Jump to content

Laufwerkzuordnungen über GPO


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Ihr Lieben!

 

Die Frage ist sicher schon mal beantwortet worden, aber ich finde einfach nichts dazu.

Wars***einlich Frage ich falsch...:o(

 

Ich will ein Verzeichnis samt Unterverzeichnissen als Laufwerk bei der Anmeldung eines Users mappen.

 

Das Verzeichnis ist freigegeben, die User gehören einer bestimmten Gruppe an, die Gruppe ist berechtigt und Eigentümer, etc...

 

Das Logon Script ist VBS und völlig simpel...

 

Ich habe ein GPO angelegt, um das Mapping über eine OU einer Gruppe von usern zuzuordnen.

 

Genau das funktioniert nicht.

 

Das Script wir überhaupt nicht aufgerufen. Ich habe Debug-Messages eingebaut. Keine einzige ist tzu sehen.

 

Wenn ich das Script von der Default Domain Policy aufrufen lasse, geht es.

 

Wo liegt mein Denkfehler?

 

Sorry und danke in Voraus, Sascha

Link zu diesem Kommentar

Hallo!

 

Es handelt sich um eine Schulklasse.

 

Der Klassenname ist die OU. Innerhalb der OU befinden sich die Nutzeraccounts für die Schüler der Klasse.

 

Sascha

 

Um es noch mal klarzustellen, was genau befindet sich in der OU, auf die Du das GPO anwendest, eine Gruppe oder die Benutzerkonten, die der Gruppe angehören ?
Link zu diesem Kommentar
Nichts, was meinen Verdacht erregen könnte....

 

In dem Script habe ich als erste Zeile ein 'MsgBox "Script läuft.."'

Aber diese Meldung kommt, wie gesagt, gar nicht erst.

 

Sascha

 

Was aber ausgeführt wird, wenn Du das GPO auf Domänenebene linkst (oder hast Du die Einstellung direkt in der Default Domain Policy vorgenommen?). Du hast nirgendwo "Kein Vorrang" konfiguriert, da laut gpresult bzw. dem Richtlinienergebnissatz dieses GPO angewendet wird. Die Benutzer befinden sich in der OU, in die Du das GPO gelinkt hast und nicht in einer untergeordneten OU, in der die Richtlinienvererbung deaktiviert wurde. Weiterhin ist auch die Benutzerkonfiguration und die Computerkonfiguration innerhalb des GPOs aktiv und das GPO ist nicht deaktiviert. WMI-Filter sind nicht gesetzt ... :suspect: Im Moment fällt mir nicht mehr viel ein (oder habe ich da jetzt noch irgendwas vergessen)

Link zu diesem Kommentar
Was aber ausgeführt wird, wenn Du das GPO auf Domänenebene linkst (oder hast Du die Einstellung direkt in der Default Domain Policy vorgenommen?).

Ich habe testweise die Anweisungen in das allgemeingültige Logon-Script in der Default

Domain Policy eingebaut.

 

Du hast nirgendwo "Kein Vorrang" konfiguriert, da laut gpresult bzw. dem Richtlinienergebnissatz dieses GPO angewendet wird.

 

Korrekt.

 

Die Benutzer befinden sich in der OU, in die Du das GPO gelinkt hast und nicht in einer untergeordneten OU, in der die Richtlinienvererbung deaktiviert wurde.

 

Genau so ist es.

 

Weiterhin ist auch die Benutzerkonfiguration und die Computerkonfiguration innerhalb des GPOs aktiv und das GPO ist nicht deaktiviert. WMI-Filter sind nicht gesetzt ... :suspect: Im Moment fällt mir nicht mehr viel ein (oder habe ich da jetzt noch irgendwas vergessen)

 

Alles, wie Du es sagst... :o(

 

Ich habe extra versucht, die Dinge simpel zu gestalten, weil ich Fehler im Zweifel schnell finden will.

 

Es ist bestimmt nur eine Kleinigkeit, aber ich komme einfach nicht drauf...

 

Sascha

Link zu diesem Kommentar

Hallo.

