Acties:
  • 0 Henk 'm!

  • Megalith
  • Registratie: Juni 2009
  • Laatst online: 10:38
Hallo,

Ik heb in vmware twee machines aangemaakt. Server 2008 en een xp sp2 client.

Een nieuw en schoon domein aangemaakt, een paar OU's gemaakt, de client toegevoegd. Ik kan in het domein inloggen op de client.

Maar nu stelde ik me het volgende voor. Stel, een gebruiker wil graag live messenger of firefox op zijn computer hebben. Dat kan, ik zet hem in een groep, aan die groep hangt weer een policy en in die policy staat bij user configuration dat hij firefox 3.x installeert. Het is een .msi bestand en staat op een share. Handmatig installeren lukt. Mijn server is een engelse versie en had een NL firefox, dat gaf eerst een paar foutmeldingen in het logboek op de server, maar nu staat ignore language aangevinkt en is die foutmelding er niet meer. Echter, de software wordt nog steeds niet geinstalleerd. Ook gpupdate /force, of met /boot en logoff helpt niet.

Wanneer ik op de client in de cmd gpresult intik, komt er wel wat tekst, maar er is geen resultaat, hij heeft totaal geen policies die hij zou moeten toepassen. De gpo wordt dus gewoon niet doorgevoerd. Heb ook de my documents folder proberen te redirecten naar een server locatie maar die pakt hij ook niet.

Ik heb ergens gelezen dat het misschien een vaag DNS probleem zou kunnen zijn, ik heb verder geen idee wat het probleem zou kunnen zijn , laat staan hoe ik het kan verhelpen.

Als iemand van jullie mij zou kunnen helpen zou ik dat erg waarderen _/-\o_ _/-\o_

Groet
fcg

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Kun je het commando dcdiag draaien en de output hier posten, dit checkt een aantal dingen in je domein, voornamelijk je Active Directory.
Dus zo in de command prompt:
 dcdiag /v 


Heb je GPO aan de OU gelinkt? En heb je gekeken naar andere policy die het misschien overrulen?

[ Voor 51% gewijzigd door Turdie op 15-02-2010 13:28 ]


Acties:
  • 0 Henk 'm!

  • Megalith
  • Registratie: Juni 2009
  • Laatst online: 10:38
dcdiag op de server draaien of op de xp?

Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 16:48
shadowman12 schreef op maandag 15 februari 2010 @ 13:25:
Kun je het commando dcdiag draaien en de output hier posten, dit checkt een aantal dingen in je domein, voornamelijk je Active Directory.
Dus zo in de command prompt:
 dcdiag /v 
dcdiag zit niet meer in 2008 :z

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
fcg123 schreef op maandag 15 februari 2010 @ 13:27:
dcdiag op de server draaien of op de xp?
Op de server draaien
Powershell schreef op maandag 15 februari 2010 @ 13:27:
[...]


dcdiag zit niet meer in 2008 :z
DcDiag zit wel degelijk in Server 2008. NetDiag niet meer ;).
Zie hier:
DcDiag
Dcdiag is built into Windows Server 2008. It is available if you have the Active Directory Domain Services (AD DS) or Active Directory Lightweight Directory Services (AD LDS) server role installed. To use dcdiag, you must run the dcdiag command from an elevated command prompt. To open an elevated command prompt, click Start, right-click Command Prompt, and then click Run as administrator.

[ Voor 11% gewijzigd door Turdie op 15-02-2010 13:30 ]


Acties:
  • 0 Henk 'm!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 16:48
shadowman12 schreef op maandag 15 februari 2010 @ 13:29:
[...]


Op de server draaien. DcDiag zit wel degelijk in Server 2008. NetDiag niet meer ;).
Zie hier:
DcDiag

[...]
ehm ja... * Zwelgje is getting old :P

A wise man's life is based around fuck you


Acties:
  • 0 Henk 'm!

