Toon posts:

[win2k3] client start geen aanmeldingsscript op

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb nu een windows 2003 server met daarop een aantal XP machines.
Op de server heb ik nog niks speciaals gedaan alleen een domeincontroller aangemaakt.

Users kunnen zich perfect aanmelden, maar als de users gebruikersrechten hebben, dan kunnen zij niet van de logon share ook maar 1 document lezen; lat staan uitvoeren.

Verander ik de rechten naar BV admin; dan gaat dit WEL.

Wat moet er anders ingesteld worden???

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

als eerste kun je eens beginnen met audit in te stellen. Default wordt alleen Succes ge-audit en je wilt natuurlijk ook de failures zien want aan de hand daarvan kun je troubleshooten. Als je in je eventviewer kijkt (start > run > eventvwr(enter) ) wat zie je dan.

staat het wel in hun account properties dat ze dat script moeten starten uberhaupt?

[ Voor 16% gewijzigd door mutsje op 02-03-2004 08:21 ]


Verwijderd

Topicstarter
bij de eventviewer staan allemaal geslaagde pogingen.

Bij de accountopties staat uiteraard wel dat de aanmeldingsscript geladen moet worden.

het gekke is als via een netwerkstation naar \\server\netlogon gan, dan kan ik als user zijnde geen 1 document lezen.

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

default rechten op de sysvol share.

[share rechten]
administrators: Full Control
Authenticated Users: Full Control
Everyone: Read

[NTFS Rechten]
administrators: Full control
authenticated users: read&execute,list folder contents en read
createor owner: special permissions
server operator: read&execute,read
system: Full Control.

Let wel we praten over de map winnt\sysvol\sysvol

Hier staan mijn policies dus ook gewoon en worden keurig gerepliceerd naar me 2e dc.

worden policies die je eventueel op client/user gezet hebt wel uitgevoerd? Dit kun je vanaf de client met GPresult snel zien, je zult dan policy friendly names zien. Zie je die niet is je sysvol folder corrupt.

[ Voor 30% gewijzigd door mutsje op 02-03-2004 08:35 ]


Verwijderd

Topicstarter
Als ik het bestand users.bat lokaal vanaf de werkstation uitvoer; dan laadt ie wel alles in. Ook de rechten staan precies zoals je al aangeeft. Ik draai NTFS, maar ja, dat kan er toch niks mee te maken hebben?

Verwijderd

Topicstarter
oke het is me toch gelukt aanmeldinscripten te laten uitvoeren.

Vanuit de share netlogon (hoofdshare) hebben users geen rechten om te leze; uitvoeren what so ever.

Maak ik een map aan in de netlogon; zet daar m'n script in. Vervolgens in de eigenschappen van de user; tabblad profiel geef ik aan bij aanmeldingsscript: "submap"\users.bat en het werkt WEL !?!?! 8)7 :?

maar het goed het werkt....

mutsje: bedankt voor de tips!
Pagina: 1