Jump to content

daabm

Expert Member
  • Gesamte Inhalte

    5.657
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von daabm

  1. ...und wenn schon per GPO: Es empfiehlt sich DRINGEND, für alle GPP das Debug Logging zu aktivieren. Dann kann man wenigstens "irgendwas" nachlesen, was passierte.

    https://blogs.technet.microsoft.com/askds/2008/07/18/enabling-group-policy-preferences-debug-logging-using-the-rsat/

    Ansonsten bin ich bei Jan - wer das per Skript bisher gelöst hat oder lösen kann, sollte das auch weiter so tun. GPP Laufwerke (und GPP Drucker) sind Grütze.

  2. @mwiederkehr Soo einfach ist das nicht :-) Das geht nur, wenn man

    a) das per Scheduled Task löst, Trigger "Wiederverbinden"

    b) die Bildschirmsperre NICHT per GPO konfiguriert ist

    Der Task startet ein Skript. Das holt sich erst mal den Client aus der Registry (Volatile Environment, darunter dann der Subkey mit der Session ID - Umgebung geht nicht, weil die beim Auslösen des Triggers den Clientname noch nicht enthält). Und dann kann das Skript abhängig von den Clienteigenschaften die Bildschirmsperre konfigurieren.

     

    Woher ich das so sicher weiß? Weil wir genau das implementieren mußten: Connect von einen Linux Thinclient: BS aktiv. Connect vom Windows-PC: BS nicht aktiv.

    • Like 2
  3. Du kannst ne Zielgruppenadressierung draufsezten, daß die Verbindungen nur verarbeitet werden, wenn die GP-Aktualisierung "Nicht Hintergrund" ist...

     

    Richtig elegant geht das ganze mit GPP eh nicht, da brauchts ein gutes Skript. Was man aber machen kann:

    Alle Laufwerkzuordnungen mit dem ILT auf "Nicht Hintergrund". Dann als erstes eine, die stupide alle Laufwerke trennt. Und dann weitere, die die erforderlichen Laufwerke verbinden.

     

    BTW: Was ist "GPIO"?

  4. Die beiden sind manchmal etwas wortkarg...

     

    Wenn Du als SYSTEM auf externe UNC-Pfade zugreifst, tust Du das mit dem Account des Computers im AD. Hat der Computer - oder eine Gruppe, in der er Mitglied ist - entsprechende Rechte, geht alles. Das ist alles GENAU gleich wie bei Usern. Und den Abschnitt über Dienste im Kontext von SYSTEM und Dienstuser ändern, den vergessen wir ganz schnell wieder.

     

    Und wenn Du das als aktuell angemeldeter Benutzer ausführen willst: Trigger "bei Anmeldung", Ausführen als "BUILTIN\Users" oder deutsch "Vordefiniert\Benutzer"...

  5. Kann man erreichen, indem man der GPO einen WMI-Filter auf eine Umgebungsvariable verpaßt.

    WMI-Filter: select name from win32_environment where name="GPONurEinmal" and variablevalue="0".

    Dann machst Du eine (neue) GPO, die diese Variable mit dem Wert 0 anlegt. Da aktivierst Du "Element nur einmal anwenden". Und in deiner Assoc-GPO legst Du die gleiche Variable an, aber mit dem Wert 1.

     

    Beim ersten Boot wird die Variable angeleg. Die GPO wird aber nicht angewendet, weil WMI-Filter vorher ausgewertet werden. Beim zweiten Boot wird die GPO angewendet, setzt dann die Variable auf den neuen Wert. Und bei allen weiteren Boots wird die GPO nicht mehr angewendet.

     

    Klingt komisch, is' aber so :-)

     

    Geht auch noch anders: Setze das Defaultassoc nicht per ADM-Templates, sondern per GPP Registry: https://gpsearch.azurewebsites.net/#10655

    Kannst dann folgendes in einer GPO machen: Ein Item, das den Wert setzt so wie Du ihn brauchst, Reihenfolge 2, "nur einmal anwenden". Ein zweites Item, das ihn löscht, Reihenfolge 1. Zielgruppenadressierung auf "Wert ist vorhanden".

     

    Klingt auch komisch, is' aber auch so... :-)

×
×
  • Neu erstellen...