Zum Inhalt springen

Empfohlene Beiträge

Geschrieben

Moin,

wir wollen den Speicherort unser TS-Profile ändern und ich bin etwas am verzweifeln, weil ich einfach kein Script finde welches mir das im AD umbiegen kann.

Homedir und Profil kann man einfach über das PowerShell "Import-Module ActiveDirectory" bearbeiten oder über die Mehrfachbearbeitung von Usern über "Active Directory Benutzer und Computer" aber das scheint bei Terminalservern-Profilen von Microsoft nicht bedacht worden zu sein.

Ich habe zwar auch schon das "ActiveRoles Management Shell for Active Directory" von QUEST gefunden, allerdings lese ich darüber nur, dass das nicht funktioniert.

Und auf %20und%20[ADSI]powershellpraxis.de habe ich folgendes Script gefunden, allerdings fällt es mir schwer das so umzuschreiben, dass ich die Änderungen in bestimmten OU durchgeführt werden. So wie das Script geschrieben ist wird ja nur der User "KarlNpf" geändert.

#Requires -version 2.0 

    #damit läuft das Skript nur unter Powershell V2.0, get-help requires


#PDCe und distinguishedName auslesen

$domain=[System.DirectoryServices.ActiveDirectory.Domain]::getcurrentdomain()

$PDCe=$domain.PdcRoleOwner.Name


#User suchen

$ds=([ADSISearcher]"LDAP://$PDCe") 

$ds.filter="(&(ObjectCategory=user)(samaccountname=KarlNapf))"

$ds.pagesize=1000

$ds.findone().path #=DN des gefundenen Users


#$user auf Objekt binden

$user=[ADSI]($ds.findone().path)


#Eigenschaft setzen

$user.invokeset("TerminalServicesProfilePath","\\192.168.47.11\`$TSHome") # `zum Maskieren des $-Zeichens

$user.invokeset("accountexpires","129159288000000000")

$user.setinfo()

Über jede Hilfe und Idee wäre ich sehr dankbar!

Viele Grüße

Niko

Geschrieben

Ich glaube, GPOs sind eher Dein "Freund"?

In den Benutzereinstellungen - Richtlinien - Windows Einstellungen - Ordnerumleitung....

Geschrieben

Mit den GPO bin ich tatsächlich per du aber der Lösungsansatz ist leider bei uns nicht möglich.

Wir haben ein Identity Management im Hintergrund laufen und gewisse TS-Server die sehr Empfindlich sind, weswegen wir dazu gezwungen sind die Pfad im AD korrekt eingetragen zu haben.

Danke für die Idee aber hat noch jemand einen anderen Lösungsansatz? :)

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...