nirolac Geschrieben 21. Oktober 2004 Teilen Geschrieben 21. Oktober 2004 hi erstmal ich bin jetzt seit einiger zeit am rumspielen mit nem win2k3 server und komme nun nicht mehr weiter. hier erst mal die ausgangsituation: eine gruppe von 42 benutzern soll sich auf insgesamt 5 rechnern anmelden koennen und auch immer zugriff auf ihren daten erhalten, egal von wo aus sie sich anmelden. alle 5 rechner sind von der installation und hardware her gleich. natürlich haben nicht alle 42 benutzer die gleichen recht sondern es gibt da auch unterscheidungen, die aber hier nicht von relevans sind. ebenfalls sollen die benutzer nur vorinstallierte programme nutzen dürfen, wenn sie die rechte dafuer haben. Alle daten die gespeichert werd3en sollen werden in ein Home verzeichnis umgeleitet, so das keine daten mehr lokal gespeichert werden. die einstellungen der rechte habe ich über OU´s und der entsprechenden zuweisung über GPO´s geregelt.leider sind damit auch fast alle möglichkeiten verschwunden die vorinstallierten programme zu starten, da sie keine möglichkeit mehr haben ins dateisystem lokal einzugreifen und diese auch nicht im startmenue auftauchen. ich denke das mann das über verknüpfungen auf dem desktop machen kann, aber leider weis ich ned wie ich die servergespeichert anlegen kann, damit ich die dann halt den OU´s zuweisen kann. wie kann man das lösen ? schon mal danke im voraus Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 21. Oktober 2004 Teilen Geschrieben 21. Oktober 2004 Eine Möglichkeit (vor allem wenn alles neu aufgesetzt wird) ist das Du einen Client entsprechend konfigurierst (Verknüpfungen für alle benötigten Progs im Startmenü etc.). Überprüfen ob die Einstellungen für die Benutzer mit den entsprechenden Berechtigungen passen. Wenn dieses Profil dann auf dem servergespeichert ist das ganze als mandatory Profil allen betroffenen Benutzern zuweisen oder auf den Clients als default hinterlegen. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
nirolac Geschrieben 21. Oktober 2004 Autor Teilen Geschrieben 21. Oktober 2004 danke fuer die antwort damit ist dieser punkt auch abgehackt aber mittlerweile stellt sich nun eine weitere frage: wie bekomm ich (am besten servergesteuert) die F8 startopiton weg, so das damit jeder missbrauch verhindert werden kann? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 22. Oktober 2004 Teilen Geschrieben 22. Oktober 2004 Wenn Du die Boot.ini entsprechend bearbeitest (Zeit bis zum Start des default OS) wir auch die Anzeige entsprechend verkürzt, bzw, ausgeblendet. AFAIK lässt sich das Aufrufen der Startoptionen mit F8 jedoch nicht vollständig abschalten. Ggf. eine Boot.ini erstellen und im Netz verteilen. Lässt sich aber denke ich auch Skripten. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
nirolac Geschrieben 22. Oktober 2004 Autor Teilen Geschrieben 22. Oktober 2004 ok danke das mit den benutzerprofilen hab ich nun hinbekommen, aber leider nur eingeschränkt denn er gibt mir die voreingestellten benutzereinstellungen aus wie er soll, aber irgendwie werden dann meine einstellungen aus der gpo ausgehebelt. weis jemand woran das liegen kann? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hades Geschrieben 22. Oktober 2004 Teilen Geschrieben 22. Oktober 2004 ... aber irgendwie werden dann meine einstellungen aus der gpo ausgehebelt. weis jemand woran das liegen kann? Stichworte: - Vererbung von Gruppenrichtlinien innerhalb der OU-Struktur - Reihenfolge der Aktivierung von Gruppenrichtlinien (lokal, Standort, Domaene, OU, Untergeordnete OU) - mehrere Gruppenrichtlinien auf einer OU, dort wieder die Reihenfolge - Einstellung No Override von Gruppenrichtlinien - separate Gruppenrichtlinien fuer DCs Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
nirolac Geschrieben 29. Oktober 2004 Autor Teilen Geschrieben 29. Oktober 2004 hum also wenn ich das richtig dann steht das servergespeicherte benutzerprofil über den gpos. zumindest läuft die ganze sache so wie sie soll bis ich die profile vorgebe. wie kann ich das machen, das die gpo übergeordnet bleib, auch wenn ich danach noch die benutzerprofile reinlade? ich habe schon mal ein wenig nachgeschaut ob ich vieleicht etwas mit der vererbung beheben kann, muss aber ehrlich sein, das ich nicht genau weis ob ich die bei den profile oder bei der gpo anschalten muss. vieleicht weis das ja einer von euch Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hades Geschrieben 29. Oktober 2004 Teilen Geschrieben 29. Oktober 2004 Servergespeicherte Profile liegen nicht ueber GPOs. Nur der Ort (OU) des Benutzerobjektes ist fuer Einstellungen in Gruppenrichtlinien interessant. Allein servergespeicherte verbindliche Profile (Umbenennung der ntuser.dat in ntuser.man) haben nicht veraenderbare Einstellungen. Um Dein Problem loesen zu koennen, brauchen wir die genauen Einstellungen. Also in der folgenden Form: Benutzer A: Mitglied von Gruppe XYZ, servergespeichertes Profil auf \\server\share\%username% Benutzer B: Mitglied von Gruppe ABC, servergespeichertes verbindliches Profil auf \\server\share\%username% Beide Benutzer in der OU 123. Die OU 123 liegt hier: Domaene domain\ou1\ou12\ou123 Default Domain Policy-Einstellungen: ... ou1-Einstellungen: ... ou12-Einstellungen: ... ou123-Einstellungen ... Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
SuzyQ. Geschrieben 2. November 2004 Teilen Geschrieben 2. November 2004 Beim Durchlesen des Protokolls wurde festgestellt, dass forestprep wohl nicht vollständig durchgeführt wurde. Frage: Muss ich nach dem Ausführen von forestprep noch irgendwelche Einstellungen vornehmen, damit ich diesen Befehl abschließen kann und domainprep ohne Probs funzt? Komme gerade überhaupt nicht weiter, suche schon seit 2 Tagen das Internet ab und bin mehrfach an die MS-Seite verwiesen worden, habe aber auch dort nichts konkretes zu meinem Problem gefunden. Kann mir hier jemand weiterhelfen? Langsam drängt die Zeit und ich weiß da einfach nicth mehr weiter. :confused: So eine Step-by-Step Anleitung wäre nicht schlecht. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
janlutmeh Geschrieben 2. November 2004 Teilen Geschrieben 2. November 2004 dumdidei Das hätte wohl ein eigener Thread werden sollen?? Mit welchen Berechtigungen hast Du den Forrestprep denn ausgeführt? Sollte normalerweise ein Benutzer sein der die Berechtigungen eines Schema-admins, bzw. zwingend eines Organisationsadmins hat da ja das Schema für den gesamten Forrest erweitert wird. Ne detaillierte Anleitung findest Du z.B. hier Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.