Login.bat. Man trägt dort normal keinen Pfad ein. Die Login.bat befindet sich im Ordner Scripts, dieser ist als NETLOGON freigegeben.

    ...das wird meine Aufgabe für diesen Tag werden.

  4. Guten Morgen Lefg,

     

    danke für Deine Geduld und Hilfe.

     

    Du meinst, da Skript wird nicht ausgeführt per GPO?

     

    Die Skript per GPO werden per Voreinstellung verborgen ausgeführt.

     

    Die GPO wird nur wirksam, wenn die Namensauflösung funktioniert..

     

    Hier war ich wohl zu ungeduldig. Da ich heute Morgen keinen Aufruhr verursachen wollte, hatte ich wieder den alten historischen Weg wieder hergestellt. Damit heute Morgen wieder jeder wie gewohnt seine Mappings hat

     

    Ob die GPO wirksam, ausgeführt wird, kann mit GPRESULT oder RSOP geprüft werden..

     

    Hier das Ergebnis von GPRESULT:

     

    Microsoft Windows XP [Version 5.1.2600]

    © Copyright 1985-2001 Microsoft Corp.

     

    H:\>gpresult

     

    Betriebssystem Microsoft ® Windows ® XP Gruppenrichtlinienergebnis-Tool v2.0

     

    Copyright © Microsoft Corp. 1981-2001

     

    Am 09.06.2006 um 07:25:21 erstellt

     

     

    RSOP-Ergebnisse für GIA\hja auf NBK00303XP : Protokollierungsmodus

    -------------------------------------------------------------------

     

    Betriebssystemtyp: Microsoft Windows XP Professional

    Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe

    Betriebssystemversion: 5.1.2600

    Domänenname: GIA

    Domänentyp: Windows 2000

    Standortname: Leverkusen

    Zwischengespeichertes Profil: \\srv00010.gia.local\Userprofile\HJA

    Lokales Profil: C:\Dokumente und Einstellungen\hja.GIA.000

    Langsame Verbindung? Nein

     

     

    COMPUTEREINSTELLUNGEN

    ----------------------

    CN=NBK00303XP,OU=Testclient_OU,OU=Clients,DC=gia,DC=local

    Zeit der letzten Gruppenrichtlinienanwendung: 09.06.2006 at 07:01:01

    Gruppenrichtlinie wurde angewendet von: SRV00001.gia.local

    Gruppenrichtlinienschwellenwert für langsame Verbindung: 500 kbps

     

    Angewendete Gruppenrichtlinienobjekte

    --------------------------------------

    Bei Anmeldung warten auf Netzwerk

    Default Domain Policy

    Richtlinien der lokalen Gruppe

     

    Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefilt

    ert wurden.

    ----------------------------------------------------------------------------

    ------------

    LoginscriptFürUser

    Filterung: Deaktiviert (Gruppenrichtlinienobjekt)

     

    Der Computer ist Mitglied der folgenden Sicherheitsgruppen:

    -----------------------------------------------------------

    Administratoren

    Jeder

    Benutzer

    NETZWERK

    Authentifizierte Benutzer

    NBK00303XP$

    WSUS

    Notebooks

    Domänencomputer

     

     

    BENUTZEREINSTELLUNGEN

    ----------------------

    CN=Hans-Jörg Augustin,OU=IT,OU=GIANET,OU=Leverkusen,DC=gia,DC=local

    Zeit der letzten Gruppenrichtlinienanwendung: 09.06.2006 at 07:03:03

    Gruppenrichtlinie wurde angewendet von: SRV00001.gia.local

    Gruppenrichtlinienschwellenwert für langsame Verbindung: 500 kbps

     

    Angewendete Gruppenrichtlinienobjekte

    --------------------------------------

    Default Domain Policy

    LoginscriptFürUser

    Richtlinien der lokalen Gruppe

     

    Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen:

    -----------------------------------------------------------

    Domänen-Benutzer

    Jeder

    Administratoren

    Benutzer

    INTERAKTIV

    Authentifizierte Benutzer

    LOKAL

    GIAnet

    Admin

    Unternehmensgruppe_GIA

    MITARBEITER

    Zugriff_GF_Gia

    it_gianet

    Domänen-Admins

    SQLAdmins

    Leverkusen

     

    H:\>rsop

    Der Befehl "rsop" ist entweder falsch geschrieben oder

    konnte nicht gefunden werden.

