Jump to content

JackLevin

Members
  • Gesamte Inhalte

    153
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von JackLevin

  1. Danke meikomeko! Werd es mal ausprobieren. Hast du eine andere Idee, wie man das im AD umsetzen kann? In den Gruppenrichtlinien habe ich nicht wirklich was gefunden, Nur um ganze Dateitypen zu sperren...
  2. Oder wie würdet das Problem lösen, dass nur noch der User A auf die Software zugreifen kann??
  3. Hallo! Wahrscheinlich weiss schon jeder, dass ich mit einem Active Directory Software an Gruppenrichtlinien zuweise. Nun habe ich folgendes Problem. Szenario: Auf einem Computer melden sich zwei unterschiedliche User an, die in verschiedenen OUs integriert sind. Nun wird dem User A ein Paket zugewiesen und installiert. User B hat auf seinem Desktop keine Verknüpfung zu der Software, wenn er sich am selben Computer anmeldet. Wenn User B aber im Explorer das Programm sucht, hat er Rechte auf den Ordner und die .exe zuzugreifen. Lösung: Skript mit schicken, dass explizit Rechte am Ordner vergibt. Nur bin ich im Skript schreiben nicht so dolle. Kann mir da jemand Schützenhilfe geben??
  4. Salli! Ich habe eine Fehlermeldung bei den Clients abfangen können. Sie lautet: "Softwareinstallation hat die Synchronisierung der Richtlinieneinstellungen im Rahmen einer Vordergrundaktualisierung angefordert. Dies kann durch Änderungen der Richtlinieneinstellungen verursacht worden sein." Weiss jemand damit was anzufangen?? Ich habe ein msi-Paket über die Computerkonfiguration verteilen wollen. Diese ist über den Aufruf von rsop.msc am Client mit einem gelben Dreieck mit Ausrufezeichen versehen... :suspect:
  5. Morgen! Habe nochmal nachgesehen wie die Fehlermeldung genau aussieht. Unter Details steht noch folgendes: "inetres.adm Standort - "\\CLIENT01\admin$\System32\GroupPolicy\Adm\inetres.adm" Fehler - Zugriff verweigert wmplayer.adm Standort - "\\CLIENT01\admin$\System32\GroupPolicy\Adm\wmplayer.adm" Fehler - Zugriff verweigert" ----------------------------------- Habe gerade nachgeschaut, inetres.adm bestimmt Richtlinien für den Internet Explorer 6.0 und wmplayer.adm wohl die für den Media Player, also nix ernstes... ----------------------------------- Ich denke die ADM Files werden von meinem AD übernommen, auf dem ist Win2kAdServer drauf... :suspect: ----------------------------------- Also ich glaube es liegt an was anderem. Ich habe es gerade ausprobiert. Sämtliche Sotwarezuweisungen der OUs werden nicht mehr übernommen. Dabei wird keine Fehlermeldung über "rsop.msc" abgegeben!!! Bei meinen Tests habe ich die Richtlinien 'Angestellte' und 'Praktikanten' deaktiviert. Ich verstehe aber nicht warum die Softwarezuweisungen nicht mehr übernommen werden... :( -----------------------------------
  6. Hallo domi974! Danke für die Antwort. Das mit dem "rsop.msc" war ein guter Tipp!! :wink2: Kannte das Tool zwar schon, ist mir abr entfallen, es anzuwenden... Die Clients besitzen WinXP, die Fehlermeldung lautet: "Die aktuellen Versionen der ADM-Dateien sind nicht verfügbar. Dies kann durch nicht ausreichende Berechtigungen oder nicht verfügbare Netzwerkressourcen verursacht worden sein. Die lokale Kopie dieser ADM-Dateien wird verwendet." Habe die Authentifizierten Benutzer mit Leserechten hinzugefügt, das müsste ja eigentlich reichen. Erscheint mir aber schleierhaft, dass es daran liegt, denn der Mark Heitbrink auf http://www.gruppenrichtlinien.de hat die nämlich auch nicht drin. Am DNS sollte es eigentlich nicht liegen, das hat nämlich bis jetzt funktioniert... :wink2:
