Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Logonscript: Map driving homedrive

Pagina: 1
Acties:

  • FrankJ91
  • Registratie: September 2010
  • Laatst online: 30-11 08:55
Hallo,

Voor school heb ik een 2008 server inelkaar gezet. Alles werkt wel, maar heb nog nooit met 600+ users in Active Directory homedrives geconfigureerd. Eerdere projecten waren met 5 users, dat deed ik handmatig, maar met 600+ users gaat dat wel lastig.

Kan ik iets maken dat hij met : net use h: \\server\homefolders\%username% automatisch een map aanmaakt?
met mkdir \\server\homefolders\%username% maakt hij een map aan op de server waar dan andere gebruikers ook inkunnen, dus de rechten komen dan niet juist te staan.

Weet iemand hiervoor een oplossing, had al even op Google rondgespeurd, veelal lagen de oplossingen bij applicaties, maar dat mag ik niet gebruiken, moet via logonscript.

Iemand een idee? Alvast bedankt.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 15:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Selecteer al je users in de ADUC, rechtermuisknop properties en dan de home-drive aanpassen.

edit: even niet gelezen dat het via een logonscript moet. Heb je al helder welke stappen precies uitgeoverd moeten worden door het loginscript?

[ Voor 44% gewijzigd door Question Mark op 28-02-2011 15:07 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • PeeCee
  • Registratie: September 2005
  • Laatst online: 21-11 16:37
Via GPO kan dit heel simpel volgens mij. Kijk daar eens naar.

  • FrankJ91
  • Registratie: September 2010
  • Laatst online: 30-11 08:55
Hmmm ik heb het even nagevraagd, homefolders mogen via de manier zoals Question Mark beschreef. Wat handig, wist niet dat je zo via select all bij iedereen homedrives in kan stellen.

Maar wat volgens mij nog wel via logonscript moet gebeuren zijn de groepsschijven. Dus dat de afdeling "directie" hun eigen groepsschijf heeft en de afdeling " administratie" enz. Maar misschien kan dat ook wel op de manier zoals PeeGee beschreef? ff kijken

[ Voor 9% gewijzigd door FrankJ91 op 28-02-2011 15:19 ]


  • batsma
  • Registratie: April 2005
  • Niet online
users in groepen opdelen...
Directie,
Docenten,
studenten

per groep een GPO definieren, en in deze GPO's de loginscripts toewijzen. in dit geval hoef je dan ook maar een klein aantal scripts aan te maken.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Of je lost het met Group Policy preferences op.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • FrankJ91
  • Registratie: September 2010
  • Laatst online: 30-11 08:55
Okee,

ik kijk morgen daarnaar :)

bedankt alvast en dan horen jullie t morgen wel hoe t gelukt is:)

  • FrankJ91
  • Registratie: September 2010
  • Laatst online: 30-11 08:55
Hmm...

De homedrives werken. Ben nu aan het klooien met de groepsschijven. Ieder OU heeft een eigen groepsschijf nodig (gedeeld op de server). Zag in Active Directory in de OU de optie: Rechtermuisknop --> New --> Shared Folder. Heb er 1 aangemaakt in de OU, met als locatie de map die gedeeld is, maar dit werkt niet op de client. Shared Folder is dus wat anders?

Met een logonscript: net use G: \\server\groupfolders\Directie werkt het wel alleen dan heb je problemen met rechten dat iedereen via \\server\groupfolders ook in de map directie kan. Dat moet dus ff anders?
Ik kan wel rechten toevoegen op ieder map, maar dan moet je groepen selecteren. Kan dit niet met alle users in bv een OU?

[ Voor 9% gewijzigd door FrankJ91 op 01-03-2011 13:13 ]


  • Weiman
  • Registratie: September 2007
  • Laatst online: 21-09 17:46
Daarvoor heb je dus security groups, in ADUC kun je toch gewoon alle users uit een OU pakken en deze in een securitygroup in dezelfde OU zetten?

  • FrankJ91
  • Registratie: September 2010
  • Laatst online: 30-11 08:55
jaa okee dat dacht ik ook, maar als ik dan bijvoorbeeld een user uit de OU verwijder? Moet dat dan ook handmatig uit die groep verwijderd worden, anders hebben ze nog steeds die rechten zeker?