  • Megalith
  • Registratie: Juni 2009
  • Laatst online: 10:38
Dcdiag poept nog wel een heel stuk tekst uit hoor :P

C:\Users\administrator>dcdiag /v

Directory Server Diagnosis

Performing initial setup:
Trying to find home server...
* Verifying that the local machine dc1, is a Directory Server.
Home Server = dc1
* Connecting to directory service on server dc1.
* Identified AD Forest.
Collecting AD specific global data
* Collecting site info.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=domein,DC=nl,L
DAP_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
The previous call succeeded
Iterating through the sites
Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name
,CN=Sites,CN=Configuration,DC=domein,DC=nl
Getting ISTG and options for the site
* Identifying all servers.
Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=domein,DC=nl,L
DAP_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
The previous call succeeded....
The previous call succeeded
Iterating through the list of servers
Getting information for the server CN=NTDS Settings,CN=DC1,CN=Servers,CN=Defa
ult-First-Site-Name,CN=Sites,CN=Configuration,DC=domein,DC=nl
objectGuid obtained
InvocationID obtained
dnsHostname obtained
site info obtained
All the info for the server collected
* Identifying all NC cross-refs.
* Found 1 DC(s). Testing 1 of them.
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site-Name\DC1
Starting test: Connectivity
* Active Directory LDAP Services Check
Determining IP4 connectivity
Determining IP6 connectivity
* Active Directory RPC Services Check
......................... DC1 passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\DC1
Starting test: Advertising
The DC DC1 is advertising itself as a DC and having a DS.
The DC DC1 is advertising as an LDAP server
The DC DC1 is advertising as having a writeable directory
The DC DC1 is advertising as a Key Distribution Center
The DC DC1 is advertising as a time server
The DS DC1 is advertising as a GC.
......................... DC1 passed test Advertising
Test omitted by user request: CheckSecurityError
Test omitted by user request: CutoffServers
Starting test: FrsEvent
* The File Replication Service Event log test
Skip the test because the event log File Replication Service does not e
xist.
......................... DC1 passed test FrsEvent
Starting test: DFSREvent
The DFS Replication Event Log.
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
An Warning Event occurred. EventID: 0x800008A4
Time Generated: 02/15/2010 01:27:25
Event String:
The DFS Replication service has detected an unexpected shutdown on v
olume E:. This can occur if the service terminated abnormally (due to a power lo
ss, for example) or an error occurred on the volume. The service has automatical
ly initiated a recovery process. The service will rebuild the database if it det
ermines it cannot reliably recover. No user action is required.

Additional Information:
Volume: E:
GUID: 53AB1FD2-1657-11DF-9056-000C292F8FFA
An Warning Event occurred. EventID: 0x800008A4
Time Generated: 02/15/2010 03:19:42
Event String:
The DFS Replication service has detected an unexpected shutdown on v
olume E:. This can occur if the service terminated abnormally (due to a power lo
ss, for example) or an error occurred on the volume. The service has automatical
ly initiated a recovery process. The service will rebuild the database if it det
ermines it cannot reliably recover. No user action is required.

Additional Information:
Volume: E:
GUID: 53AB1FD2-1657-11DF-9056-000C292F8FFA
......................... DC1 passed test DFSREvent
Starting test: SysVolCheck
* The File Replication Service SYSVOL ready test
File Replication Service's SYSVOL is ready
......................... DC1 passed test SysVolCheck
Starting test: KccEvent
* The KCC Event log test
Found no KCC errors in "Directory Service" Event log in the last 15 min
utes.
......................... DC1 passed test KccEvent
Starting test: KnowsOfRoleHolders
Role Schema Owner = CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=domein,DC=nl
Role Domain Owner = CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=domein,DC=nl
Role PDC Owner = CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Si
te-Name,CN=Sites,CN=Configuration,DC=domein,DC=nl
Role Rid Owner = CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Si
te-Name,CN=Sites,CN=Configuration,DC=domein,DC=nl
Role Infrastructure Update Owner = CN=NTDS Settings,CN=DC1,CN=Servers,C
N=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domein,DC=nl
......................... DC1 passed test KnowsOfRoleHolders
Starting test: MachineAccount
Checking machine account for DC DC1 on DC DC1.
* The current DC is not in the domain controller's OU
* SPN found :LDAP/dc1.domein.nl/domein.nl
* SPN found :LDAP/dc1.domein.nl
* SPN found :LDAP/DC1
* SPN found :LDAP/dc1.domein.nl/DOMEIN
* SPN found :LDAP/add328fd-1c40-4581-9c37-ab03313d17e7._msdcs.domein.nl

