[200?] Gebruikersprofielen

Pagina: 1
Acties:
  • 510 views sinds 30-01-2008
  • Reageer

  • UTP
  • Registratie: November 2002
  • Laatst online: 08-10-2025

UTP

Unshielded Twisted Person

Topicstarter
In mijn thuisnetwerk heb ik 4 desktop computers en 2 laptops. We gebruiken allemaal regelmatig een andere computer.

In het netwerk draait ook een windows 2003 server die eigenlijk niks doet behalve een beetje ftp en fileserveren.

Nu wilde ik graag het volgende realiseren:

PC start op... Login screen: username..password en dan op elke PC dezelfde desktop. Dus dat het geen bal uitmaakt welke computer je gebruikt, overal hetzelfde bureaublad, applicaties en documenten beschikbaar. Overal hetzelfde gebruikersprofiel zeg maar.

Ik heb zo'n idee dat dit toch te maken is (op scholen en in bedrijven gaat het ook zo) maar ik kan er werkelijk niks over vinden hier op GoT.

Op de 2 laptops zou het dan zo moeten werken dat je bij offline werken een andere gebruikersnaam/pass ingeeft en dat hij dan het bureaublad+instellingen lokaal van de schijf plukt. Het liefst natuurlijk net zo actueel als de laatste aanmelding in het thuisnetwerk.

- Niemand draait 'zware' programma's. (games, autocad etc..) Ik weet niet of dat van invloed is.
- Alle clients draaien op XP
- Verschillend van 600MHz tot 2,4GHz, widescreen en 'vierkant' beeld.
- Op geen van de computers staan gebruikersbestanden, mijn documenten en alle audio/video stuff staan op de fileserver.

In principe zijn dus al die bestanden al gelijk maar ik zou het graag nog een stapje verder zetten. Hoe doe ik dit???

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Lees en huiver:

Domein
Allereerst is het voor deze opstelling belangerijk dat je een domein opzet. Een domein is iets anders dan een werkgroep. Een domein is een beheerde groep computers, in tegenstelling tot een groep onbeheerde computers.

Dit doe je met het commando 'dcpromo' (Domain Controller Promote). Deze gaat je een serie vragen stellen. De eerste vraag belangerijke vraag is of je een domein maakt in een bestaande domein, of een nieuw domein. Duidelijk is dat je een nieuw domein wilt maken, dus daar moet je wel uit kunnen komen.

De eerste belangerijke vraag is de naam van het domein die je aan wilt gaan maken. Deze naam komt straks te staan bij de werkstations (Log on to: [naam]). Hij vraagt om de volledige DNS naam. Dit wordt: [domeinaan.local]. Daarna klaagt die dat die geen goed geconfigureerde DNS server kan vinden. Dan selecteer je dat die DNS voor je moet installeren en configureren.

Je ziet nu dat er een mapje in de treeveiw is bijgekomen. Hierin gaan we de gebruikers maken. Als het goed is ben je bij het maken automatisch in deze OU gekomen. Klik in het (lege) rechterscherm met je rechtermuisknop en druk op new->user. Voer hier de nieuwe gegevens in van de gebruiker.

Gebruikers aanmaken
Roaming profiles is hetgeen wat je wilt bereiken. Het profiel van de gebruiker (o.a. het bureaublad wordt op de server gezet ipv op het werkstation).

Hiervoor dien je een share aan te maken. De naam hiervan is niet relevant, zorg er wel voor dat iedereen hierop mag lezen en schrijven.

Een share aanmaken doe je zo: maak een map, en klik met je rechtermuisknop daarop. Kies voor sharing and security. Kies voor share this folder. Daarna klik je op de knop 'permissions' en zet je een vinkje bij everyone voor "full control"!

Het werkstation welke het profiel aanmaakt zal er zelf voor zorgen dat de rechten van het profiel goed ingesteld worden. Je hoeft dus niet bang te zijn dat Pietje straks in de documenten van Jan kan kijken. Hierin is het wel belangerijk onderscheid te zien tussen het profiel en de documenten. Deze moeten zich eigenlijk op twee verschillende shares bevinden. Stelregel is; de documenten mogen zich nooit binnen de profiel map bevinden. Het resultaat zal hiervan zijn dat het werkstation elke keer bij het inloggen alle documenten kopieert naar de lokale schijf. Aangezien de documenten map enkele gigabytes groot kan worden gaat het inloggen dan erg lang duren.

