Jump to content

chacky4krsma

Members
  • Gesamte Inhalte

    4
  • Registriert seit

  • Letzter Besuch

Profile Fields

  • Member Title
    Newbie

Fortschritt von chacky4krsma

Rookie

Rookie (2/14)

  • Erste Antwort
  • Erster eigener Beitrag
  • Eine Woche dabei
  • Einen Monat dabei
  • 1 Jahre dabei

Neueste Abzeichen

10

Reputation in der Community

  1. Mein Praktikum ist jetzt leider vorüber. Würde ich das System weiterhin administrieren hätte ich es wohl mit einem Workaround gemacht: Bat-File im User-Scritp erstellen, inkl. runas-Befehl, mit dem Verweis auf ein in einer universellen Freigabe (für alle User freigegeben) kopiertes Script (natürlich versteckt und mit nur dem Admin in der acl). Das wäre wohl noch die schnellste Methode gewesen :rolleyes: . @tacher: Ich weiss genau wo die Client-PC´s stehen: waren ja indirekt vor meiner Nase :p ... Scherz beiseite! Du meinst wohl, ich solle in einer User-GPO das "Script" "Ändere lokale Computer-GPO-Einstellungen des Client-PC´s.adm" ausführen? Wäre das nicht das gleiche Problem wie mit meinem Script? Oder werden amd-files mit höheren Rechten ausgeführt? Das wäre doch ne Sicherheitslücke. Oder stehe ich komplett auf der Leitung? Hatte mit adm-Files bislang nix am Hut ... aber man kann sich da ja schlauer machen. Das ehemals eigenartige an der ganzen Sache: "Scripte" werden im User-Profil mit erhöhten Rechten ausgeführt in einer GPO allerdings nicht. Finde ich aber auch o.k., da ein böser Bube eher an einen Client-PC kommt als an den DC.
  2. Hallöchen erstmal Hoffe, ich werde hier herzlichst empfangen und verstoße gegen keine Forenrichtlinien :rolleyes: mit diesem Thread. Wird ja ziemlich hart umgegangen mit Newbies hier. Ich bin seit 2 Monaten als Praktikant in einem Unternehmen mit Win2k3 SBS - Domäne mit WinXP-Pro-Clients, und brauche jetzt mal Unterstützung. Es handelt sich um folgendes Problem: Ich möchte per .vbs Script ein primäres DNS-Suffix an Domänen-User über den Gruppenrichtlinienobjekteditor - BenutzerEinstellungen bei Anmeldung zuweisen lassen. Warum nicht den Computern zuweisen? Weil der vorherige Admin keine GPO-Einstellungen für Computer-Konten durchgeführt hat. Die Computerkonten befinden sich noch immer im Container Computer. Nun möchte ich mir natürlich nicht ins eigene Fleisch schneiden, und mir den Unmut der User holen.:rolleyes: Das Script sieht so aus: On Error Resume Next strComputer = "." Set objWMIService = GetObject("winmgmts:" _ & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2") Set objNetworkSettings = objWMIService.Get("Win32_NetworkAdapterConfiguration") arrDNSSuffixes = Array("help.microsoft.com", "beispiel.microsoft.com") objNetworkSettings.SetDNSSuffixSearchOrder(arrDNSSuffixes) [/Code] Wenn die User, denen das GPO zugewiesen wurde, lokale Admin-Rechte haben klappt es auch. Das darf aber nicht sein, da es sich lediglich um "Hauptbenutzer" handelt. Wenn ich das Script im Active Directory - Benutzer und Computer im Benuzterprofil direkt eingebe funktioniert es auch ohne Adminrechte. Nur habe ich keine Möglichkeit gefunden mit "dsmod user" die Scritpzuweisung zu automatisieren, was bei 100 Usern sehr vorteilhaft wäre. - man kann nur das Script-Verzeichnis ändern (oder habe ich da etwas falsch verstanden?) [color=SandyBrown]Was will der Neue jetzt eigentlich?[/color] Ganz einfach ausgedrückt: Ich möchte den Netzwerkeinstellungen von vielen Client-PC´s in einer Domäne ein DNS-Suffix zuteilen. Auf den Client PC´s sitzen vorwiegend Domänenbenutzer mit lokalen Hauptbenutzerrechten. Freundliche Grüße Chacky4krsma
  3. Schon mit der Kopierfunktion für Benutzerprofile unter den Systemeigenschaften probiert? Windows-Taste + Pause --> Erweitert --> Benutzerprofile - Einstellungen. Musst dich aber natürlich als Admin anmelden.
  4. Könntest Du bitte noch anführen woran es gelegen hat? Grüße Chacky4Krsma
×
×
  • Neu erstellen...