     

    H:\>

  5. Das die Batch sich auf einem Netzlaufwerk befindet begründet sich in der Historie der Batch. Sie ist quasi eine Relikt aus alten Zeiten, lange bevor ich den Job hier hatte. Damals sollte jeder User in der Lage sein diese Batch von seinem Client (Win95/98, NT4, W2K, ...) aus von Hand zu starten. Und man ist/war der Meinung, es wäre besser, wenn sie zentral abgelegt ist. Sobald ich dazu komme, werde ich dies ändern und den weiteren Ablauf beobachten.

  6. Hier ist es folgt geregelt (und es funktioniert eigentlich auch immer, aber leider nicht immer):

     

    Am DC: Group Policy Management -> hier gibt es für die User an der Domäne ein Loginscript:

    Computerkonfiguration -> Windows-Einstellungen -> Skripts (Start/Herunterfahren) -> Start -> über die Eigenschaften von Start (rechte Maustast) kann man den Pfad zum Loginscript angeben, in diesem Fall O:\netzneu.bat.

  7. Hallo,

     

    wurde die Gruppenrichtlinie zum Warten auf das Netzwerk bereits aktiviert?

    Die Gruppenrichtlinie ist doch defaultmäßig aktiviert?? Oder nicht??

    http://www.microsoft.com/technet/prodtechnol/windowsserver2003/de/library/ServerHelp/7d2fc477-5a3a-42b9-94e3-0f0848df2ab9.mspx?mfr=true

     

    Betrifft das Problem den User oder den Client?

    Das verstehe ich nicht ganz. Der User logt sich am Client ein, dann wird das Script ausgeführt und dann werden die Mappings erstellt. Ich verstehe Deine Frage nicht :(

  8. Hallo zusammen,

     

    nach langem erfolglosem googlen habe ich mich nun doch entschlossen mein Problem zu posten.

    Die Umgebung: Domäne mit XP Clients und W2k3 als Server.

    Per Login-Script erfolgt ein mappen verschiedener Netzlauflaufwerke:

    net use L: /delete

    net use L: \\Server\Freigabe /persistent:yes

    ...usw.

     

    Da Phänomen ist, dass entweder schon nach dem Hochfahren nicht alle Laufwerke gemappt sind, bzw. das sie im laufendem Betrieb wieder verschwinden.

    Es verschwinden aber nicht immer die gleichen Netzlaufwerke, es passiert auch nicht regelmäßig an den Clients. Manchmal hilft schon ein abmelden und wieder anmelden und es sind wieder alle Netzlaufwerkverbindungen wieder da, aber auch das hilft nicht immer.

    Und das Phänomen tritt auch nicht bei allen Clients im Netz auf.

     

    Ich hoffe, ich habe jetzt alles Notwendige geschrieben, damit mir jetzt jemand weiterhelfen kann.

    Danke vorab!

    Gruß ans Forum

     

    Hajoe

  9. Hallo zusammen,

     

    ich muss Euch mal wegen meines Ausfallkonzepts des DHCP-Servers nerven.

    In dem Microsoft Trainingsbuch "Administrieren eine Microsoft Windows Server 2003 Netzwerkinfrastruktur" habe ich folgenden Beitrag gefunden:

     

    Verwenden der 80:20-Regel für Server und Bereiche

     

    Um innerhalb eines gegebenen Subnetzes Fehlertoleranzen für den DHCP-Dienst gewährleisten zu können, möchten sie möglicherweise zwei DHCP-Server konfigurieren, um Adressen für dasselbe Subnetz zuzuweisen. Wenn von zwei eingerichteten DHCP-Servern ein Server nicht erreichbar ist, kann der andere Server dessen Funktion übernehmen und weiterhin neue Adressreleases ausgeben oder bestehende Clientlease erneuern.

    Um dabei die DHCP-Serverauslastung auszugleichen, sollten die Bereichsadressen mithilfe der 80:20-Regel zwischen den beiden DHCP-Servern aufgeteilt werden. ....

     

    Dann wird eine Beispiel genannt:

     

    DHCP2/ 192.168.1.2 / verwaltet 20% der Adressen

    Adressbereich: 192.168.1.11 - 192.168.1.254

    Ausgeschlossene Adressen: 192.168.1.11-192.168.1.204

     

    DHCP2 / 192.168.1.1 / verwaltet 80% der Adressen

    Adressbereich: 192.168.1.11 - 192.168.1.254

    Ausgeschlossene Adressen: 192.168.1.205-192.168.1.254

     

    Jetzt meine Fragen:

    Hat jemand diese Regel schon mal angewendet?

    Wie waren / sind seine Eure Erfahrungen damit?

    Was haltet Ihr von einer solchen Umgebung?

     

    Gruß

    H.-Jörg

×
×
  • Neu erstellen...