Nikomania Geschrieben 21. November 2012 Geschrieben 21. November 2012 Moin, wir wollen den Speicherort unser TS-Profile ändern und ich bin etwas am verzweifeln, weil ich einfach kein Script finde welches mir das im AD umbiegen kann. Homedir und Profil kann man einfach über das PowerShell "Import-Module ActiveDirectory" bearbeiten oder über die Mehrfachbearbeitung von Usern über "Active Directory Benutzer und Computer" aber das scheint bei Terminalservern-Profilen von Microsoft nicht bedacht worden zu sein. Ich habe zwar auch schon das "ActiveRoles Management Shell for Active Directory" von QUEST gefunden, allerdings lese ich darüber nur, dass das nicht funktioniert. Und auf %20und%20[ADSI]powershellpraxis.de habe ich folgendes Script gefunden, allerdings fällt es mir schwer das so umzuschreiben, dass ich die Änderungen in bestimmten OU durchgeführt werden. So wie das Script geschrieben ist wird ja nur der User "KarlNpf" geändert. #Requires -version 2.0 #damit läuft das Skript nur unter Powershell V2.0, get-help requires #PDCe und distinguishedName auslesen $domain=[System.DirectoryServices.ActiveDirectory.Domain]::getcurrentdomain() $PDCe=$domain.PdcRoleOwner.Name #User suchen $ds=([ADSISearcher]"LDAP://$PDCe") $ds.filter="(&(ObjectCategory=user)(samaccountname=KarlNapf))" $ds.pagesize=1000 $ds.findone().path #=DN des gefundenen Users #$user auf Objekt binden $user=[ADSI]($ds.findone().path) #Eigenschaft setzen $user.invokeset("TerminalServicesProfilePath","\\192.168.47.11\`$TSHome") # `zum Maskieren des $-Zeichens $user.invokeset("accountexpires","129159288000000000") $user.setinfo() Über jede Hilfe und Idee wäre ich sehr dankbar! Viele Grüße Niko Zitieren
Tiro Geschrieben 21. November 2012 Geschrieben 21. November 2012 Ich glaube, GPOs sind eher Dein "Freund"? In den Benutzereinstellungen - Richtlinien - Windows Einstellungen - Ordnerumleitung.... Zitieren
Nikomania Geschrieben 21. November 2012 Autor Geschrieben 21. November 2012 Mit den GPO bin ich tatsächlich per du aber der Lösungsansatz ist leider bei uns nicht möglich. Wir haben ein Identity Management im Hintergrund laufen und gewisse TS-Server die sehr Empfindlich sind, weswegen wir dazu gezwungen sind die Pfad im AD korrekt eingetragen zu haben. Danke für die Idee aber hat noch jemand einen anderen Lösungsansatz? Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.