-
Gesamte Inhalte
67 -
Registriert seit
-
Letzter Besuch
Beiträge erstellt von joeauge
-
-
Demnach wird die Richlinie in der Benutzerkonfiguration angewand. Die Frage ist aber, wird das Skript ausgeführt? Ich würde mal versuchen, die Ausführung zu beobachten, dazu in der Benutzerkonfiguration, Administrative Vorlagen, Skripts die die sichtbare Ausführung aktivieren!
Leider kann ich den Punkt "sichtbare Ausführung" nicht finden.
Das Script liegt unter Benutzerkonfiguration -> Windoes-Einstellungen -> Scripts (Anmelden/Abmelden) -> Anmelden ->....
-
Mir scheint, da wurde der Aufruf des Loginskriptes für den Benutzer in der Computerkonfiguration eingerichtet. Das macht keinen Sinn
Eigentlich nicht. Ich bin wir folgt vorgegangen:
1. neue OU angelgt -> Testclient_OU
2. rechte Maustatst auf OU "Testclient_OU" -> Eigenschaften -> Gruppenrichtlinie öffnen
3. in der Struktur die OU "Testclient_OU" auswählen -> dort liegt die Verknüpfung zur GPO
4. rechte Maustaste auf die Verknüpfung -> bearbeiten
5. Computerkonfiguration -> Administrative Vorlagen -> System -> Anmeldung -> "Beim Neustart des ..." aktivieren
Somit bin ich davon ausgegangen, dass ich die GPO für Clients der OU aktiviert habe.
Falsch??
-
Mit was ist den die GPO für das Skript verknüpft, mit der Domäne, ist es die Default Domain Policy oder ist es einer GPO zu einer OU?
...mit der Domäne.
Ist es eine Computer-OU oder eine Benutzer-OU?....beides! Macht das Sinn?
Die einfachste und schnellste Möglichkeit das Skript erstmal zum Laufen zu bringen, ist der Eintrag im Benutzerkonto. Das Skript wird in diesem Fall sichtbar ausgeführt. Es wird nur der Name des Skriptes eingetragen: Login. In Wirklichkeit heisst sie Login.bat. Man trägt dort normal keinen Pfad ein. Die Login.bat befindet sich im Ordner Scripts, dieser ist als NETLOGON freigegeben....das wird meine Aufgabe für diesen Tag werden.
-
Guten Morgen Lefg,
danke für Deine Geduld und Hilfe.
Du meinst, da Skript wird nicht ausgeführt per GPO?Die Skript per GPO werden per Voreinstellung verborgen ausgeführt.
Die GPO wird nur wirksam, wenn die Namensauflösung funktioniert..
Hier war ich wohl zu ungeduldig. Da ich heute Morgen keinen Aufruhr verursachen wollte, hatte ich wieder den alten historischen Weg wieder hergestellt. Damit heute Morgen wieder jeder wie gewohnt seine Mappings hat
Ob die GPO wirksam, ausgeführt wird, kann mit GPRESULT oder RSOP geprüft werden..Hier das Ergebnis von GPRESULT:
Microsoft Windows XP [Version 5.1.2600]
© Copyright 1985-2001 Microsoft Corp.
H:\>gpresult
Betriebssystem Microsoft ® Windows ® XP Gruppenrichtlinienergebnis-Tool v2.0
Copyright © Microsoft Corp. 1981-2001
Am 09.06.2006 um 07:25:21 erstellt
RSOP-Ergebnisse für GIA\hja auf NBK00303XP : Protokollierungsmodus
-------------------------------------------------------------------
Betriebssystemtyp: Microsoft Windows XP Professional
Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe
Betriebssystemversion: 5.1.2600
Domänenname: GIA
Domänentyp: Windows 2000
Standortname: Leverkusen
Zwischengespeichertes Profil: \\srv00010.gia.local\Userprofile\HJA
Lokales Profil: C:\Dokumente und Einstellungen\hja.GIA.000
Langsame Verbindung? Nein
COMPUTEREINSTELLUNGEN
----------------------
CN=NBK00303XP,OU=Testclient_OU,OU=Clients,DC=gia,DC=local
Zeit der letzten Gruppenrichtlinienanwendung: 09.06.2006 at 07:01:01
Gruppenrichtlinie wurde angewendet von: SRV00001.gia.local
Gruppenrichtlinienschwellenwert für langsame Verbindung: 500 kbps
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Bei Anmeldung warten auf Netzwerk
Default Domain Policy
Richtlinien der lokalen Gruppe
Die folgenden Gruppenrichtlinie werden nicht angewendet, da sie herausgefilt
ert wurden.
