Acties:
  • 0 Henk 'm!

  • rubenflush
  • Registratie: Augustus 2009
  • Laatst online: 01-09 23:15
Goedenmorgen,

Voor een project op school moeten externe werkstations via een VPN verbinding kunnen verbinden met de server waar een applicatie op draait en shares op staan.

De Group Policy staat zo ingesteld dat er automatisch een snelkoppeling op het bureaublad wordt geplaatst naar de applicatie en er wordt automatisch een mapped drive aangemaakt van de share.

Het werkt allemaal super, op de interne werkstations bij de server. Maar als ik via VPN verbinding heb gemaakt met de server, wordt de GPO niet automatisch toegepast.

Ik kan wel handmatig de 'mapped drives' aanmaken (of via een cmd command) maar dat is niet de bedoeling.

Is er een manier dat als er een verbinding is gemaakt met de VPN (dus de server), automatisch de GPO wordt toegepast?

Ik heb meerdere malen op internet gezocht maar ik zie geen oplossingen.


Alvast bedankt!

Gr,


Ruben

Acties:
  • 0 Henk 'm!

  • punisher007
  • Registratie: Maart 2001
  • Laatst online: 09-09 00:29

http://blog.bjornhouben.com


Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Cached credentials uitzetten en verplichten eerst een vpn te maken ?

Iperf


Acties:
  • 0 Henk 'm!

  • rubenflush
  • Registratie: Augustus 2009
  • Laatst online: 01-09 23:15
Oke dus dan zou ik de functie RefreshPolicyEx uit moeten voeren op de server?

Bedankt voor het snelle antwoord!

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
Maak in Windows 7 een VPN verbinding aan en kies ervoor om deze voor alle gebruikers zichtbaar te maken.
In het aanlogscherm zie je dan rechtsonderin de mogelijkheid om eerst de VPN verbinding te maken.

Acties:
  • 0 Henk 'm!

  • rubenflush
  • Registratie: Augustus 2009
  • Laatst online: 01-09 23:15
@ThaNetRunner:

Dat is het nu juist, de gebruiker is al ingelogd op zijn systeem en maakt verbinding met de VPN via de taakbalk.
Ik heb het inderdaad vaker op internet gezien, maar als ik de computer opnieuw opstart dan is de verbinding ook verbroken.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
rubenflush schreef op zaterdag 31 maart 2012 @ 10:46:
@ThaNetRunner:

Dat is het nu juist, de gebruiker is al ingelogd op zijn systeem en maakt verbinding met de VPN via de taakbalk.
Ik heb het inderdaad vaker op internet gezien, maar als ik de computer opnieuw opstart dan is de verbinding ook verbroken.
Maar voor de gebruiker veranderd er maar 1 ding als je ze eerst de VPN verbinding laat opzetten. Daarna kunnen ze gewoon inloggen met hun username/password en hoeven ze niet via de taakbalk een VPN verbinding meer op te zetten.
En natuurlijk is het logisch dat je VPN verbinding verbreekt als je herstart ;-)

Ik ga er bij deze actie wel uit dat het systeem onderdeel is van het domein?

/edit
Wat je ook kan doen is een batchbestand maken die de koppelingen allemaal maakt en daarna de applicatie start. Geef dat batchbestandje hetzelfde icoontje als de applicatie en je bent klaar.

[ Voor 11% gewijzigd door Vorkie op 31-03-2012 10:51 ]


Acties:
  • 0 Henk 'm!

  • rubenflush
  • Registratie: Augustus 2009
  • Laatst online: 01-09 23:15
Vorkie schreef op zaterdag 31 maart 2012 @ 10:50:
[...]
Ik ga er bij deze actie wel uit dat het systeem onderdeel is van het domein?
Wat bedoel je daarmee?

Een batch bestand zou inderdaad wel een goede oplossing zijn.

Acties:
  • 0 Henk 'm!

  • Vorkie
  • Registratie: September 2001
  • Niet online
rubenflush schreef op zaterdag 31 maart 2012 @ 11:00:
[...]