* SPN found :E3514235-4B06-11D1-AB04-00C04FC2DCD2/add328fd-1c40-4581-9c
37-ab03313d17e7/domein.nl
* SPN found :HOST/dc1.domein.nl/domein.nl
* SPN found :HOST/dc1.domein.nl
* SPN found :HOST/DC1
* SPN found :HOST/dc1.domein.nl/DOMEIN
* SPN found :GC/dc1.domein.nl/domein.nl
......................... DC1 failed test MachineAccount
Starting test: NCSecDesc
* Security Permissions check for all NC's on DC DC1.
* Security Permissions Check for
DC=ForestDnsZones,DC=domein,DC=nl
(NDNC,Version 3)
* Security Permissions Check for
DC=DomainDnsZones,DC=domein,DC=nl
(NDNC,Version 3)
* Security Permissions Check for
CN=Schema,CN=Configuration,DC=domein,DC=nl
(Schema,Version 3)
* Security Permissions Check for
CN=Configuration,DC=domein,DC=nl
(Configuration,Version 3)
* Security Permissions Check for
DC=domein,DC=nl
(Domain,Version 3)
......................... DC1 passed test NCSecDesc
Starting test: NetLogons
* Network Logons Privileges Check
Verified share \\DC1\netlogon
Verified share \\DC1\sysvol
......................... DC1 passed test NetLogons
Starting test: ObjectsReplicated
DC1 is in domain DC=domein,DC=nl
Checking for CN=DC1,OU=DC's,OU=Domein OU,DC=domein,DC=nl in domain DC=d
omein,DC=nl on 1 servers
Object is up-to-date on all servers.
Checking for CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-N
ame,CN=Sites,CN=Configuration,DC=domein,DC=nl in domain CN=Configuration,DC=dome
in,DC=nl on 1 servers
Object is up-to-date on all servers.
......................... DC1 passed test ObjectsReplicated
Test omitted by user request: OutboundSecureChannels
Starting test: Replications
* Replications Check
* Replication Latency Check
......................... DC1 passed test Replications
Starting test: RidManager
* Available RID Pool for the Domain is 1601 to 1073741823
* dc1.domein.nl is the RID Master
* DsBind with RID Master was successful
* rIDAllocationPool is 1101 to 1600
* rIDPreviousAllocationPool is 1101 to 1600
* rIDNextRID: 1123
......................... DC1 passed test RidManager
Starting test: Services
* Checking Service: EventSystem
* Checking Service: RpcSs
* Checking Service: NTDS
* Checking Service: DnsCache
* Checking Service: DFSR
* Checking Service: IsmServ
* Checking Service: kdc
* Checking Service: SamSs
* Checking Service: LanmanServer
* Checking Service: LanmanWorkstation
* Checking Service: w32time
* Checking Service: NETLOGON
......................... DC1 passed test Services
Starting test: SystemLog
* The System Event log test
Found no errors in "System" Event log in the last 60 minutes.
......................... DC1 passed test SystemLog
Test omitted by user request: Topology
Test omitted by user request: VerifyEnterpriseReferences
Starting test: VerifyReferences
The system object reference (serverReference)
CN=DC1,OU=DC's,OU=Domein OU,DC=domein,DC=nl and backlink on
CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,
DC=domein,DC=nl
are correct.
The system object reference (serverReferenceBL)
CN=WIN-LYMT9SL69JJ,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSe
ttings,CN=System,DC=domein,DC=nl
and backlink on
CN=NTDS Settings,CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,
CN=Configuration,DC=domein,DC=nl
are correct.
......................... DC1 passed test VerifyReferences
Test omitted by user request: VerifyReplicas

Test omitted by user request: DNS
Test omitted by user request: DNS

Running partition tests on : ForestDnsZones
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... ForestDnsZones passed test
CrossRefValidation

Running partition tests on : DomainDnsZones
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... DomainDnsZones passed test
CrossRefValidation

Running partition tests on : Schema
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation

Running partition tests on : Configuration
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation

Running partition tests on : domein
Starting test: CheckSDRefDom
......................... domein passed test CheckSDRefDom
Starting test: CrossRefValidation
......................... domein passed test CrossRefValidation

Running enterprise tests on : domein.nl
Test omitted by user request: DNS
Test omitted by user request: DNS
Starting test: LocatorCheck
GC Name: \\dc1.domein.nl
Locator Flags: 0xe00013fd
PDC Name: \\dc1.domein.nl
Locator Flags: 0xe00013fd
Time Server Name: \\dc1.domein.nl
Locator Flags: 0xe00013fd
Preferred Time Server Name: \\dc1.domein.nl
Locator Flags: 0xe00013fd
KDC Name: \\dc1.domein.nl
Locator Flags: 0xe00013fd
......................... domein.nl passed test LocatorCheck
Starting test: Intersite
Skipping site Default-First-Site-Name, this site is outside the scope
provided by the command line arguments provided.
......................... domein.nl passed test Intersite

Acties:
  • 0 Henk 'm!