----------------------------------------------------------------------------
------------
LoginscriptFürUser
Filterung: Deaktiviert (Gruppenrichtlinienobjekt)
Der Computer ist Mitglied der folgenden Sicherheitsgruppen:
-----------------------------------------------------------
Administratoren
Jeder
Benutzer
NETZWERK
Authentifizierte Benutzer
NBK00303XP$
WSUS
Notebooks
Domänencomputer
BENUTZEREINSTELLUNGEN
----------------------
CN=Hans-Jörg Augustin,OU=IT,OU=GIANET,OU=Leverkusen,DC=gia,DC=local
Zeit der letzten Gruppenrichtlinienanwendung: 09.06.2006 at 07:03:03
Gruppenrichtlinie wurde angewendet von: SRV00001.gia.local
Gruppenrichtlinienschwellenwert für langsame Verbindung: 500 kbps
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Default Domain Policy
LoginscriptFürUser
Richtlinien der lokalen Gruppe
Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen:
-----------------------------------------------------------
Domänen-Benutzer
Jeder
Administratoren
Benutzer
INTERAKTIV
Authentifizierte Benutzer
LOKAL
GIAnet
Admin
Unternehmensgruppe_GIA
MITARBEITER
Zugriff_GF_Gia
it_gianet
Domänen-Admins
SQLAdmins
Leverkusen
H:\>rsop
Der Befehl "rsop" ist entweder falsch geschrieben oder
konnte nicht gefunden werden.
H:\>
-
ok! Der Pfad und die Freigabe stimmt. Leider funktioniert es nicht
-
Genauso sieht´s aus. Die Batch habe ich jetzt nach
systemroot%\System32\GroupPolicy\User\Scripts\Logon\
gepackt. Habe ich das richtig verstanden, dass das System die dort enthaltenen Batchs automatisch als Login-Scripts erkennt, ohnen Angaben in den Gruppenrichtlinien.
Gruß
Hajoe
-
Das die Batch sich auf einem Netzlaufwerk befindet begründet sich in der Historie der Batch. Sie ist quasi eine Relikt aus alten Zeiten, lange bevor ich den Job hier hatte. Damals sollte jeder User in der Lage sein diese Batch von seinem Client (Win95/98, NT4, W2K, ...) aus von Hand zu starten. Und man ist/war der Meinung, es wäre besser, wenn sie zentral abgelegt ist. Sobald ich dazu komme, werde ich dies ändern und den weiteren Ablauf beobachten.
-
Nun gut, ich lasse mich da gerne eines Besseren belehren. Ich werde es kommende Woche ausprobieren und berichten. Mich wundert es nur, dass es zu ca. 95% immer gut funktioniert hat.
-
Hier ist es folgt geregelt (und es funktioniert eigentlich auch immer, aber leider nicht immer):
Am DC: Group Policy Management -> hier gibt es für die User an der Domäne ein Loginscript:
Computerkonfiguration -> Windows-Einstellungen -> Skripts (Start/Herunterfahren) -> Start -> über die Eigenschaften von Start (rechte Maustast) kann man den Pfad zum Loginscript angeben, in diesem Fall O:\netzneu.bat.
-
Hallo lefg,
vielen Dankerstmal für Deine Hilfe.
Ich werde Deinen vorletzten Kommentar jetz mal abarbeiten und mich dann wieder melden.
Ich empfehle, zuerst diese Richtlinie zu aktivieren, dann weiter zu sehen. - damit were ich erstmal anfangen.
-
Steht in den Ereignisanziegen etwas auffälliges?
Ja, da gibt es einen Eintrag:
Folgendes Skript konnte nicht ausgeführt werden: O:\netzneu.bat. Das System kann die angegebene Datei nicht finden.Die Netzneu.bat ist das Loginscript mit net use....
-
Passiert das dem gleichen User an mehreren Clients oder mehreren Usern am gleichen client?
Und bitte nicht fett!
Es passiert verschiedenen Usern an verschiedenen Clients, also User unabhängig.