Even ter zake weer. Na het aanmaken van het domein hebben we enkele opties erbij gekregen in het start menu onder:

Start, Programs, Administrative tools,Active Directory users and Computers. Daar klikken we op.

Links zien we een treeview met objecten. Bovenin zien we de naam van de server die het domein beheert (domeinnaam.local). Hieronder zien we enkele mappen die nu voor jou niet relevant zijn. Negeer ze.

Klik met je rechtermuisknop op de server links in het treeview (domeinnaam.local). Ga naar new,orginizational unit. Als naam geef je op: "gebruikers". Hierin gaan we de nieuwe gebruikers plaatsen (deze stap is puur voor het overzicht).

Klik met je rechtermuisknop rechts in het lege scherm. Ga naar new->user. Voer daar de gegevens van de nieuwe gebruiker in.

Het wachtwoord voldoet niet aan de password policy?!
Deze veiligheidsfeature van Server 2003 dwingt af dat je wachtwoord minimaal 5 karakters lang is, ten minste 1 hoofdletters bevat en minimaal 1 kleine letter. Hoewel het beslist veiliger is, schakel ik dit altijd uit (vind het vervelend).

Hiervoor ga je naar start,administrative tools,domain security policy. Links in het menu ga je naar: Account policy's, password policy. Daar schakel je rechts alle policy's uit. Daarna gaan we naar start,administrative tools,domain controller security policy. Daar doe je hetzelfde als je net eerder bij Domain Security Policy gedaan hebt.

Hierna sluit je de vensters, ga je naar start,uitvoeren en typ je in: gpupdate.

Probeer hierna nogmaals de gebruiker toe te voegen, als het goed is lukt dit nu wel.

Roaming profiles
Dit doen we in Start, Programs, Administrative tools,Active Directory users and Computers in de OU gebruikers. Zorg er eerst voor dat je alle gebruikers hebt aangemaakt, dit maakt het makkelijker. Selecteer alle gebruikers (zodat zij blauw zijn), en klik hier met je rechtermuisknop op. Klik op properties, er verschijnt een dialoogvenster. Ga naar het tabblad "Profile" bovenin. Vink het vinkje voor "profile" in. In de regel daarnaast vul je daarna het volgende in:
code:
1
\\servernaam\sharenaamvoorprofielen\%username%

De username wordt zo door de server voor elke gebruiker automatisch ingesteld.

Let op! Voor een nieuwe gebruiker geld dit niet, daarvoor dien je handmatig een roaming profile in te stellen, het geld alleen voor de gebruikers die je zojuist geselecteerd hebt

Documenten op de server opslaan
Dit moet er natuurlijk bij, omdat je anders alleen je profiel op de server hebt staan maar je documenten niet. Dat zou onhandig zijn. Wat we als eerst gaan doen, we gaan de Group Policy Management Console installeren. Die kan je downloaden door op de onderstreepte link te klikken. De installatie is een kwestie van het welbekende 'next,next,next'.

Hierna gaan we eerst een nieuwe share aanmaken, deze moet (kan, maar zie geen reden om het anders te noemen) je 'documenten' of 'documents' noemen. Ook hier moet IEDEREEN zowel read als write rechten hebben.

Oke, nu we de share hebben, kunnen we een policy aan gaan maken die afdwint dat een werkstation zijn 'mijn documenten' folder omleid naar de share op de server. Ga naar start,programs,administrative tools en kies voor "Group Policy Management".

Links zie je weer een treeview met een forest, en je server. Direct hieronder staat 'default domain policy'. Deze laten we ongemoeid. Klik met je rechtermuisknop op je server (domeinnaam.local). Kies voor "create and link a GPO hier". Geef de GPO een naam (als je een waarschuwing/tip krijgt; negeer deze en klik gewoon op OK (vink desnoods het vinkje aan dat je die melding niet meer wilt krijgen)).

Klik op je zojuist gemaakte GPO in het linkermenu met je rechtermuisknop en kies voor 'edit'. Er verschijnt een nieuw venster.

In het linkermenu ga je hier naar: User Configuration,Windows settings, folder redirection,My documents. Klik met je rechtermuisknop op My documents, en kies voor properties. De setting wordt: Basic.

