Jump to content

oh2002

Members
  • Gesamte Inhalte

    10
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von oh2002

  1. Hallo, wir haben das Problem anders gelöst. Wir haben für jeden Drucker eine Gruppe im Active Directory. Im Anmerkungs-Feld steht der Share des Druckers. Die Computer des Raumes 1 sind nun der Gruppe des Druckers 1 zugeordnet, die Computer des Raumes 2 der Druckergruppe 2. Das Logon-Script des Users liest die Druckergruppe aus, zu der der Computer gehört, liest aus dem Anmerkung-Feld den Share und ruft AddWindowsPrinterConnection auf. Den aktuellen Computer bekommt man leicht aus dem ADdSystemInfo-Objekt.

     

    Lg, Oliver

  2. Ich hatte bei uns eine ähnliche Anforderung: Notebook meldet sich lokal an, baut VPN-Verbindung auf, Logon-Script wird gestartet. Wir haben eine ISA Firewall als VPN-Server eingesetzt, daher kann ich eine VPN-Verbindung ganz normal am XP-Client einrichten. Den Aufbau der Verbindung lasse ich nicht dem User über, sondern starte die Verbindung mitels "RASDIAL.EXE". Der Gag an diesem Programm ist, dass es die aktuellen Authentifizierungsdaten für die Verbindung verwendet, es kommt also kein zusätzliches Fenster. Danach bin ich an der Domäne angemeldet und kann das Logonscript ausführen.

     

    Zur besseren Fehlerabfrage und so habe ich das ganze in ein AutoIt-Script verpackt, aber es geht auch mittels Batch-Datei:

     

    c:\windows\system32\RasDial.exe "VPN-Verbindungsname"

    ping Domaincontroller -n 1 -w 200

    if errorlevel == 1 goto fehler

    c:\windows\system32\cscript.exe \\Domaincontroller\Netlogon\logon.vbs

     

    goto ende

     

    :fehler

    echo VPN-Verbindung wurde nicht hergestellt!

     

    :ende

  3. Hallo Leute,

     

    wie vergebt ihr denn Namen auf GPO-Objekte und auf Security Filter für GPO-Objekte? Welche Strategie verfolgt ihr generell: mehrer kleine Policy-Objekte und Beschreibung des Inhalts (z.B. Benutzer_Desktop_Ausführen_Ausblenden) oder jeweils ein Gesamtpaket für eine OU (z.B. Benutzer_Notebook)?

     

    Habt ihr generell gut Quellen für Richtlinien zu Namenskonventionen in Active Directory Umgebungen mit ca. 1500 Benutzer?

     

    Vielen Dank.

     

    oh2002

  4. Liebe Leute,

    habe heute eine neue Sichtweise eines IT-Beraters gehört:

    AGDL-Prinzip ist in einem single-Forest out, Universal Groups verwenden spart Gruppen -> Benutzer sind Mitglieder der jeweiligen Universal Group und diese hat direkt Rechte auf das Filesystem bzw. auf die einzelnen Shares.

     

    Angeblich ist das mittlerweile eine Empfehlung von Microsoft.

     

    Was haltet ihr davon?

     

    Lg, Oliver

×
×
  • Neu erstellen...