|W2K Server| Users rechten geven tot lokale map

Pagina: 1
Acties:

  • CXNeXo
  • Registratie: December 2000
  • Laatst online: 19-05 22:29

CXNeXo

This behavior is by design.

Topicstarter
Na een aantal jaar novell te hebben gedraaid zijn we nu bezig met de overstap naar 2 windows 2000 servers.

Het probleemp waar we nu mee zitten is dat we een netwerk applicatie hebben draaien die bep. gebruikers instellingen lokaal wil wegschrijven.

We kunnen natuurlijk op elke windows 2000 machine een account voor de desbetreffende users gaan aanmaken en hem op die manier rechten geven tot de c:\winnt map.
Dit vinden we echter geen mooie oplossing.

Wat we graag willlen is dat we via de server een recht tot write rechten in de c:\winnt map mee sturen.

Kan dit via een login-script of iets in die geest?

Ik weet dat het met "TqcRunas" mogelijk is, maar dit kost 80 euro per 10 pc's.
Da's dus een vrij dure oplossing.
Graag zien we een oplossing met standaard windows programmatuur of een freeware variant.

Ik ben benieuwd met wat voor leuke oplossingen mijn mede tweaker(tjes) komen.

MCSE on Windows 2003 & VMware Certified Professional


  • Krypt
  • Registratie: April 2000
  • Laatst online: 07:46
Even een security template maken met waar de rechten voor die dir instaan.. importeren in 'n GPO en die toewijzen aan de computers..

Als je de software ook via een GPO distribueert kun je de sec. policy natuurlijk ook in die GPO importeren..

[edit]
Voor het geval dat je niet weet hoe je een template aanmaakt:
MMC opstarten; add/remove snapin; Add; Security Templates; Ok; Ok; OK..
Dan de Security tab openen; rightclick; new template
Je gaat naar File System en je kunt met Add File een complete Dir toevoegen met de rechten die je eraan wilt hangen...

Template save-as op de server en de template importeren in de GPO..

[edit2]
Ik neem hierbij aan dat je met "overstap naar windows 2000" ook de overstap bedoelt naar Active Directory..

[ Voor 56% gewijzigd door Krypt op 29-08-2003 11:02 ]

Pvouput live


  • CXNeXo
  • Registratie: December 2000
  • Laatst online: 19-05 22:29

CXNeXo

This behavior is by design.

Topicstarter
Krypt, we draaien nu idd Active directory.
Ik zal eens even gaan spelen met jouw oplossing, bedankt tot zo ver.

MCSE on Windows 2003 & VMware Certified Professional


  • k-oz
  • Registratie: Oktober 1999
  • Laatst online: 29-12-2021

k-oz

do not feed the trolls

is het noodzakelijk dat dit een dir in de systemroot is?

offtopic:
waarom overgestapt van novell naar windows2k?

...Microsoft KB article Q172653: "Sometimes Barney Starts Playing Peeka boo on His Own""


  • CXNeXo
  • Registratie: December 2000
  • Laatst online: 19-05 22:29

CXNeXo

This behavior is by design.

Topicstarter
Ja, het programma wil een ini bestand opslaan in c:\winnt, dit kunnen we helaas niet wijzigen.

We zijn overgestapt omdat we een hele oude novell draaide (3.12).
En ja, support met novell vind ik toch altijd nog een stukje lastiger.

MCSE on Windows 2003 & VMware Certified Professional


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Volges mijn hoef je alleen maar dat .ini bestandje aan te maken in elke C:\WINNT folder en dan op dat bestandje everyone full controll geven. Dus je maakt een batch bestandje createini.bat:
code:
1
2
3
4
C:
cd \WINNT
echo "dummy" > appl.ini
xcacls appl.ini /G Everyone:F
en dan ga je met psexec al je machines langs:
code:
1
for %f in (machine1,machine2,....,machineN) do psexec \\%f -c createini.bat

QnJhaGlld2FoaWV3YQ==


  • Krypt
  • Registratie: April 2000
  • Laatst online: 07:46
Ook lekker omslachtig.. waarom niet AD gebruiken als je dat hebt draaien.. Krijgen alle nieuw geinstalleerde machines dit ook naar zich toe geschoten..

