Toon posts:

(win2003) policy's voor achtergrond en rechten

Pagina: 1
Acties:

Verwijderd

Topicstarter
hey

Ik draai sinds kort windows 2003 en ben er zeker tevreeden over
Ik zit alleen nog tegen wat dingetjes aan te hikken;

Bij roaming profile gaat de achtergrond van de gebruiker niet mee en word hij dus niet weergegeven op een andere pc toevalig dat WEL lukt met een andere afdeling en de policy's zijn dan gewoon het zelfde. :S

Van alles geprobeert om de snelstart ( quick start ) standaart te laten plaaten maar zie het niet in de policy staan ( heb gezocht )

Voor de rest als ik een programa wil instaleeren op een pc dan vraagt hij telkens om beheerders bevoegtheden.
Ik wil in de pol. kunen instellen dat een gebruiker(ik dus) op alle pc's waar hij inlogt gewoon volledige rechten heeft.( inplaats van telkens gebruikers naam en wachtwoord in te toetsen...)

Ik hoop dat iemand andword heeft op teminste 1 van deze vragen...

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 17:18
Dat laatste kun je niet in de policies instellen, je kunt op alle pc's gewoon de groep Domain Users toevoegen aan de lokale administrators groep.

Verwijderd

Topicstarter
damn =\ meer lokaal instel werk :(

Verwijderd

Dat is ook remote te doen hoor :)

http://support.microsoft....aspx?scid=kb;en-us;555026

de beschrijving is voor domain admins, maar is prima aan te passen voor domain users..

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 16:10

Koffie

Koffiebierbrouwer

Braaimeneer

Move PNS > WOS

Tijd voor een nieuwe sig..


  • bommel
  • Registratie: Januari 2001
  • Laatst online: 16:32
Verwijderd schreef op 24 mei 2004 @ 23:44:
Voor de rest als ik een programa wil instaleeren op een pc dan vraagt hij telkens om beheerders bevoegtheden.
Ik wil in de pol. kunen instellen dat een gebruiker(ik dus) op alle pc's waar hij inlogt gewoon volledige rechten heeft.( inplaats van telkens gebruikers naam en wachtwoord in te toetsen...)
Ik zou gebruikers geen lokale administrator maken, kijk eens of power user niet voldoende is.

Verwijderd

Dennis schreef op 24 mei 2004 @ 23:57:
Dat laatste kun je niet in de policies instellen, je kunt op alle pc's gewoon de groep Domain Users toevoegen aan de lokale administrators groep.
Jahoor,

Is wat werk;

Een GPO die een cmd scriptje met daarin:

Net localgroup "Administrators" /add ADSecurityGroup

Maakt in de lokale Administrators groep een groep aan genaamd ADSecurityGroup.

Die ADSecurityGroup moet dan wel bestaan in AD; daarna hoef je enkel users in AD lid te maken van die groep.

Maar dat lijkt wat overbodig; zo'n script implemeteer je als er in de praktijk meer users zijn die admin rechten nodig hebben.

Jij als admin, moet admin rechten hebben (duh....). Beheren zonder is wat listig, zeg maar.

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 17:18
bommel schreef op 25 mei 2004 @ 08:15:
Ik zou gebruikers geen lokale administrator maken, kijk eens of power user niet voldoende is.
Misschien is het maar een thuisnetwerkje van de TS. Maar goed, dan nog heb je eigenlijk gelijk ;). Mijn vader is ook niet eens administrator op zijn eigen pc :+.

Verwijderd

Topicstarter
Dennis schreef op 25 mei 2004 @ 11:33:
[...]

Misschien is het maar een thuisnetwerkje van de TS. Maar goed, dan nog heb je eigenlijk gelijk ;). Mijn vader is ook niet eens administrator op zijn eigen pc :+.
mijn vriendin ook niet , maar toch kreeg ze t voor elkaar de group policy's in te stellen =/

Maar ok on tropic,

Het is inderdaat voor een thuis netwerkje ja maar ik wil zo weinig mogelijk instellen op mijn clients.

Maar hoe zit het nou met de achtergrondjes in de profiles en het snelmenu naast de start knop ??

  • mutsje
  • Registratie: September 2000
  • Laatst online: 07-05 09:20

mutsje

Certified Prutser

active desktop aanzetten middels een policy en je kunt elke achtergrond erin schoppen die jij wenst. Daarna met andere policies eigenschappen desktop dichttimmeren etc

Verwijderd

Topicstarter
het is mijn bedoeling dat iedere gebruiker gewoon een eige achtergrond kan instellen en die zelf ook kan aanpassen waneer hij wilt...

Verwijderd

Topicstarter
kickje :Y)

Verwijderd

Dus jij wilt helemaal geen gebruik maken van active desktop wallpaper (-> policy)
Wat jij wilt is gewoon een rechten kwestie..

