graebi Geschrieben 8. September 2011 Geschrieben 8. September 2011 Hallo Leute, ich braeuchte bitte eure Hilfe. Betriebssyteme: 1 x SBS 2008 9 x Windows 7 Clients Ich habe folgendes Problem: Ich moechte ueber GPO an bestimmten Ordner der Windows 7 Clients, Domain Gruppen hinzufuegen und den Domain Gruppen bestimmte Rechte vergeben. Als Beispiel: Windows 7 Client hat einen Ordner der Test heisst und liegt unter c:\test. Wenn ich bei diesem Ordner unter den Eigenschaft/Sicherheit gehe, sollten dort Domain Gruppen eingetragen werden und diesen Gruppen das Recht "ausfuehren" erteilen. Dies sollte ueber die Gruppenrichtlinen erfolgen. Der Grund warum ich dies durchfuehren will. Ich habe ein Server/Client Programm im Einsatz. Auf dem SBS 2008 laueft das Hauptprogramm und auf den Windows 7 PC's das Client Programm. Die Clients greifen auf das Hauptprogramm auf dem Server zu. Das Hauptprogramm geht automatisch ins Internet und sucht nach Programmupdates. Sind Programmupdates vorhanden, werden diese an die Clients verteitl. Da die Domain User keine Admin Rechte auf den Windows 7 Pc's haben, gibt es Schwierigkeiten beim installieren der Updates. Daher wollte ich auf den entsprechenden Ordnern die Gruppe Domain User das Recht "ausfuehren" erteilen. Ich waere euch sehr dankbar wenn Ihr mir weiterhelfen koennten. Vielleicht habt Ihr auch andere Ideen, wie man dieses Problem beheben koennten. Danke an alle. Toto Zitieren
tim.kristof Geschrieben 9. September 2011 Geschrieben 9. September 2011 Wie wäre es mit einem Script das per GPO aufgerufen wird? Entweder einen Powershell Befehl oder FileACL File erzeugen. Zitieren
graebi Geschrieben 9. September 2011 Autor Geschrieben 9. September 2011 Hi Tim, wenn ich ein script schreibe, muss ich das dann den usern im profile hinterlegen oder beim starten / anmelden des pc's? was ich erreichen wollte ist, dass das script einmalig laeuft und die aenderungen durchfuehrt. danke Zitieren
tim.kristof Geschrieben 12. September 2011 Geschrieben 12. September 2011 Hallo Toto, Ich würde das im Computerkonto des AD hinterlegen. Als einmaliges Skript kannst du es ja mit Hilfe eines RunOnce durch hinterlegung eines Schlüssels einmalig ausführen. Mit diesem Schlüssel kannst du ja auch überprüfen ob alle Rechner die ACLs gesetzt haben. Und wenn alle Rechner durch sind, das Skript einfach wieder raus nehmen. Tim Zitieren
graebi Geschrieben 12. September 2011 Autor Geschrieben 12. September 2011 Hey Tim, danke fuer die Rueckantwort. Muss mal google nachschauen wegen Script. Hab noch nie eins erstellt :-). Zitieren
mamamia Geschrieben 13. September 2011 Geschrieben 13. September 2011 GPO: Computerkonfiguration >> Richtlinien >> Windows-Einstellungen >> Sicherheitseinstellungen >> Dateisystem Zitieren
tim.kristof Geschrieben 13. September 2011 Geschrieben 13. September 2011 Ui, und wieder was gelernt :-) Das ist wirklich eine sehr elegante Lösung. Danke mamamia Zitieren
graebi Geschrieben 19. September 2011 Autor Geschrieben 19. September 2011 @all, Danke fuer eure Hilfe. Konnte Dank mamamia die Sache loesen. Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.