[2003] GPO naar vista client lukt niet

Pagina: 1
Acties:

  • DaSquad117
  • Registratie: Januari 2003
  • Laatst online: 22-05-2024
Situatieschets:

Een maat van mij heeft een bedrijfje, SBS2003 met vista clients. Hier wil hij sommige websites blokkeren (facebook enzo). Hij heeft geen proxy of firewall die dit kan, dus ik dacht het via de hosts file te doen.

Hosts file die ik gebruik om te testen:

code:
1
2
3
4
127.0.0.1       localhost
::1             localhost
#sociale sites
127.0.0.1   www.facebook.com


Nu heb ik al begrepen dat dit via een gewoon logon script in "users en computers" niet lukt, dus wil ik dit via een GPO doen.

Dus een aparte OU gemaakt en daar op een GPO toegepast via computerconfiguration -> window settings -> scripts -> startup. Hieronder volgend script toegepast:

code:
1
2
Xcopy.exe /y /R /H "\\srv2003\temp\hosts" "%SystemRoot%\system32\drivers\etc\"
echo %computername% group policy toegepast %date% %time% >> \\srv2003\temp\log.txt


Als ik met een gewone user inlog, wordt de hosts file niet gekopieerd. Ook niet via de administrator account.
Wanneer ik het script gewoon uitvoer via de share, lukt dit alleen via de administrator account. Met de gewone user account zegt ie steeds toegang geweigerd.

UAC staat voorlopig uitgeschakeld.

Zie ik iets over het hoofd of doe ik het totaal fout? :P

  • SandStar
  • Registratie: Oktober 2002
  • Laatst online: 28-01 20:40

SandStar

DPC-Crew

Zandster

is je SBS2003 niet ook de DNS server zodat je lekker daar de DNS aan kan passen?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

DaSquad117 schreef op dinsdag 27 april 2010 @ 22:23:

Als ik met een gewone user inlog, wordt de hosts file niet gekopieerd.
[..]
Zie ik iets over het hoofd of doe ik het totaal fout? :P
Computer policies worden tijdens starten van de PC toegepast, en dienen (duh) op de OU voor de computers te worden gezet.
Overigens kan je dit soort dingen ook via Group policy preferences oplossen - al lijkt me DNS ook een nettere manier :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • DaSquad117
  • Registratie: Januari 2003
  • Laatst online: 22-05-2024
In die OU zitten de pc's en users en ik heb een paar keer de pc opnieuw opgestart. Het rare is dat een startup script voor netwerkdrives wel werkt. Maar daar heb je als gewone user ook rechten toe.

Ik zal eens kijken hoe ik dat via de DNS server zelf kan regelen. 't Probleem is dat ik het dan niet per pc kan instellen.

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

DaSquad117 schreef op woensdag 28 april 2010 @ 19:52:
In die OU zitten de pc's en users...
Iets zegt me dat dat dus al verkeerd is ingericht maar terzijde.

GPO aanmaken op de OU en dan even snuffelen onder "Computer Configuration, Administrative Templates, Windows Components, Internet Explorer" en daar kan je heeel netjes aangeven wat wel & niet kan.

En anders inderdaad via DNS (en dus waarschijnlijk ook een stukje DHCP).

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

DaSquad117 schreef op woensdag 28 april 2010 @ 19:52:
Het rare is dat een startup script voor netwerkdrives wel werkt. Maar daar heb je als gewone user ook rechten toe.
Ehm..
Een startup script is een ding wat zonder userlogon al moet lopen en is een computer aangelegenheid.
Jij bedoelt waarschijnlijk een logon script.
Als je daadwerkelijk je drivemappings via de computer startup scripts zou laten lopen heb je een behoorlijk security lek ergens ;)

Pak er eens een goeie primer over Group Policies bij alsjeblieft? :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • DaSquad117
  • Registratie: Januari 2003
  • Laatst online: 22-05-2024
Er is één ou met naam van 't bedrijf en daaronder één ou met pcs en één ou met users.

Ik ben nog maar een beginner met GPO's en alles heb ik hier draaien in een testomgeving (hyperV).

Ik heb die drivemappings bij wijze van test ingesteld en zouden inderdaad beter via logon script ingesteld worden.

[ Voor 56% gewijzigd door DaSquad117 op 28-04-2010 20:02 ]


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

alt-92 schreef op woensdag 28 april 2010 @ 19:58:
[...]
Pak er eens een goeie primer over Group Policies bij alsjeblieft? :)
Zoiets?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • DaSquad117
  • Registratie: Januari 2003
  • Laatst online: 22-05-2024
Bookmarked! Dat is de site die ik zocht. ;)

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

DaSquad117 schreef op woensdag 28 april 2010 @ 20:06:
[...]


Bookmarked! Dat is de site die ik zocht. ;)
Pfff... En niet eens TechNet? :+

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • Grvy
  • Registratie: Juni 2008
  • Laatst online: 17:08

Grvy

Bot

Je kan ook gewoon je SBS 2003 DNS instellen als forwarder naar openDNS en via het openDNS control panel sites blokkeren.

Dit is een account.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Dat heeft in dit geval geen zin:
DaSquad117 schreef op woensdag 28 april 2010 @ 19:52:
't Probleem is dat ik het dan niet per pc kan instellen.
;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Grvy
  • Registratie: Juni 2008
  • Laatst online: 17:08

Grvy

Bot

oh; sorry overheen gelezen :) excuses.

Dit is een account.

Pagina: 1