Jump to content

Netzlaufwerke per GPP verbinden


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

folgende Lage:

 

Ich habe Testumgebung mit einem Windows Server 2003 R2 EE als DC, einen XP Client und einen Windows 7 Enterprise Client. Auf dem Win 7 Client ist die Gruppenrichtlinienverwaltungskonsole installiert.

Nun habe ich eine Richtlinie erstellt, die Mitgliedern einer bestimmten Gruppe X ein bestimmtes zusätzliches Laufwerk mappt, sozusagen ein Abteilungslaufwerk.

Wenn sich der Nutzer anmeldet bekommt er das Laufwerk auch so zugeordnet, also alles supi. Wenn ich den Nutzer nun aus der entsprechenden Gruppe entferne bekommt er das Laufwerk trotzdem noch gemappt. Er hat zwar keinen Zugriff mehr (über ACL gesteuert), sieht aber das Laufwerk noch im Explorer.

Ich bekomme es einfach nicht hin, dass dieses Laufwerk nicht mehr angezeigt wird. Einzige Möglichkeit bisher ist ein Abmeldescript mit "net use * /delete /y". Mit der Idee kann ich mich aber nicht so anfreunden.

 

Ich habe auf der Karteikarte "Gemeinsame Optionen" den Haken für das ausblenden von nicht verfügbaren Laufwerken gesetzt.

 

Beim XP Client habe ich es noch nicht probiert, da ich es erst auf dem Win7 Client am laufen habe möchte. Der enstprechende KB Artikel ist auf der XP Maschine aber installiert.

 

Danke für die Hilfe im Voraus.

 

 

Link zu diesem Kommentar

Hallo,

 

ich meine, Sicherheitsgruppen wirken nicht auf auf Gruppenrichtlinien.

 

Durch das Entfernen des Benutzers aus der Sicherheitsgruppe wurde ihm das Recht auf den Zugriff auf die Freigabe, den Ordner genommen.

 

Wie wurde dem Benutzer denn das Netzlaufwerk zugewiesen, ist er in der OU dafür, ist es eine Computer-, eine Benutzer-OU, wurde die Zielgruppenadressierung verwendet?

bearbeitet von lefg
Link zu diesem Kommentar

ich meine, Sicherheitsgruppen wirken nicht auf auf Gruppenrichtlinien.

Das ist fast richtig. Sieh dir bitte in den GPPs die Zielgruppenadressierung an, da hast Du die Möglichkeit zu prüfen, ob der User in einer Gruppe ist, wenn ja, wird das Laufwerk verbunden.

 

Ich habe Testumgebung mit einem Windows Server 2003 R2 EE als DC, einen XP Client und einen Windows 7 Enterprise Client. Auf dem Win 7 Client ist die Gruppenrichtlinienverwaltungskonsole installiert.

Nun habe ich eine Richtlinie erstellt, die Mitgliedern einer bestimmten Gruppe X ein bestimmtes zusätzliches Laufwerk mappt, sozusagen ein Abteilungslaufwerk.

 

Erläutere das bitte genauer. Hast Du das mit Hilfe von Group Policy Preferences und der Zielgruppenadressierung erledeigt?

 

Wenn sich der Nutzer anmeldet bekommt er das Laufwerk auch so zugeordnet, also alles supi. Wenn ich den Nutzer nun aus der entsprechenden Gruppe entferne bekommt er das Laufwerk trotzdem noch gemappt. Er hat zwar keinen Zugriff mehr (über ACL gesteuert), sieht aber das Laufwerk noch im Explorer.

 

Wie genau sind die Einstellungen für das Mappen des Laufwerkes? Hast Du den Haken bei [X] Verbindung wieder herstellen gesetzt?

Ich bekomme es einfach nicht hin, dass dieses Laufwerk nicht mehr angezeigt wird. Einzige Möglichkeit bisher ist ein Abmeldescript mit "net use * /delete /y". Mit der Idee kann ich mich aber nicht so anfreunden.

 

Dann hast Du sicherlich den o.g. Haken gesetzt.

