Jump to content

Anmeldescript in anderen Domänenstandort


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo Community

 

ich habe eine Frage wie ihr das regeln würdet

 

ich habe eine Domäne die sich über zwei Standorte verteilt. Jetzt stehe ich vor folgender Situation

 

Alle Benutzer in der Domäne haben folgendes Anmeldescript definiert:

 

@echo off


net use X: /delete
net use Y: /delete
net use Z: /delete

net use X: \\fileserver\Abteilungen$
net use Y: \\fileserver\home$\%username%\
net use Z: \\Transferserver\transfer

 

Nun muss aus Sicherheitsgründen gewährleistet sein das in Standort B nur das I:\ Laufwerk verbunden ist.

 

Wie würdet ihr das im Script regeln?

 

ich habe dazu folgenden Ansatz:

 

Wenn die IP von Standort B ausgelesen wird soll er in ein Script springen in dem nur das Transfer verbunden wird.

 

@echo off
ipconfig > %temp%\ip.txt
findstr 10.10.11 %TEMP%\ip.txt

if %errorlevel% == 0 (
start %logonserver%\netlogon\transfer.bat) else (

 

nur ich finde diese Methode dauert relativ lange im Logonprozess  weil er ja die IP Adresse erst auslest und in eine Temporäre Datei geschrieben wird.

 

habt ihr noch Ansätze wie man das noch realisieren könnte?

Geschrieben

Du könntest eine Gruppenrichtlinie über AD Sites and Services zum jeweiligen Standort erzeigen.

Standort GPOs sind bäh. Die vergisst man so schnell wie sie erstellt sind. Lieber mit einem WMI-Filter arbeiten, als eine Standort GPO zu verwenden. ;)

Geschrieben

Hi,

 

naja ... bei der Standortkonsole hat man halt auf einen Blick alles beisammen. (Standorte+Einstellungen)

Bei einem gut dokumentierten System funktioniert die eine und andere Variante perfekt und läßt sich gut administrtrieren ;)

Geschrieben (bearbeitet)

Hallo,

 

ich lasse Verbinden auf Bedingung, nach Berechtigung auf das Objekt, auf Prüfung dessen Existenz für den User (Access Based Enumeration):

 

If exist \\Servername\Freigabename\Projekt net use \\Servername\Fregabename\Projekt


Falls der Benutzer keine Berchnigung auf Proket hat, dann  sieht er es nicht Aufgrund ABE, dann existiert es nicht für ihn, deshalb ist die Bedingung nicht erfüllt, kann dann auch nicht verbunden werden.

bearbeitet von lefg
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...