  • Megalith
  • Registratie: Juni 2009
  • Laatst online: 10:38
jullie weten het dus ook niet...?

Acties:
  • 0 Henk 'm!

  • Oid
  • Registratie: November 2002
  • Niet online

Oid

Post eens de ipconfig /all van zowel je server als je client.

En de output van gpresult.

[ Voor 19% gewijzigd door Oid op 15-02-2010 14:44 ]


Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
fcg123 schreef op maandag 15 februari 2010 @ 14:21:
jullie weten het dus ook niet...?
Ik zie duidelijk een foutmelding hoor, ik weet niet of jou het ook opvalt.
Je moet ook zelf iets doen, GoT is niet je persoonlijke FixThisButton

Acties:
  • 0 Henk 'm!

  • Megalith
  • Registratie: Juni 2009
  • Laatst online: 10:38
heb het domein net verwijderd, nu is ie weer terug online.

Heb al 1 lichtpuntje. De wachtwoord policy voert ie nu wel door, heb complexiteitsvereisten uitgezet, nu werkt het, zonet werkte het niet.

Hoop dus dat de software instellingen ook worden doorgevoerd straks.

ps. ik had de sysvol, logs en de database folder op een aparte partitie staan in het domein. maakt dit uit? de sysvol op deze partitie was namelijk niet geshared. Terwijl, als ik via het netwerk de server benaderde stond er wel een sysvol map. Misschien dat hij daardoor 2 heeft gepakt, de wijzigingen naar de sysvol op e:/ schreef en vanaf de client de sysvol op c:/ stond te laden?
Dat is volgens mij een best logische verklaring, hopelijk doet ie het nu wel

Acties:
  • 0 Henk 'm!

  • Megalith
  • Registratie: Juni 2009
  • Laatst online: 10:38
IPCONFIG CLIENT
C:\Documents and Settings\test.DOMEIN>ipconfig/all

Windows IP-configuratie

Host-naam . . . . . . . . . . . .: ws-001
Primair DNS-achtervoegsel. . . . .: domein.nl
Knooppunttype . . . . . . . . . . : hybride
IP-routering ingeschakeld. . . . .: nee
WINS-proxy ingeschakeld . . . . . : nee
DNS-achtervoegselzoeklijst. . . . : domein.nl

Ethernet-adapter LAN-verbinding:

Verbindingsspec. DNS-achtervoegsel:
Beschrijving . . . . . . . . . . .:
VMware Accelerated AMD PCNet Adapter
Fysiek adres. . . . . . . . . . . : 00-0C-29-15-EF-4F
DHCP ingeschakeld:. . . . . . . . : nee
IP-adres. . . . . . . . . . . . . : 192.168.1.102
Subnetmasker. . . . . . . . . . . : 255.255.255.0
Standaardgateway. . . . . . . . . :
DNS-servers . . . . . . . . . . . : 192.168.1.1


IPCONFIG SERVER
C:\Users\Administrator.DC1>ipconfig/all

Windows IP Configuration

Host Name . . . . . . . . . . . . : dc1
Primary Dns Suffix . . . . . . . : domein.nl
Node Type . . . . . . . . . . . . : Hybrid
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : domein.nl

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connection
Physical Address. . . . . . . . . : 00-0C-29-2F-8F-FA
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes
Link-local IPv6 Address . . . . . : fe80::e9bf:9612:bec6:ad16%10(Preferred)
IPv4 Address. . . . . . . . . . . : 192.168.1.1(Preferred)
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . :
DNS Servers . . . . . . . . . . . : ::1
127.0.0.1
NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter Local Area Connection* 8:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : isatap.{9125C2AE-CC04-49D1-93CF-4D45835D0
CB2}
Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 9:

Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
Physical Address. . . . . . . . . : 02-00-54-55-4E-01
DHCP Enabled. . . . . . . . . . . : No
Autoconfiguration Enabled . . . . : Yes


EN DIT IS HET RESULTAAT VAN GPRESULT OP DE XP CLIENT

Hulpprogramma voor resultaat van groepsbeleid van het Microsoft (R) Windows
(R) XP-besturingssysteem, versie 2.0
Copyright (C) Microsoft Corp. 1981-2001

Gemaakt op 15-2-2010 om 15:33:52


RVB-resultaten voor DOMEIN\test op WS-001 : logboekmodus
---------------------------------------------------------

Type besturingssysteem: Microsoft Windows XP Professional
Configuratie van het besturingssysteem: Werkstation
Versie van het besturingssysteem: 5.1.2600
Domeinnaam: DOMEIN
Type domein:Windows 2000
Naam van de site:Default-First-Site-Name
Zwervend profiel:
Lokaal prodiel: C:\Documents and Settings\test.DOMEIN
Verbonden via een langzame verbinding?: Nee


COMPUTERINSTELLINGEN
---------------------
CN=ws-001,CN=Computers,DC=domein,DC=nl
Laatste maal dat het groepsbeleid is toegepast: 15-2-2010 at 15:28:49
Het groepsbeleid is toegepast vanuit:dc1.domein.nl
Drempelwaarde van groepsbeleid voor langzame verbindingen: 500 kbps

Toegepaste groepsbeleidsobjecten
---------------------------------
Default Domain Policy

De volgende groepsbeleidsobejecten worden niet toegepast omdat ze zijn
gefilterd.
----------------------------------------------------------------------------
----------
Lokaal groepsbeleid
Filteren: Niet toegepast (leeg)

De computer is deel van de volgende beveiligingsgroepen:
--------------------------------------------------------
BUILTIN\Administrators
Iedereen
Gebruikers
NETWERK
Geverifieerde gebruikers
WS-001$
Domain Computers


GEBRUIKERSINSTELLINGEN
-----------------------
CN=test gebruiker,CN=Users,DC=domein,DC=nl
Laatste maal dat het groepsbeleid is toegepast: 15-2-2010 at 15:32:41
Het groepsbeleid is toegepast vanuit:dc1.domein.nl
Drempelwaarde van groepsbeleid voor langzame verbindingen: 500 kbps

Toegepaste groepsbeleidsobjecten
---------------------------------
n.v.t.

De volgende groepsbeleidsobejecten worden niet toegepast omdat ze zijn
gefilterd.
----------------------------------------------------------------------------
----------
Default Domain Policy
Filteren: Uitgeschakeld (koppeling)

Lokaal groepsbeleid
Filteren: Niet toegepast (leeg)

De gebruiker is deel van de volgende beveiligingsgroepen:
---------------------------------------------------------
Domain Users
Iedereen
Gebruikers
INTERACTIEF
Geverifieerde gebruikers
LOKAAL
Firefox 3.5


Ik heb ook de policy verberg uitvoeren in start menu

deze krijgt ie ook niet mee

de enige andere gpo in het domein (default domain policy) staat uitgeschakeld

Acties:
  • 0 Henk 'm!

  • Megalith
  • Registratie: Juni 2009
  • Laatst online: 10:38
*update*

Ik heb de gebruiker zelf in de OU geplaatst waar de policy op staat, nu installeert hij firefox wel.

Is er ook een manier dat alleen de groep in die OU geplaatst hoeft te worden? zo kan ik de gebruikers mooi centraal houden

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
fcg123 schreef op maandag 15 februari 2010 @ 15:44:
*update*

Ik heb de gebruiker zelf in de OU geplaatst waar de policy op staat, nu installeert hij firefox wel.

Is er ook een manier dat alleen de groep in die OU geplaatst hoeft te worden? zo kan ik de gebruikers mooi centraal houden
De policy op de OU hangen waar de gebruikers inzitten. Met de GPMC kun je meerdere policy's linken aan een OU,mocht dat nodig zijn. Een Group Policy zal nooit op een Security Groep uitgevoerd worden alleen op User en Computer niveau. In de SYSVOL share staan de .ini bestanden van je Group Policy's die worden doorgevoerd op de client. Als je SYSVOL het niet goed doet is het logisch dat je GPO's ook niet uitgevoerd zullen worden. Let er op dat je als je SYSVOL verplaatst dat je ook de share meeneemt en niet alleen de directory ;). Je kunt ook eens geforceerd repliceren met de tool, repadmin, dan weet je dat je zeker dat je replicatie ook goed werkt, en dus je SYSVOL goed gekopieerd kan worden.