Als root path vul je het volgende in: \\servernaam\documentensharenaam\%username%. Ook hier vult de server de gebruikersnaam voor je in, met als grote verschil dat dit ook automatisch voor nieuwe gebruikers zal gelden.

Verder..
Hierna moet je ervoor zorgen dat je werkstation je server kunnen vinden d.m.v. goede DNS instellingen. Dit kan je doen met behulp van DHCP, maar het is al half 5 en ik moet ook een keer slapen.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • UTP
  • Registratie: November 2002
  • Laatst online: 08-10-2025

UTP

Unshielded Twisted Person

Topicstarter
Holy crap wat een verhaal!!

Bedankt man ik ga meteen aan de slag!

  • Ranja_Ranja
  • Registratie: November 2005
  • Laatst online: 10-12-2024
Een erg goed en duidelijk verhaal Glashelder _/-\o_

Verwijderd

Glashelder is dit _/-\o_

Zoiets moet ik ook maar eens gaan installeren binnen ons thuisnetwerkje ;)

[ Voor 6% gewijzigd door Verwijderd op 27-12-2006 13:16 ]


  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

Zie verder een mooi stukje huisvlijt van mutsje [windows200X]Howto:roaming profiles & redirection & policies

Nu met plaatjes erbij :)

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


  • SeatRider
  • Registratie: November 2003
  • Laatst online: 13:11

SeatRider

Hips don't lie

Inderdaad glashelder, mooie howto over hoe een domein met roaming profiles op te zetten. Echter wat de TS ook wil is dat de software automatisch uitrolt over het netwerk, dus een gebruiker die met Office moet kunnen werken logt zich in en automatisch verschijnt die applicatie. Of is de distributie van snelkoppelingen genoeg, en installeer je de software handmatig op alle PC's?

Nederlands is makkelijker als je denkt


  • aReaRe
  • Registratie: Juli 2001
  • Niet online

aReaRe

Welkom Patrick (11-02-2022) <3

SeatRider schreef op woensdag 27 december 2006 @ 13:40:
Inderdaad glashelder, mooie howto over hoe een domein met roaming profiles op te zetten. Echter wat de TS ook wil is dat de software automatisch uitrolt over het netwerk, dus een gebruiker die met Office moet kunnen werken logt zich in en automatisch verschijnt die applicatie. Of is de distributie van snelkoppelingen genoeg, en installeer je de software handmatig op alle PC's?
Zie ook Windows Clients - Howto's and Guides
met oa ook [Windows 2003 Server]Howto:Software Distributie :)

Renault Mégane Estate 1.3 TCe EDC (IV) 140pk Bose (oktober 2019) met aan de trekhaak een Caravelair Antares Titanium 390 (mei 2021)


  • Ranja_Ranja
  • Registratie: November 2005
  • Laatst online: 10-12-2024
SeatRider schreef op woensdag 27 december 2006 @ 13:40:
Inderdaad glashelder, mooie howto over hoe een domein met roaming profiles op te zetten. Echter wat de TS ook wil is dat de software automatisch uitrolt over het netwerk, dus een gebruiker die met Office moet kunnen werken logt zich in en automatisch verschijnt die applicatie. Of is de distributie van snelkoppelingen genoeg, en installeer je de software handmatig op alle PC's?
Zolang het .msi installatie bestanden zijn kan je ze verspreiden over het netwerk dmv GPO's. Verder zal je altijd wel software handmatig af en toe installeren.

  • AcoLyte!
  • Registratie: September 2006
  • Laatst online: 06-02 17:47

AcoLyte!

*evil grin*

..of een .msi bakken met bijvoorbeeld http://www.wininstall.com/PurchaseLE.asp en
vervolgens uitrollen via een GPO.

don't mistake lack of talent for genius.


Verwijderd

ik heb een probleempje hiermee,

Ik heb de howto van hierboven helemaal doorgewerkt zoals het daar staat maar als ik nu met mijn xp computer voor de eerste keer aan wil melden krijg ik een melding dat het profiel niet geladen kan worden. In de map op mijn server waar de profielen opgeslagen worden staat dan wel een nieuwe map met de naam van de gebruiker maar deze is leeg en geblokkeerd.

Ik zou echt niet weten hoe nu verder en hoop dat iemand kan helpen.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je zou kunnen beginnen door te achterhalen wat er fout gaat. Dat staat in de eventlogs ;)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1