Mit den Clients verhält es sich genauso.
Sorry, für den Fettdruck.
-
Das ist kontraproduktiv.
net use ... /persistent:no <- wäre besser ;)
Ansonsten gehe dem Hinweis von lefg nach.
Warum ist das kontraproduktiv?
persistent:yes = Speichert alle hergestellten Verbindungen und stellt sie bei der nächsten Anmeldung wieder her.
persistent:no = Aktuelle und nachfolgende Verbindungen werden nicht gespeichert.
-
Hallo,
wurde die Gruppenrichtlinie zum Warten auf das Netzwerk bereits aktiviert?
Die Gruppenrichtlinie ist doch defaultmäßig aktiviert?? Oder nicht??
Betrifft das Problem den User oder den Client?
Das verstehe ich nicht ganz. Der User logt sich am Client ein, dann wird das Script ausgeführt und dann werden die Mappings erstellt. Ich verstehe Deine Frage nicht :(
-
Hallo zusammen,
nach langem erfolglosem googlen habe ich mich nun doch entschlossen mein Problem zu posten.
Die Umgebung: Domäne mit XP Clients und W2k3 als Server.
Per Login-Script erfolgt ein mappen verschiedener Netzlauflaufwerke:
net use L: /delete
net use L: \\Server\Freigabe /persistent:yes
...usw.
Da Phänomen ist, dass entweder schon nach dem Hochfahren nicht alle Laufwerke gemappt sind, bzw. das sie im laufendem Betrieb wieder verschwinden.
Es verschwinden aber nicht immer die gleichen Netzlaufwerke, es passiert auch nicht regelmäßig an den Clients. Manchmal hilft schon ein abmelden und wieder anmelden und es sind wieder alle Netzlaufwerkverbindungen wieder da, aber auch das hilft nicht immer.
Und das Phänomen tritt auch nicht bei allen Clients im Netz auf.
Ich hoffe, ich habe jetzt alles Notwendige geschrieben, damit mir jetzt jemand weiterhelfen kann.
Danke vorab!
Gruß ans Forum
Hajoe
-
Hallo zusammen,
ich muss Euch mal wegen meines Ausfallkonzepts des DHCP-Servers nerven.
In dem Microsoft Trainingsbuch "Administrieren eine Microsoft Windows Server 2003 Netzwerkinfrastruktur" habe ich folgenden Beitrag gefunden:
Verwenden der 80:20-Regel für Server und Bereiche
Um innerhalb eines gegebenen Subnetzes Fehlertoleranzen für den DHCP-Dienst gewährleisten zu können, möchten sie möglicherweise zwei DHCP-Server konfigurieren, um Adressen für dasselbe Subnetz zuzuweisen. Wenn von zwei eingerichteten DHCP-Servern ein Server nicht erreichbar ist, kann der andere Server dessen Funktion übernehmen und weiterhin neue Adressreleases ausgeben oder bestehende Clientlease erneuern.
Um dabei die DHCP-Serverauslastung auszugleichen, sollten die Bereichsadressen mithilfe der 80:20-Regel zwischen den beiden DHCP-Servern aufgeteilt werden. ....
Dann wird eine Beispiel genannt:
DHCP2/ 192.168.1.2 / verwaltet 20% der Adressen
Adressbereich: 192.168.1.11 - 192.168.1.254
Ausgeschlossene Adressen: 192.168.1.11-192.168.1.204
DHCP2 / 192.168.1.1 / verwaltet 80% der Adressen
Adressbereich: 192.168.1.11 - 192.168.1.254
Ausgeschlossene Adressen: 192.168.1.205-192.168.1.254
Jetzt meine Fragen:
Hat jemand diese Regel schon mal angewendet?
Wie waren / sind seine Eure Erfahrungen damit?
Was haltet Ihr von einer solchen Umgebung?
Gruß
H.-Jörg
-
hi,
hab' auch mal was im netz gestöbbert - hatte nämlich
die gleiche frage.
das habe ich gefunden:
http://www.satszene.ch/hb9dww/EchoLink%20Help/firewalls.htm
vielleicht hilft´s weiter! ;)
gruß
hajoe
Netzlaufwerkverbindungen verschwinden
in Windows Forum — Allgemein
Geschrieben
Ja, habe ich! :D