En als ik op foutmeldingen zoek in je dcdiag log kom ik dit tegen:
Using the BurFlags registry key to reinitialize File Replication Service replica sets

Ik adviseer je, jezelf even in te lezen hoe Group Policy's werken, ik heb een beetje het idee dat je niet echt de basisconcepten door hebt, verdiep jezelf er daarom in, op Technet vind je er voldoende informatie over.

[ Voor 64% gewijzigd door Turdie op 15-02-2010 16:20 ]


Acties:
  • 0 Henk 'm!

  • Megalith
  • Registratie: Juni 2009
  • Laatst online: 10:38
Oke, dank voor je uitleg.

Zal me even verdiepen in de group policy's binnenkort.

Maar het wordt dus een erg lastig verhaal als ik wil dat gebruiker A firefox heeft, gebruiker B niet, en gebruiker C firefox én messenger, en gebruiker D messenger, firefox en java heeft, en ik later altijd nog de optie heb om gebruiker A naast firefox ook java te geven? (hoop dat je het nog een beetje volgt :P)

Ik was in ieder geval altijd in de veronderstelling dat je ook op groepen zo'n policy toe kon passen, das dan weer een tegenvaller.

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
fcg123 schreef op maandag 15 februari 2010 @ 16:26:
Oke, dank voor je uitleg.

Zal me even verdiepen in de group policy's binnenkort.

Maar het wordt dus een erg lastig verhaal als ik wil dat gebruiker A firefox heeft, gebruiker B niet, en gebruiker C firefox én messenger, en gebruiker D messenger, firefox en java heeft, en ik later altijd nog de optie heb om gebruiker A naast firefox ook java te geven? (hoop dat je het nog een beetje volgt :P)

Ik was in ieder geval altijd in de veronderstelling dat je ook op groepen zo'n policy toe kon passen, das dan weer een tegenvaller.
Je kunt dat natuurlijk wel oplossen d.m.v een loginscript. Die checkt welke groep de gebruiker inzit en dan installeer je het dan d.m.v een scriptje. Het installeren gebeurt trouwens op computer niveau, zet je dus al je pc in een OU, en zet daar deze policy op.Of je kijkt naar een commerciele oplossing voor het deployen van software ;).

[ Voor 4% gewijzigd door Turdie op 15-02-2010 16:36 ]


Acties:
  • 0 Henk 'm!

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 16:27

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

fcg123 schreef op maandag 15 februari 2010 @ 16:26:
Ik was in ieder geval altijd in de veronderstelling dat je ook op groepen zo'n policy toe kon passen, das dan weer een tegenvaller.
Dat kan toch?

Maak gewoon meerdere GPO's waarin je distributie van je MSI's regelt, en pas security-filtering toe.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Acties:
  • 0 Henk 'm!

  • hans_lenze
  • Registratie: Juli 2003
  • Laatst online: 27-08 20:53
Met Question Mark

Lees je alsjeblieft goed in over de verschillende mogelijkheden want je kunt Group Policies zo goed en flexibel inrichten als je wilt.

Keiharde grens hierbij is je planning vooraf. Er is niets vervelender dan een complete opzet moeten slopen omdat er een wens/eis vergeten is in de planning.

while (! ( succeed = try ()));


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online
Of je gebruikt Group Policy Preferences :)
Dan kun je precies dat doen wat jij wil: die ene dit pakket, de ander dat pakket, weer een ander allebei en figuur 4 krijgt weer iets heel anders :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Megalith
  • Registratie: Juni 2009
  • Laatst online: 10:38
Excuus voor de late reactie.

Security filtering werkt super, op die manier kan ik ook met groepen blijven werken wat ik wel zo fijn vindt.

Zal binnenkort even uitzoeken wat group policy preferences zijn. Ben niet voor een 1 of ander bedrijf bezig maar nog gewoon een beetje aan het spelen wat de mogelijkheden zijn, ben nog maar een 2de jaars ict student :P
Pagina: 1