Wat bedoel je daarmee?

Een batch bestand zou inderdaad wel een goede oplossing zijn.
Als hij geen onderdeel is van het AD Domain dan vallen er ook niet echt veel GPO's toe te passen.

Acties:
  • 0 Henk 'm!

  • rubenflush
  • Registratie: Augustus 2009
  • Laatst online: 01-09 23:15
De GPO is gelinkt aan de OU 'Afdelingen' dus alle gebruikers binnen het netwerk maken er gebruik van.

Bij het verbinden met de VPN het ik de optie 'Domein' leeg gelaten, zou het daar door kunnen komen?

Acties:
  • 0 Henk 'm!

  • rubenflush
  • Registratie: Augustus 2009
  • Laatst online: 01-09 23:15
Kan iemand me verder helpen? Kom er niet echt uit:(

*Bump*

Acties:
  • 0 Henk 'm!

  • Venomize
  • Registratie: Februari 2009
  • Laatst online: 11-04 07:29
Zoals punisher007 al aangaf, worden GPO's pas toegepast bij het aanloggen van de gebruiker in het domein, en staat een standaard interval van 90 minuten in waarbij de GPOs opnieuw gerefreshed worden.

Aangezien bij het inloggen van de externe gebruiker er geen connectie is naar de domain controllers kan de GPO bij login niet toegepast worden, je dient dus te wachten op de volgende refresh, of je kan eventueel een script schedulen bij de gebruiker die een gpupdate /force uitvoert, zodanig dat je handmatig de GPO laat refreshen wanneer de VPN gemaakt is.

Acties:
  • 0 Henk 'm!

  • col-dejong
  • Registratie: Juni 2010
  • Laatst online: 17-09-2024
Als je een nieuwe taak zou aanmaken op een computer waarbij je een VPN verbinding op wilt zetten.
Je maakt een nieuwe taak aan in de taakplanner, koppel je aan een EventID. Degene dus waarin staat dat je succesvol bent verbonden. Daaraan koppel je een nieuw event / dus je externe script.
Kijken of het op die manier wilt ?

Acties:
  • 0 Henk 'm!

  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Je zou ook kunnen kijken naar een VPN manier zoals bijvoorbeeld DirectAccess, moet je pc wel in het domein hangen, omdat de DirectAccess settings gepusht als je de eerste keer aanlogd op het domein. Bij DirectAccess hoef je niet eerst connectie te maken voordat je VPN actief is, maar wordt die automatisch actief gemaakt tijdens het opstarten.

Microsoft verwoordt het als volgt:
DirectAccess establishes bi-directional connectivity with the user’s enterprise network every time the user’s DirectAccess-enabled portable computer is connected to the Internet, even before the user logs on. With DirectAccess, users never have to think about whether they are connected to the corporate network.

Zie voor meer info over DirectAccess hier:
Technical Overview of DirectAccess in Windows 7 and Windows Server 2008 R2

Acties:
  • 0 Henk 'm!

  • rubenflush
  • Registratie: Augustus 2009
  • Laatst online: 01-09 23:15
Allen bedankt voor de reacties. Ik denk dat dit bericht me het verste kan helpen:
Venomize schreef op maandag 02 april 2012 @ 14:47:
[...]

Zoals punisher007 al aangaf, worden GPO's pas toegepast bij het aanloggen van de gebruiker in het domein, en staat een standaard interval van 90 minuten in waarbij de GPOs opnieuw gerefreshed worden.

Aangezien bij het inloggen van de externe gebruiker er geen connectie is naar de domain controllers kan de GPO bij login niet toegepast worden, je dient dus te wachten op de volgende refresh, of je kan eventueel een script schedulen bij de gebruiker die een gpupdate /force uitvoert, zodanig dat je handmatig de GPO laat refreshen wanneer de VPN gemaakt is.
Dus dan zou ik de pc via VPN in het domein moeten hangen, en dan handmatig gpupdate /force doen op de client en dan zou het moeten werken?
Pagina: 1