- Maak een user aan..
- Laat profiel in op pc
Als je hier roaming profile krijgt werkt het niet want dan is je netwerk verbinding niet goed
- Zet de instellingen
- log of --> instellingen worden opgeslagen in profiel op de server (ik neem aan dat je deze hebt ingesteld anders hou maar op met windows 2003)

Verwijderd

Topicstarter
windows 2003 gaat prima hoor en ik heb er totaal geen probleemen mee behalfe dit dan , het is gewoon raar dat bij de ene gebruiker de achtergrond WEL word opgeslagen en word meegenomen en de andere niet zelfs als de gebruikers exact de zelfde group pol's hebben.

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Het kan allemaal veel simpeler. Vooral als je AD gebruikt.

Open Acive Directory Users en Computers.
Ga naar de container waar je werkstations in staan of maak een nieuwe OU aan. Neem hiervoor NIET de container waarin je servers staan!!!!!!!! Default staan de computers in de container "Computers", helaas is dit geen OU dus kunnen we daar niets mee, maak dus een nieuwe OU aan, bijvoorbeeld "Werkstations".

Maak een nieuw GPO aan voor deze OU als deze nog niet bestaat en open deze, open anders de GPO welke bestaat. Gebruik hiervoor "Group Policy Management" op de server of installeer GPM indien je Windows XP Engels of ML hebt. (Installeer op Win XP eerst .NET SP 1 + adminpak.msi van de server gevolgd door GPM).

Wanneer je het GPO object hebt geopend ga je naar "Computer Configuration", "Windows Settings", "Security Settings". Hierin staat het item "Restricted Groups". Open deze en voeg hieraan "Administrators" toe, in de box welke volgt kan je dan in "Members of this Group" alles zetten wat je maar wilt (bijvoorbeeld domain users, athenticated users, everyone (lekker open), etc.)

Let op, wanneer je policies op replace staan in plaats van op merge (default) dan verdwijnen alle bestaande gebruikers uit de groep. Zorg er wel voor dat er geen servers en domain controllers in de OU staan waar je dit doet. BTW. "De Default Domain Policy" is een zeer slechte plaats voor deze actie.

Wim-Bart

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


Verwijderd

Verwijderd schreef op 01 juni 2004 @ 22:56:
windows 2003 gaat prima hoor en ik heb er totaal geen probleemen mee behalfe dit dan , het is gewoon raar dat bij de ene gebruiker de achtergrond WEL word opgeslagen en word meegenomen en de andere niet zelfs als de gebruikers exact de zelfde group pol's hebben.
Mijn gok is dat de users waarbij het opgeslagen wordt, gebruik maken van de active desktop. (en de andere users dus niet :)) of andersom..

Verwijderd

Topicstarter
Verwijderd schreef op 02 juni 2004 @ 02:01:
[...]


Mijn gok is dat de users waarbij het opgeslagen wordt, gebruik maken van de active desktop. (en de andere users dus niet :)) of andersom..
bedoel je nou dat active desktop aan of uit moet staan ?
wim-bart schreef op 01 juni 2004 @ 23:58:
Het kan allemaal veel simpeler. Vooral als je AD gebruikt.

Open Acive Directory Users en Computers.
Ga naar de container waar je werkstations in staan of maak een nieuwe OU aan. Neem hiervoor NIET de container waarin je servers staan!!!!!!!! Default staan de computers in de container "Computers", helaas is dit geen OU dus kunnen we daar niets mee, maak dus een nieuwe OU aan, bijvoorbeeld "Werkstations".

Maak een nieuw GPO aan voor deze OU als deze nog niet bestaat en open deze, open anders de GPO welke bestaat. Gebruik hiervoor "Group Policy Management" op de server of installeer GPM indien je Windows XP Engels of ML hebt. (Installeer op Win XP eerst .NET SP 1 + adminpak.msi van de server gevolgd door GPM).

Wanneer je het GPO object hebt geopend ga je naar "Computer Configuration", "Windows Settings", "Security Settings". Hierin staat het item "Restricted Groups". Open deze en voeg hieraan "Administrators" toe, in de box welke volgt kan je dan in "Members of this Group" alles zetten wat je maar wilt (bijvoorbeeld domain users, athenticated users, everyone (lekker open), etc.)

Let op, wanneer je policies op replace staan in plaats van op merge (default) dan verdwijnen alle bestaande gebruikers uit de groep. Zorg er wel voor dat er geen servers en domain controllers in de OU staan waar je dit doet. BTW. "De Default Domain Policy" is een zeer slechte plaats voor deze actie.

Wim-Bart
Heel erg bedankt :> ik ga hier nu naar kijken en laat het je nog weten of het werkt ! >:)

Trouwens hoe kan je automatish de folder van de map mijn documenten aanpassen ( zodat hij dus ergens anders staat ) ook polici's ? (8> :Y)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Zoek in je documentatie maar eens op Folder Redirection.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1