Toon posts:

[2003] Voorgedefineerde desktop via GPO

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het volgende "probleem" :

Vanuit het bedrijf waar ik werk willen wij ervoor zorgen dat mensen die in een bepaalde groep zitten een voorgedefineerde desktop met bepaalde icons krijgen, deze ook niet aan te passen/verwijderen/toevoegen.

Nu loop ik al een tijdje te stoeien met de redirect desktop folder die binnen de policy editor beschikbaar zijn.
Maar het lijkt wel of dit niet is wat ik zoek.
Als ik deze namelijk instel voor een bepaalde groep om op een desbetreffende locatie weg te schrijven (op te halen?) en ik zet hier mij icons neer, dan haalt deze de icons niet op vanuit de user die toegekend is.
Wel word er een apparte usermap aangemaakt en kan ik daar wel de user-icons inzetten/beveiligen.
Dit geld ook voor de andere users die in de map zitten, deze maken allemaal een losse usermap aan.

Het moet dus 1 centrale map worden waarin deze icons staan, dus niet allemaal apparte usermappen, is dit mogelijk ?

Hoop dat het een beetje duidelijk is wat ik geschetst heb..

Alvast bedankt

[ Voor 9% gewijzigd door Verwijderd op 15-05-2006 11:53 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 13:21

mutsje

Certified Prutser

Redirect desktop is niets anders dan de desktop naar een andere locatie moven en vanaf die locatie laden als het profile geladen wordt. Wat jij wilt bereiken zul je met bv active desktop of copy slagen moeten bereiken. voor gedefinieerde snelkopelingen op 1 centrale plek en met bv xcopy naar de gebruiker kopieeren.

  • Rahvin47
  • Registratie: Oktober 2002
  • Laatst online: 20-06-2023
Of gebruik mandatory profiles.
Zo voorkom je dat je gebruikers instellingen permenent aan kunnen passen.

Stel de juiste instellingen in onder een testgebruiker.
Log uit
hernoem de NTUSER.DAT van die gebruiker naar NTUSER.MAN
Zet deze op je server samen met de rest van het profiel in een share (bijv man_profile)
Laat userprofile van alle users verwijzen naar \\server\man_profile

Done. :Y)

[ Voor 5% gewijzigd door Rahvin47 op 15-05-2006 16:51 ]

Life is what happens while you make other plans.


  • mutsje
  • Registratie: September 2000
  • Laatst online: 13:21

mutsje

Certified Prutser

dan zul je overige zaken moeten redirecten omdat wijzigingen niet meer opgeslagen worden. Ik denk niet dat dit het doel van TS zijn paar icoontjes op een desktop naderd. Wat je met mandatory profile voorstelt is namelijk dat alle wijzigingen niet opgeslagen worden en je veel zult moeten redirecten.

Verwijderd

Topicstarter
mutsje schreef op maandag 15 mei 2006 @ 14:45:
Redirect desktop is niets anders dan de desktop naar een andere locatie moven en vanaf die locatie laden als het profile geladen wordt. Wat jij wilt bereiken zul je met bv active desktop of copy slagen moeten bereiken. voor gedefinieerde snelkopelingen op 1 centrale plek en met bv xcopy naar de gebruiker kopieeren.
dat vermoeden had ik inderdaad dus ook, jammer dat het niet op een simpelere manier is op te lossen.

overigens word er gebruik gemaakt van roaming profiles.
dus het ging mij meer op het scherp stellen van de policies en dan in de richting van een centrale desktop voor een bepaalde user-groep

Verwijderd

Topicstarter
mutsje schreef op maandag 15 mei 2006 @ 14:45:
Redirect desktop is niets anders dan de desktop naar een andere locatie moven en vanaf die locatie laden als het profile geladen wordt. Wat jij wilt bereiken zul je met bv active desktop of copy slagen moeten bereiken. voor gedefinieerde snelkopelingen op 1 centrale plek en met bv xcopy naar de gebruiker kopieeren.
Zou je dit misschien iets gedetaileerde kunnen uitleggen wat je bedoelt met copy slagen.
en hoe de active desktop juist in te stellen via de GP.

tnxs!

  • mutsje
  • Registratie: September 2000
  • Laatst online: 13:21

mutsje

Certified Prutser

je kunt een share aanmaken op de server en hier vandaan met xcopy de snelkopelingen naar de desktop van user X kopieeren. Stel de ntfs rechten op de share goed in en dan kopieert xcopy deze mee. Zo bouw ik ook startmenu's op :)

Verwijderd

Topicstarter
mutsje schreef op vrijdag 19 mei 2006 @ 10:23:
je kunt een share aanmaken op de server en hier vandaan met xcopy de snelkopelingen naar de desktop van user X kopieeren. Stel de ntfs rechten op de share goed in en dan kopieert xcopy deze mee. Zo bouw ik ook startmenu's op :)
ah! op die manier.

dankje voor de tip

Verwijderd

Topicstarter
mutsje schreef op vrijdag 19 mei 2006 @ 10:23:
je kunt een share aanmaken op de server en hier vandaan met xcopy de snelkopelingen naar de desktop van user X kopieeren. Stel de ntfs rechten op de share goed in en dan kopieert xcopy deze mee. Zo bouw ik ook startmenu's op :)
na wat stoeien loop ik op een bepaald puntje vast.