  • Weiman
  • Registratie: September 2007
  • Laatst online: 21-09 17:46
Klopt, maar dat hangt dus af van hoe je het aanpakt en gaat beheren. Een user naar een andere OU schuiven lijkt me op zich al redelijk ingrijpend, grote kans dat ie dan ook andere policies krijgt e.d. Dan is het een kleine moeite om als onderdeel van een procedure ook z'n group membership na te lopen.

  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
alt-92 schreef op maandag 28 februari 2011 @ 15:46:
Of je lost het met Group Policy preferences op.
soms is posten op dit forum nog zinlozer dan pissen tegen de wind in...
FrankJ91 schreef op dinsdag 01 maart 2011 @ 13:12:
Hmm...

De homedrives werken. Ben nu aan het klooien met de groepsschijven. Ieder OU heeft een eigen groepsschijf nodig (gedeeld op de server). Zag in Active Directory in de OU de optie: Rechtermuisknop --> New --> Shared Folder. Heb er 1 aangemaakt in de OU, met als locatie de map die gedeeld is, maar dit werkt niet op de client. Shared Folder is dus wat anders?

Met een logonscript: net use G: \\server\groupfolders\Directie werkt het wel alleen dan heb je problemen met rechten dat iedereen via \\server\groupfolders ook in de map directie kan. Dat moet dus ff anders?
Ik kan wel rechten toevoegen op ieder map, maar dan moet je groepen selecteren. Kan dit niet met alle users in bv een OU?
8)7

Alt-92 is naar mijn mening de meest geniale gast die rondspookt in WSS. Als hij iets voorsteld kun je er zo goed als zeker van uit gaan dat het de beste of iig de meest logische oplossing is die hij aanbied voor je.

anways, om zijn suggestie nog wat kracht bij te stellen:
http://blogs.technet.com/...-on-group-membership.aspx

doe het eens zo...

[ Voor 79% gewijzigd door Razwer op 01-03-2011 16:09 ]

Newton's 3rd law of motion. Amateur moraalridder.


  • Bielie993
  • Registratie: Maart 2010
  • Laatst online: 15-10 09:21
Mocht het je niet lukken met loginscripts. Dan zou ik gaan voor een template user voor je volgende user aanmakingen. Zet in dat template de juiste paths en klik op OK en niet op Apply en daarna op OK want dan schijnen er problemen zich voor te doen. (Over dat ok/apply deel ben ik niet 100% zeker). Je kan het ook zo doen:

//server/home$/Groepnaam/%username%
//server/home$/Groepnaam2/%username%

Op die manier heb je je home folders per groep.


Edit: Sorry heb niet goed gelezen in bovenstaande comments!

Als je ook de rechten dus wilt aanpassen voor de schijven. Kan je de templates ook gelijk lid maken van de juiste groepen.

Dus dan gooi je dat template bijvoorbeeld in de groep Groepnaam. Dan kan je die groep rechten geven op de map Groepnaam. En geef je bijvoorbeeld everyone alleen list en read/execute rechten. Of in jou geval deny op alles. Aangezien manual groups altijd over builtins gaan.


Dit is natuurlijk maar een voorbeeld van de mapindeling

[ Voor 36% gewijzigd door Bielie993 op 01-03-2011 20:10 ]


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

:X
Deny wil je zo min mogelijk gebruiken. En zeker bij iemand die het concept nog niet helemaal doorheeft zijn dergelijke goedbedoelde adviezen een disaster waiting to happen.

Een Organisational Unit is just that: een OU.
Die gebruik je alleen op het hoogste nivo om een scheiding te maken in wat je al dan niet gedelegeerd als beheerbare collectie users/computers wil gebruiken (met name voor je Group Policies en voor Delegated management).

De rest doe je op basis van security groepen. Groepsshares beheer je bij voorkeur met security groepen omdat je daar Access Control Lists (ACLs) mee kan bouwen & auditing op kan doen.

[ Voor 41% gewijzigd door alt-92 op 01-03-2011 20:40 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1