Link zu diesem Kommentar

Hallöchen,

 

 

Erläutere das bitte genauer. Hast Du das mit Hilfe von Group Policy Preferences und der Zielgruppenadressierung erledeigt?

 

Genau! Ich habe für jedes Laufwerk eine eigene Einstellung vorgenommen, und in der Zielgruppenadressierung die Gruppe A für das eine Laufwerk, und die Gruppe B für das andere Laufwerk angegeben.

 

 

Wie genau sind die Einstellungen für das Mappen des Laufwerkes? Hast Du den Haken bei [X] Verbindung wieder herstellen gesetzt?

 

Das ist das was mich wundert, der Haken ist nicht gesetzt.

Als Einstellungen habe ich unter der Karteikarte "Allgemein" die Aktion "Ersetzen" ausgewählt, und unter  "Gemeinsame Optionen" neben der Zielgruppenadressierung noch "Element entfernen, wenn es nicht mehr angewendet wird" angehakt. Wobei der Haken ja nur unter "Ersetzen" verfügbar ist.

 

Aber auch bei den anderen Aktionen ändert sich nix daran, das Laufwerj ist weiterhin gemappt.

bearbeitet von GentlemanJack
Link zu diesem Kommentar

Hallo,

leider konnte ich nicht früher wieder auf fehlersuche gehen.

 

Es ist tatsächlch so, dass das Laufwerk erst nach einem händischen gpupdate /force und Ab-/Anmledne des Nutzers ausgeblendet wird.

Wenn ich den Rechnr neu starte, und sich ein Nutzr neu anmeldet werden doch die entsprechenden Richtlinien neu gezogen, oder nicht?

 

 

 

Link zu diesem Kommentar

Wenn ich den Rechnr neu starte, und sich ein Nutzr neu anmeldet werden doch die entsprechenden Richtlinien neu gezogen, oder nicht?

 

Hallo,

 

so z.B. die Namenauflösung funktioniert.

 

Warum beantwortest Du die Fragen von Sunny nicht? Also, im Minimum, was steht in der Ereignisanzeige? Am Client und auch am Server!

bearbeitet von lefg
Link zu diesem Kommentar

Sorry, ich war so "geschockt" dass es nach dem gpupdate funktionierte.....

 

Im Log des Client konnte ich einen Eintrag im Bezug auf GPO finden, der beim Anmelden des Nutzers kam: "Protokollname: "Die Gruppenrichtlinieneinstellungen für den Benutzer wurden erfolgreich verarbeitet. Es wurden keine Änderungen seit der letzten erfolgreichen Gruppenrichtlinienverarbeitung erkannt."

 

nach dem händischen gpupdate kam "Die Gruppenrichtlinieneinstellungen für den Computer wurden erfolgreich verarbeitet. Es wurden neue 1-Gruppenrichtlinienobjekte erkannt und angewendet.".

 

Ansonsten keine Fehlermeldungen im Bezug auf DNS oder ähnliches.

 

Am Server habe ich nur eine Fehlermeldung im Bezug auf Zeitsynchronisation gefunden, das hat wohl was mit der Virtualisierung zu tun. Sonst nichts was auf einenFehler hinweisen könnte.
 

Link zu diesem Kommentar

Fehler bei der Zeit sollte man ernst nehmen. Du hast vermutlich in den Eigenschaften der VM die Zeitsynchronisierung mit dem HOST aktiviert, das ist falsch! Besser Du konfigurierst in der Domain die Zeit per GPO: http://www.gruppenrichtlinien.de/artikel/zeitsynchronisation-der-domaene-w32time-zeitserver-per-gpo/

 

Es ist tatsächlch so, dass das Laufwerk erst nach einem händischen gpupdate /force und Ab-/Anmledne des Nutzers ausgeblendet wird.

Wenn ich den Rechnr neu starte, und sich ein Nutzr neu anmeldet werden doch die entsprechenden Richtlinien neu gezogen, oder nicht?

 

Sollten sie eigentlich, weshalb das in diesem deinem Fall nicht so war, weiß ich leider auch nicht.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...