 

Sorry for Delay, aber ich mußte mich zwischenzeitlich um meine Familie kümmern.

 

Dein Verdacht ist begründet. Ich hatte den selben Gedanken und habe auf verschiedenen Strukturebenen getestet.

 

Zur Struktur:

 

Unter der Domäne ist ein Zweig der Schule als OU eingetragen:

 

' BFS' (was für Berufsfachschule steht).

 

Unter 'BFS' gibt es die die OU's: 'Dozenten' und 'Klassen'

 

Unter 'Dozenten' sind direkt die Benutzerobjekte der Dozenten angelegt.

 

Unter 'Klassen' gibt es noch 13 Klassen-OU's mit Ihren Bezeichnungen

(Klasse1, Klasse2, etc..)

 

Sagen wir, wir arbeiten mit 'Klasse1'.

 

Dann ist die GPO unter

 

'Domäne'->'BFS'->'Klassen'->'Klasse1' verlinkt und funktioniert nicht.

 

Eine weiter 'rauf verlinkt, also

 

'Domäne'->'BFS'->'Klassen', funktioniert auch nicht.

 

Aber wenn ich mit 'Domäne'->'BFS' verlinke, funktioniert es.

 

Was mir ganz klar zeigt, daß ich etwas falsch oder gar nicht verstanden habe.

 

Aber was?

 

Any Hints?

 

Die Hierarchie würde ich gerne so beibehalten, denn erstens ist Sie selbsterklärend und zweitens gibt es so viele Sonderwünsche und Spezialitäten, daß ich die Hierarchie schon brauche, wenn nachfolgende Generationen noch durchsteigen wollen.

 

*seufz*

 

 

Link doch bitte mal das GPO in den Domänencontainer (also nicht das Script in der Default Domain Policy definieren) und berichte, was dann passiert ...

 

 

Danke,

 

Sascha

Link zu diesem Kommentar

Hab Deine Struktur mal nachgebaut, allerdings hab ich nur 2 OUs unterhalb von Klassen angelegt. Ich habe ein Benutzerkonto in die OU Klasse1 geschoben, habe in den Eigenschaften von Klasse1 - Gruppenrichtlinie ein neues GPO erzeugt und unter der Benutzerkonfiguration eine Anmeldescript (eine .cmd Datei mit einem net use Befehl) zugewiesen, funktioniert auch alles mit der Zuweisung bei der Anmeldung des vorher verschobenen Benutzers.

Du willst also ein Anmeldescript ausführen für die Benutzer, die sich in der OU Klasse1 (wenn wir bei Deinem Beispiel bleiben) befinden ? Laut Deinem Test, den Du durchgeführt hast, würde ich vermuten, dass Du Dich mit einem Konto angemeldet hast, welches sich in der OU Dozenten befindet ...

Link zu diesem Kommentar

Du bist ja noch da! Wie schön. (Mann bin ich dankbar!)

 

Ich habe nur das Script zugewiesen.

Ich möchte, wie gesagt, nur kleine Einheiten anlegen, damit die Gefahr der unübersichtlichen Überschneidung vermieden wird.

 

Genau, ein Anmeldescript, welches allen Benutzern ein Klassenlaufwerk zum Datenaustausch zuweist.

 

Das Account befindet sich definitiv unter 'Klasse1'.

 

Sascha

 

Hab Deine Struktur mal nachgebaut, allerdings hab ich nur 2 OUs unterhalb von Klassen angelegt. Ich habe ein Benutzerkonto in die OU Klasse1 geschoben, habe in den Eigenschaften von Klasse1 - Gruppenrichtlinie ein neues GPO erzeugt und unter der Benutzerkonfiguration eine Anmeldescript (eine .cmd Datei mit einem net use Befehl) zugewiesen, funktioniert auch alles mit der Zuweisung bei der Anmeldung des vorher verschobenen Benutzers.

Werden eigentlich überhaupt keine Benutzerrichtlinien übernommen (oder wird in dem GPO nur das Script zugeordnet) ?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...