  7. Hallo! Ich möchte über Sicherheitsgruppen Software an bestimmte einzelne Benutzer innerhalb einer OU verteilen. Ich bin dabei wie unter http://www.gruppenrichtlinien.de "How To", "Richtlinien für Benutzergruppen" vorgegangen. Nebenbei bemerkt: Ich arbeite mit Win 2k Ad Server. Im einzelnen habe ich folgendes gemacht: 1. Über die Eigenschaften der zu konfigrierenden OU im 'Active Directory Benutzer und Computer' den Reiter Gruppenrichtlinien angewählt. Hier 2 neue Richtlinien (sind die einzigen) erstellt. Eine für 'Angestellte' (mehr Rechte, steht auch oben) und eine 'Praktikanten' (mit weniger Rechten, steht unten). 2. Danach habe ich in der OU zwei globale Sicherheitsgruppen erstellt, in der ich auch Benutzer zugewiesen haben (jeweils nur eine Gruppenzugehörigkeit!!). 3. Danach habe ich jeweils ein Paket in Richtlinie 'Angestellte' und 'Praktikanten' erstellt. -> Das Ergebnis: es wurde nichts installiert. 4. Daraufhin habe ich die Pakete mit Vollzugriff ausgestattet, da ich auf der Seite gruppenrichtlinien.de gesehen habe (durch frieda!!), dass manchmal erhöhte Zugriffsrechte benötigt werden um das Paket zu verteilen. -> Das Ergebnis: es wurde nichts installiert. Mir fiel anschließend auf, dass oben auf der Seite ja auch dick und fett drauf steht, dass es nach dieser Anleitung nicht klappt!! :rolleyes: Daraufhin habe ich nach einer anderen Anleitung gesucht. Auf der Seite http://www.rsbesigheim.de/profile/iuk/modellnetz/konzeption/gruppenstruktur.htm steht etwas mehr über Gruppen und deren Eigenschaften. Die legen zusätzlich zu ihren globalen Sicherheitsgruppen lokale Sicherheitsgruppen an, über welche sie dann die Rechte steuern. :suspect: 5. Erstellte zwei lokale Sicherheitsgruppen, welche ich mit den globalen Gruppen verknüpfte. -> Das Ergebnis: es wurde nichts installiert. :( Nun bin ich ehrlich gesagt etwas ratlos. Habe ich irgendwas vergessen??? Kennt sich jemand mit der Thematik aus? Bin dankbar für jede Hilfe... ;)
  8. Morgen! Also ich habe zwei Pakete verteilen wollen, einmal an die untergeordnete Gruppe und einmal an die übergeordnete Gruppe. Aber keines von beiden Paketen wird verteilt. Der Client sucht zwar die Softwarekonfiguration ab, aber er installiert nichts... Mit erhöhten Rechten meinen die wohl den Vollzugriff oder? Habe jeder Zugriffsgruppe auf beiden Paketen den Vollzugriff gewährt. Aber er installiert nicht... :shock: Aber, das habe ich grad gesehen. Er schreibt ja auf der Seite. Dass das Szenario so nicht funktioniert!!! Nur was muss man dann noch zusätzlich machen???
  9. Hi frieda! Du sorry ich habe nochmal ein Problem. Vielleicht kannst du mir noch mal helfen. Also was habe ich bisher gemacht: 1. Neue Sicherheitsgruppen erstellt (2 Stück) 2. Die Sicherheitsreiter so konfiguriert wie auf http://www.gruppenrichtlinien.de 3. Die Benutzer jeweils einer Sicherheitsgruppe zugeordnet und zwar durch die Optionen der Gruppen. 4. 2 Gruppenrichtlinien erstellt und konfiguriert so wie in http://www.gruppenrichtlinien.de, d.h. eine steht über der anderen und ein Softwarepaket habe ich an die übergeordnete Gruppenrichtlinie zugewiesen. Es funktioniert nicht!! :mad: Das Paket wird nicht installiert. Am Anfang habe ich einen Benutzer gehabt, der hatte Admin-Rechte. Der hat das Paket bekommen. Danach habe ich ihm die Admin-Rechte weggenommen, woraufhin die Software wieder entfernt wurde. Danach habe ich ihm nochmal Admin-Rechte gegeben und da hat er das Paket dann aber auch nicht mehr bekommen... Habe ich was vergessen? Muss den Benutzern noch eine neue Mitgliedschaft verpassen? Oder sonst was konfigurieren???
