Toon posts:

Windows Server 2003 Policy

Pagina: 1
Acties:
  • 57 views sinds 30-01-2008

Verwijderd

Topicstarter
Ok, ik heb inmiddels nu een pc als server ingezet en alles gaat vooralsnog redelijk. Wat ik dus van mijn vorige tevergeefs gesloten topics overhoud is dat er dus altijd tijdens de inlogsessie de profielmappen naar de workstation worden gekopiërd? Goed ik heb nu dus op de server in AD een nieuwe OU aangemaakt met de naam: 'test'. Daarin heb ik op dit moment de client (workstation) computer staan en een testgebruiker (genaamd test :+ ). Ahfijn, de workstation lan prima inloggen etc, en de instellingen worden keurig tijdens afmeld sessie naar de server geexporteerd. Echter, bij de eigenschappen van de OU test, voeg ik een beleid toe, alleen deze instellingen lijken steeds niet, of niet direct te werken op de workstation. Bijvoorbeeld, ik stel bureaublad items weergeven uit bij de betreffende policy. Ik meld de account op op de workstation, maar de bureaublad items worden gewoon weergegeven. Een keer ging het wel goed, echter instellingen als cache account op workstation uitschakelen is nog niet gelukt.

Dat wil zeggen: ik stel het in, meld aan met workstation, meld af op WS, meld locaal aan op WS, en de map staat er nog vrolijk in.

Wat ik nu dus heb ik is AD:
Builtin
Computers
Domain Controllers
ForeignSec...
Users
Test

waarbij ik dus in test de gebruikers van ons thuis will zetten
verder moet er dan nog een OU Gast komen

Ik neem aan dat ik dan op de goede weg ben, door hier afzonderlijke OU's van te maken? (eerst had ik ze bij domain controllers gezet)

Verwijderd

Om de group policys door te voeren moet je op de server bij uitvoeren het commando 'gpupdate /force' geven. Dan inloggen op de WS en het zou moeten werken.

Verwijderd

Topicstarter
OK, tnx men. Lijkt goed te werken. Dan zit ik nu alleen nog met het fenomeen 'basismap'. Hij maakt dan overal leuk een netwerkstation aan, alleen ik had eigenlijk gehoopt / gedacht dat de map mijn documenten van de betreffende gebruiker naar dat netwerk path gelinkt zou worden. (het is natuurlijk niet de bedoeling dat je iets van 200 mB download, wat hij tijdens het afmelden even vrolijk naar de server upload ;))

Verder zou ik ook graag willen weten hoe ik meerdere netwerkstations aanmaak zonder dat ik afzonderlijk voor elke gebruiker op elk workstation apart moet gaan zitten toevoegen. Misschien moet dit (als ook het standaard path voor mijn documenten) met aanmeldingsscripten bij eigenschappen van profielen??

Verwijderd

Als je bij je user policy kijkt zie je ergens iets van mapredirection ofzoiets staan. Hier kun je e.e.a. instellen m.b.t. tot de map mijn documenten en andere mappen.

Voor de netwerkdrives moet je i.d.d. een inlogscript maken. Dit script noem je dan b.v. logon.bat en plaats je in de map \\servernaam\NETLOGON
De inhoud van het script moet zijn:

net use x: \\servernaam\sharenaam

Je kunt zo meerdere regels toevoegen waarbij x dan dus voor de driveletter staat.
Bij de profile informatie van de gebruiker moet je dan bij logonscript opgeven: logon.bat en dan moet het werken

Succes.

Verwijderd

Topicstarter
Ok, dat werkt ook goed. Op het moment zoek ik naar de code om een netwerkprinter aan te maken, ik dacht dat dat ook mogelijk was.

Verwijderd

Door deze regel aan je logon script toe te voegen moet het werken:
Rundll32 printui.dll, PrintUIEntry /ge /in /n \\servernaam\gedeeldeprinternaam

Verwijderd

Topicstarter
Ok, die zal ik gaan proberen als alles op de juiste plek staat. Dan vraag ik me af of er ook nog een policy is om alle locale dingen uit te schakelen. Kijk bureaulbad en menu start kun je redirecten, maar kun je er m.b.v. een 'policy rule' ook voor zorgen dat de hele locale 'zooi' niet wordt ingeladen, of zul je dat per workstation met MSCONFIG moeten doen?

Verwijderd

Wat bedoel je met locale zooi?

Verwijderd

Topicstarter
wel als je aanmeld dat start hij alle dingen van de locale computer op, dus virusscan en al dat soort dingen

Verwijderd

Bij group policy's heb je opties voor softwarerestrictions misschien dat het daarmee luk. Ik weet niet precies hoe het werkt dus dat zul je even zelf uit moeten zoeken.

  • hellbringer
  • Registratie: Juni 2001
  • Laatst online: 18-11-2025

hellbringer

Weeeeeeee!

Astebliefd,

we zijn hier niet om jou helemaal door een domeincontroller configuratie heen te loodsen.

Kijk voor de grap is in je policy's: kun je hele leuke dingen verwijderen & uitschakelen.
Tip: gebruik verschillende OU's voor WS en Gebruikers, zodat je bepaalde policy's kunt instellen per gebruiker en of werkstation.

Als je niet wilt dat gebruikers lokaal bij de virusscanner kunnen kun je een wel aardig wat dingen uitschakelen zoals systeemtray e.d. zodat gebruikers deze niet zien (en dus niet uit kan schakelen)

Zijn genoeg dingen over policy's en restricties te vinden op Google (das een zoekmachine volgens mij, probeer ik een beetje te promoten)

[ Voor 14% gewijzigd door hellbringer op 26-10-2005 22:01 ]


Verwijderd

Topicstarter
Jammer, jouw reactie. En je tip was ik al van plan, maar toch bedankt. Kijk natuurlijk kun je alles opzoeken, ben ik met je eens.

En als het mensen teveel moeite kost of ze vinden zoals jij dat je zoiets ook op kunt zoeken, ga dan alsjeblieft niet de clown uithangen en sarcastische/ironische opmerkingen plaatsen, maar houd dan gewoon je mond en reageer er verder niet op.

Dank u.

EDIT: kijk ik ben er gewoon nieuw in en door de snelle en goede reacties van Graafie en m.b.v. de tuts op GoT, ben ik er redelijk snel in thuis geraakt en daar ben ik dan ook heel dankbaar voor.

[ Voor 21% gewijzigd door Verwijderd op 26-10-2005 23:11 ]


Verwijderd

Topicstarter
hellbringer schreef op woensdag 26 oktober 2005 @ 22:00:
Als je niet wilt dat gebruikers lokaal bij de virusscanner kunnen kun je een wel aardig wat dingen uitschakelen zoals systeemtray e.d. zodat gebruikers deze niet zien (en dus niet uit kan schakelen)
Dit is eigenlijk niet wat ik wil, ik wou juist dat die VS e.d. niet worden geladen, dus ook niet 'op de achtergrond'.

Verwijderd

Mja, leuk dat jij graag op deze manier werkt; dit is niet de manier waarop wij willen dat dit forum zich profileert. We hadden dus graag wel gezien dat je ook zelf inzet toont.
Pagina: 1

Dit topic is gesloten.