Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Automatisch Computers toevoegen aan OU op basis van Subnet

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Medetweakers,

Sidenote: Ik heb een nieuwe account aangemaakt omdat ik mijn oude niet kon herinneren en inmiddels een paar e-mail adressen verder ben.

Ik zit met het volgende... Ik ben bezig met een SCCM Windows 7 Scripted install te maken voor een bedrijf, nu hebben zij de eis dat de computers automatisch in het domein worden toegevoegd en in de juiste OU terecht komen.
Het bedrijf wil dat dit toevoegen gebeurt op basis van het Subnet waarin de computer zich bevind.

Mijn situatieschets:

Active directory Sites and Services
Bedrijf X

Site A
------------Subnet A

Site B
------------Subnet B

Active directory Users and Computers
Domain: x.lan

------------OU Site A
------------------------Users Site A
------------------------Computers Site A

------------OU Site B
------------------------Users Site B
------------------------Computers Site B

Dus de PC in Subnet A moet automatisch lid worden van OU A idem voor site B

Ik ben zelf geen kaas gegeten van scripting (maar ik probeer het toch) dus ik hoop dat jullie mij op weg kunnen helpen, ik vraag niet om kant en klare antwoorden (mag wel hoor ;) )maar om een duwtje in de juiste richting zou al fantastisch zijn.
Ik heb zelf al een hoop zitten googlen maar ik word er niet wijzer van.

Ik hoop dat jullie mij kunnen helpen

Alvast bedankt,
MrMonjet

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
Kun je dit niet doen op basis van een gpo? Ik doe ook maar even een gooi, heb dit nog nooit nodig gehad.

Bij ons doen we het gewoon handmatig omdat we toch constand in de ad server zitten zeg maar dan is het net zo makkelijk om hem even snel te moven naar een andere ou

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


  • Semt-x
  • Registratie: September 2002
  • Laatst online: 29-11 14:41
Wat is de reden om dit werkstation in die specifieke OU te zetten?

Zijn site policies een oplossing?

h2h,
Sem

Verwijderd

Topicstarter
@djkavaa Ik snap wat je bedoelt maar het is een 200+ user omgeving dus dan is dat minder handig, voor mij is dit ook nieuw dus vandaar :S

@ Semt-x Dit is een eis van de netwerkbeheerder daar, heb ik verder weinig aan te willen...
iedere OU heeft zijn eigen Policies , er is zelfs nog een grotere differentiatie doordat er voor Windows 7 een OU is en voor Windows Vista maar dat terzijde...

Domein X
------------OU A
------------------------Windows Vista
------------------------Windows 7
idem voor B

Maar als ik snap hoe ik het op IP based niveau kan doen is een subOU veranderen geen probleem

Edit: Windows Vista wordt door Windows 7 uitgefaseerd dus Vista OU verdwijnt op korte termijn

[ Voor 7% gewijzigd door Verwijderd op 01-03-2012 16:26 . Reden: Aanvulling ]


  • Semt-x
  • Registratie: September 2002
  • Laatst online: 29-11 14:41
Onderscheiding van Vista en 7 kun je met WMI filters doen.

Dus ongeacht waar een machine fysiek staat en welk OS het gebruikt staat het computer object in 1 OU.
Site policies, WMI filters geven de flexibiliteit om zonder verplaatsen van een computer object verschillende policies toe te passen. ( opbasis van OS naam of wel of geen batterij aanwezig is)

Delegation kan forceren om toch OU's aan te maken per lokatie. Op een lokatie kan een lokale beheerder computer/userobjecten moet kunnen beheren, krijg je toch OU's per site. Daar zou ik al de OS-GPO's op koppelen en site policies gewoon op site zetten.

h2h,
Sander

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 30-11 11:29
Je kan natuurlijk met redircmp je standaard OU wijzigen.
En wat als je nu bij de eerste opstart van je client een powershell scriptje maakt wat de pc verplaatst?
Dit script wordt dan eenmalig gerund als de pc opstart.

The best thing about UDP jokes is that I don't care if you get them or not.


  • Bas_je
  • Registratie: Augustus 2003
  • Laatst online: 03-03 16:19
In je task-sequence, bij de stap waarbij de pc in het domain gezet wordt (apply network settings uit het hoofd), hierin staat ook de OU benoemd..
Maar hier een copy van (een nieuwe erbij).

Dan hang je er een WMI query aan, als IP dit is dan apply deze step. En op de nieuwe stap zet je een query als IP <> aan vorige ip reeks, dan apply deze stap. Op deze manier kun je de opsplitsing wel maken.

Ben geen WMI query expert, maar dit is wel te vinden op het grote web.

while ( !$succeed ) { $try++ }


Verwijderd

Topicstarter
Beste medetweakers,

Ik ga morgen even kijken of ik iets kan fabriceren naar aanleiding van jullie tips.. Alvast bedankt en ik houd jullie op de hoogte!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Wat moet er dan gebeuren als eigenaar van bedrijf A met zijn bedrijfslaptop even gaat lunchen / vergaderen bij bedrijf B en daar de laptop aansluit? Of een vertegenwoordiger van een leverancier of ... of ...

De enige manier waarop ik dit zie werken is met volledige statische ip-adressen met volledige statische vlan's op mac-adressen. Het kan werken, maar volgens mij verschuif je het handmatige beheer enkel vanuit de AD naar ip-beheer.

Verwijderd

Topicstarter
@Gomez12

Om het nog even te verduidelijken, bij het uitrollen van de scripted installation moet hij lid worden van een bepaalde OU op basis van het subnet waar de pc zich bevind. Als vervolgens een medewerker van site B naar site op bezoek A gaat hoeft er niks meer te veranderen... Hij moet gewoon lid blijven van OU B..

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Verwijderd schreef op vrijdag 02 maart 2012 @ 09:37:
@Gomez12

Om het nog even te verduidelijken, bij het uitrollen van de scripted installation moet hij lid worden van een bepaalde OU op basis van het subnet waar de pc zich bevind. Als vervolgens een medewerker van site B naar site op bezoek A gaat hoeft er niks meer te veranderen... Hij moet gewoon lid blijven van OU B..
Oeps, even over het stukje scripted install heengelezen :)

Ik dacht dat je dit soort geintjes in een login-script oid wilde doen, leek me wel spannend :)

  • pinodambini
  • Registratie: Oktober 2000
  • Laatst online: 02-11 11:35

pinodambini

Dr. Z. Vago

Wat je ook kan gebruiken (maken wij hier ook met succes gebruik van), is de tools OSD Selector.
Met behulp van deze tool kan je forms creeeren met bepaalde variabelen. Je kan deze variabelen gebruiken om gelijk een Computer name, user name, welke OU, etc, etc.

Op basis van deze variabelen kan je groepen in de TS aanmaken met een verwijzing naar een bepaalde variabele. Als je voor elke OU een aparte groep aanmaakt, kan je per group een Apply Network Settings task aanmaken en hier aangeven in welke OU deze computer aangemaakt moet worden.

Verwijderd

Topicstarter
@pinodambini Dit heeft mij geholpen ! ik ben er nu uit... allen mijn dank is groot!
Pagina: 1