is het mogelijk om via xcopy aan te geven dat de desktop icons vanuit de share naar alle usersprofiles\desktops moeten gaan die opgegeven zijn in het commando.

wat ik dus bedoel is b.v:

xcopy "<desktopshare op server>" "profiles$\%username%\Bureaublad" \d \e \f \v \y \i

bij het uitvoeren van dit commando maakt deze een "administrator" map aan met desktop icons.
en niet naar alle users, wat dus de bedoeling is.
Dit zal vast komen door : %username%

hoe kan ik dit aangeven zodat hij alle users tegelijk vult met icons in het profiel van de gebruiker

  • mutsje
  • Registratie: September 2000
  • Laatst online: 13:21

mutsje

Certified Prutser

je gebruikt het xcopy deel in het login script dus dan wordt %username% omgezet naar de naam van de gebruiker die inlogt. En dan kopieert xcopy de nodige zaken naar de desktop van de inloggende gebruiker.

  • FaceDown
  • Registratie: Juni 2003
  • Laatst online: 04-02 22:51

FaceDown

Storende factor.

Je moet dat xcopy commando ook in de logon.bat (of een andere logon-file die door de clients uitgevoerd wordt). Dat %username% wordt dan automatisch vervangen door de username van de betreffende gebruiker en dan gaat het wel goed.

Als jij zelf dat commando uit gaat voeren dan vervangt ie %username% inderdaad door "Administrator" ja.

Ik denk trouwens dat je beter kunt gebruiken:

xcopy "<share op server>\*.*" "%userprofile%\Bureaublad\" /y /e

Groetjes, FaceDown.


Verwijderd

Topicstarter
late reactie, maar het heeft uiteindelijk gewerkt met een scriptje binnen kix

Shell 'xcopy "\\svr01\Desktop\" "%userprofile%\Bureaublad\" /d /y'

is dit ook mogelijk voor het startmenu te maken?
de bedoeling is dat het gehele startmenu leeg word gemaakt en daar alleen de programma`s worden gestart die ik zelf toeken aan een groep.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 13:21

mutsje

Certified Prutser

Op windows server 2003 kun je gebruik maken van een redirected startmenu en op deze share kun je met Access Based Enumeration toegang geven. Dit is een add-on die je moet downloaden wat hier kan http://www.microsoft.com/...30ac442084&displaylang=en

Als je een startmenu met Xcopy wil maken kan je deze howto build a startmenu using x-copy lezen

Verwijderd

Topicstarter
mutsje schreef op maandag 29 mei 2006 @ 13:19:
Op windows server 2003 kun je gebruik maken van een redirected startmenu en op deze share kun je met Access Based Enumeration toegang geven. Dit is een add-on die je moet downloaden wat hier kan http://www.microsoft.com/...30ac442084&displaylang=en

Als je een startmenu met Xcopy wil maken kan je deze howto build a startmenu using x-copy lezen
bedankt voor je informatie,

echter vind ik de xcopy manier zoals hierboven in het artikel is geschreven erg omslachtig en onduidelijk.

Misschien dat er een wat gemakkelijkere manieren zijn om hetzelfde effect te krijgen?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op maandag 29 mei 2006 @ 16:25:
Bedankt voor je informatie,

echter vind ik de xcopy manier zoals hierboven in het artikel is geschreven erg omslachtig en onduidelijk.

Misschien dat er een wat gemakkelijkere manieren zijn om hetzelfde effect te krijgen?
Duidelijker kan bijna niet, elke stap is volledig uitgeschreven, modulair opgezet en zelfs met logging uitgevoerd.

Wat vind je er onduidelijk en omslachtig aan?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
BackSlash32 schreef op maandag 29 mei 2006 @ 21:56:
[...]

Duidelijker kan bijna niet, elke stap is volledig uitgeschreven, modulair opgezet en zelfs met logging uitgevoerd.

Wat vind je er onduidelijk en omslachtig aan?
met name dit stukje:

"robocopy \\ServerSourcename\logon$ \\servertargetname\logon$"

serversourcename is dus de server waarvan je het startmenu naar de werkstations kopieerd?
servertargetname is de share die je aangemaakt hebt op het werkstation ??

"Created shares Logon$ on the distribution point (source) logon$ on the server (destination)"

dus op zowel de server als op het werkstation dezelfde share met dezelfde rechten aanmaken?

  • mutsje
  • Registratie: September 2000
  • Laatst online: 13:21

mutsje

Certified Prutser

Die howto is ook geschreven voor Terminal Server omgevingen en niet voor workstations maar goed hier uitleg.

De logon share bevind zich op de server en heet logon$. Met robocopy maak je een copy naar de logon$ op het werkstation. De logon$ op de server is dus leading, hier doe je alle veranderingen in mbt nieuwe folders, security etc. Dit zet je met robocopy naar de werkstations met behoud van security etc. Het script zal lokaal op het werkstation kijken waar een gebruiker wel of niet bij mag en dit in de gebruiker zijn startmenu kopieeren. Een lokale kopieslag gaat namelijk stukken sneller dan een over het netwerk. Maar ik denk dat je beter kunt gaan kijken naar een redirected startmenu als je het over werkstations hebt. De howto is voor SBC geschreven.
Pagina: 1