Pvouput live


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Krypt schreef op 29 August 2003 @ 14:26:
Ook lekker omslachtig.. waarom niet AD gebruiken als je dat hebt draaien.. Krijgen alle nieuw geinstalleerde machines dit ook naar zich toe geschoten..
Omdat je niet in C:\WINNT aan EveryOne Full Control wilt geven

QnJhaGlld2FoaWV3YQ==


  • Krypt
  • Registratie: April 2000
  • Laatst online: 07:46
Met security templates kun je ook per file de rechten zetten.. pas de problem..
Moet je er enkel voor zorgen dat het ini filetje aanwezig is; maar dat kun je ook weer met een scriptje doen..

Pvouput live


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Maar als je toch al dat scriptje draait om je file te creeren kan je net zo goed de permissies meteen goed zetten, aangezien je liever hebt dat er zo weinig mogelijk draait tijdens het aanloggen (= sneller aanloggen)

  • Krypt
  • Registratie: April 2000
  • Laatst online: 07:46
Tja.. tis maar wat je wilt... ik heb het liever automatisch allemaal..
Ik zou het pakket scripten zodat het via een GPO gepublished kan worden waar dan direct de rechten van de ini-file met een security template wordt aangepast..

Elk persoon dat het recht heeft om de GPO uit te voeren (via bijv. een applicatiegroep) krijgt het pakket geinstalleerd en wordt ook direct op de ini file de rechten gezet....

Wat minder werk dan elke keer die psexec uit te voeren.. maar dat is mijn mening..

Pvouput live


  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 16-05 11:22
permissies kan je instellen met (x)cacls
of beter nog: setacl
deze laatste houdt beter rekening met inheritance.

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Krypt schreef op 29 August 2003 @ 15:43:
Tja.. tis maar wat je wilt... ik heb het liever automatisch allemaal..
Ik zou het pakket scripten zodat het via een GPO gepublished kan worden waar dan direct de rechten van de ini-file met een security template wordt aangepast..

...

Wat minder werk dan elke keer die psexec uit te voeren.. maar dat is mijn mening..
Ligt inderdaad een beetje aan de omgeving.. Als dit 10 PC's zijn waarin heel weinig verandert, is de 'psexec' manier gewoon handiger omdat het aantal keren dat de aanpassing nodig is, minimaal zal zijn (weinig veranderingen in het PC park). Gaat het over vele honderden PC's, kan een GPO idd efficienter zijn.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 17:06

Predator

Suffers from split brain

PNS -> WOS

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Lang geleden dat ik met AD heb gewerkt (6 maanden ww) maar je kunt toch een groep aanmaken op domain niveau, deze met een GPO lokale rechten geven en distribueren naar alle machines. In deze groep zet je de gebruikers die deze app gebruiken.

Verwijderd

Wellicht is het mogelijk om in de registry het pad van het *.ini bestand te wijzigen? Dan wijzig je dat naar een plek waar het niet link is om de permissies open te zetten.

  • CXNeXo
  • Registratie: December 2000
  • Laatst online: 19-05 22:29

CXNeXo

This behavior is by design.

Topicstarter
Alweer een hoop tips erbij, thnx guys.
Dinsdag is m'n collega weer terug van weggeweest en gaan we even met jullie oplossingen spelen.
Ik laat het nog wel even weten als we uitgespeeld zijn.

@elevator: Het zijn idd meer als 10 pc's, zo'n stuk of 60
@Gammele Tak: Helaas staat deze verwijzing niet in het register.

MCSE on Windows 2003 & VMware Certified Professional

Pagina: 1