  10. Salle frieda!! Ich bin ja auch schön ****, aber genau das ahbe ich gesucht!!! Erst hast du mich ziemlich verwirrt, aber jetzt steig ich wieder durch. Dank dir ganz herzlich. :D
  11. Da hast du Recht mit dem Reiter "Links", aber dieser Reiter findet nur Verknüpfungen zu OUs, Domänen und Standorten... Außerdem gibt es bei mir nur die Funktion "Find now" und dabei zeigt er mir nur die zugehörige OU zu meiner Gruppenrichtlinie an. Ja gut, wie die GPOs dahin gekommen sind, erscheint mir auch einleuchtend, aber wie kriege ich das in Win 2k Ad Server hin???
  12. Morgen Frieda! Sorry, dass ich erst jetzt antworte, aber ich kam am WE nicht dazu... Ganz einfach, ich habe einen Windows 2000 Advanced Server OS und keines wie in den http://www.gruppenrichtlinien.de Windows Server 2003. Daher habe ich auch keinen Reiter in meinen Gruppenrichtlinien der auf Verknüpfungen zu anderen Gruppenrichtlinien weist... Ich habe nur einen Reiter Allgemein, Verknüpfungen und Sicherheit in den Eigenschaften meiner GPO!! Und nun war mein Problem, wie ich meinem AD beibringe, dass die eine GPO von der anderen GPO abhängig ist, und wie ich dem AD beibringe, wie sie voneinander abhängig sind... Jetzt klarer?
  13. Ich arbeite mometan an einem Projekt über "Softwareverteilung über Gruppenrichtlinien". Dabei ist mir aufgefallen, dass es ja möglich sein muss Software individuell an einen einzelnen Benutzer zuzuweisen. Bis gestern war mir nur die Lösung "eine neue OU erstellen und rein mit dem Benutzer" bekannt gewesen. Ich wollte aber nach einer anderen Lösung suchen. Auf der oben genannten Internetseite hat mir der Mark Heitbrink eine zweite Lösung über Sicherheitsgruppen angeboten. :wink2: Das wollte ich dann ausprobieren, aber bin bei "In Beziehung setzen der Richtlinien" hängen geblieben. Ich weiss nicht wie ich die eine Richtlinie von der anderen abhängig machen kann... Die haben die Anleitung ja auch nur für Windows 2003 angefertigt!! :( In dem einen Bild wird ja der Reiter "Gruppenrichtlinienobjekt-Verknüpfungen" angezeigt. Daher wollte ich manuell eine solche Verknüpfung setzen...
  14. Hallo! Schaut euch mal die Seite unter http://www.gruppenrichtlinien.de/index.html im "How to" den Abschnitt "Richtlinien für Benutzergruppen" an. Die verknüpfen hier Richtlinien miteinander. Frage: Geht das mit einem Win2k Ad. Server überhaupt? Wenn ja wie? Möchte so vorgehen wie es im "How to" Abschnitt "Softwarezuweisung" unter Punkt 6 (ganz unten auf der Seite) beschrieben ist... :suspect:
  15. Hi frieda! Hab grad mal nachgeschaut. Also bei Organisationseinheiten, beim Ornder DomainController und bei den Standorten gab es den Reiter Gruppenrichtlinien. Bei den einzelnen Objekten war kein Reiter vorhanden. Nun dann gibt es wohl keine Richtlinienbestimmung für die einzelnen Objekte... :shock: :suspect: ;) Merci frieda!! :D
  16. Hi ihr beiden! Frieda du sprichst mir aus der Seele. Nämlich genau das war ja meine Frage, ob es noch andere Richtlinienarten gibt außer solchen, die sich auf die OUs beziehen. Könnt ihr beide mit Gewißheit sagen, dass es nur diese Variante gibt? :suspect: Diese Info wäre sehr nützlich für mich... :cool:
  17. Hi! War vorhin mal in ner Buchhandlung. Darksun777 und frieda haben mich eindeutig überzeugt. Ich hatte diesen Addison-Wesley Verlag schon etwas länger im Auge, wußte aber nicht ob es ein gutes Buch ist. Danke trotzdem für alle Tipps. :p
  18. Hallo! Kann mir einer von euch ein Fachbuch über Active Directory empfehlen, indem so einiges über das Active Directory drinne steht? Dann könnte ich meine Fragen in diesem Forum enorm beschränken.... :p Danke im voraus.
  19. Hallo! Frage an alle Active Directory Benutzer: Bisher kenne ich nur die Richtlinen für Gruppen - also die Gruppenrichtlinen. Aber kann man denn auch individuell für jeden einzelnen Computer eine Richtlinie erstellen? Hintergrund: Wenn man ein Netzwerk mit mehreren hundert Clients führt und z.B. die Softwareverteilung über die Gruppenrichtlinien der Organisationseinheiten führt, dann bekommt ja jeder Benutzer die gleiche Software innerhalb einer Gruppenrichtlinie. Da nun das Unternehmen für die Software Lizenzen kaufen muss, möchte sie natürlich nur so wenig wie möglich kaufen müssen. Die Lösung über Gruppenrichtlinien sähe dann so aus, dass man die Benutzer die induviduelle Software bekommen würden in eine eigene Organisationseinheit verschiebt. Aber im Extremfall hat man dann ja für jeden Benutzer eine eigene Organisationseinheit und MS hat die OU ja als Ordner für Gruppen, alo für mehrere Objekte entwickelt. Also ist diese Lösung nicht im Sinne des Erfinders. Alternativ bieten viele Kauflösungen zur Softwareverteilung die Möglichkeit einzelne Computer über Computerrichtlinien oder einzelne Benutzer über Benutzerrichtlinien zu konfigurieren. Daher die Frage... Bin gespannt auf eure Antworten.
  20. @ superpeppi: Das war ja mein Problem. In dem Ordner befinden sich vier Dateien: MachineGuid.txt, rstrui.exe, srdiag.exe und srframe.mmf. Aber keine filelist.xml. Das Suchen hat auch keine Ergebnisse gebracht. @zuschauer und Kohn: Danke für Infos. Genau das wollte ich wissen :wink2: Danke euch allen. :D
  21. Hallo! Mal eine Frage an alle WinXP User: Benötige ich noch ein Image Programm für die Windows Partition oder genügt die Systemwiederherstellung von Windows?? Und auf welche Bereiche hat die Systemwiederherstellung eigentlich tatsächlich Einfluß? Habe gelesen, dass das wohl in der filelist.xml steht, aber die finde ich auf meinem System nicht. :(
  22. Hallo Oli! Keine Ahnung warum, aber das hat irgendwie geklappt. Danke an alle Poster und sorry nochmal wegen der Verwirrung meinerseits... :wink2:
  23. Hallo! Also zunächst möchte ich mich für die Verwirrung entschuldigen!! Bei diesem Thread dreht es sich nur um einen Rechner, der über die lokalen Benutzer und Gruppen verwalten möchte. Das ist mein Rechner daheim. Kein Firmennetzwerk, also gibts keinerlei Domänencontroller. System: WinXP Pro. Kein Netzwerk!! Nur mehrere Benutzer lokal am Rechner!! Ich hoffe jetzt ist es klarer... :D
  24. Morgen Dojo2000! Nein dort kann ich nicht mehr konfigurieren. @ wirtnix: Sorry, ich war beim falschen Beitrag... Habe momentan zwei verschiedene Threads laufen! Wieso? :suspect:
  25. Hallo! Mein Problem: Wenn ich über die Systemsteuerung (Win XP Pro) auf die Benutzerkonten zugreifen möchte, erscheint außer der Kopfzeile nichts mehr! Egal ob ich mit oder ohne Administratorrechten eingeloggt bin. Zwar kann ich die bestehenden Konten noch unter Arbeitsplatz - Eigenschaften - Erweitert ansteuern und anzeigen lassen, aber Änderungen wie beispielsweise das Hinzufügen eines neuen Benutzers ist nicht mehr möglich. XP zu reparieren hat keinen Erfolg gebracht... Woran liegt das und wie kann ich diesen Fehler beheben? :suspect: Ich bin dankbar für jede Hilfe.
×
×
  • Neu erstellen...