Toon posts:

[W2KS] Active Directory Documentatie

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi allemaal,

ik moet voor mijn stage opdracht de AD GPO structuur vernieuwen en uitwerken, nu is alles XP Pro en dat word dus SP2...

Weten of kennen jullie een tool die je GPO Settings uit je AD trekt en die export naar een log maakt...

Groetjes

Verwijderd

met de group policy modeling wizzard kan je hele duidelijke overzichtjes uitdraaien van de settings in een policy...

Verwijderd

Je kunt met de Group Policy Management Console (GPMC) de settings uit de verschillende policies uitprinten, exporteren, importeren, etc.

De GPMC draait op Windows XP en op Windows 2003 Server. Op WIndows XP dien je minimaal SP1 te hebben en het moet de engelse versie zijn. Reden voor de engelse versie is dat er een hotfix bijzit die alleen op de engelse versie werkt (en alleen op aanvraag voor andere talen kunt downloaden :( ). Omdat deze hotfix een Pré-SP2 ding is, heb je kans dat ook een nederlandse versie met SP2 het gewoon zal doen

Linkje: Group Policy Management Console with Service Pack 1
GPMC simplifies the management of Group Policy by making it easier to understand, deploy, manage, and troubleshoot Group Policy implementations. GPMC also enables automation of Group Policy operations via scripting.

GPMC can be used to manage Windows Server 2003 as well as Windows 2000-based Group Policy implementations. Customers who have at least one valid license of Windows Server 2003 or Windows 2000 Server can obtain and use an unlimited number of copies of GPMC. Please see the End User License Agreement (EULA) provided with the GPMC software for details on licensing terms.

Key features delivered via GPMC include:
  • A unified graphical user interface (GUI) that makes Group Policy much easier to use.
  • Backup/restore of Group Policy objects (GPOs).
  • Import/export and copy/paste of GPOs and Windows Management Instrumentation (WMI) filters.
  • Simplified management of Group Policy–related security.
  • HTML reporting for GPO settings and Resultant Set of Policy (RSoP) data.
  • Scripting of Group Policy related tasks that are exposed within this tool (not scripting of settings within a GPO).
Prior to GPMC, administrators were required to use several Microsoft tools to manage Group Policy. GPMC integrates the existing Group Policy functionality exposed in these tools into a single, unified console, along with the new capabilities listed above.

[ Voor 76% gewijzigd door Verwijderd op 17-11-2004 10:04 ]


Verwijderd

Topicstarter
Maar kun je dat vanuit WXP wel de GPO's van W2KS trekken?

Verwijderd

Verwijderd schreef op woensdag 17 november 2004 @ 09:49:
Maar kun je dat vanuit WXP wel de GPO's van W2KS trekken?
Ja, met GPMC kun je ook gewoon een W2K Active Directory bewerken, maar je kunt het niet op een W2K server draaien. Zolang jij onder Windows XP bent ingelogd als domain account met voldoende rechten (bijv administrator) kan de GPMC gewoon de ADS benaderen. Het is niet noodzakelijk dat je dit vanaf een server doet. Dat is het trouwens nooit geweest.
Tenminste, ik neem aan dat je op mijn reply reageerde?

[ Voor 42% gewijzigd door Verwijderd op 17-11-2004 10:25 ]


Verwijderd

ja dat kan

Verwijderd

Topicstarter
Dank u... gaat snel op zoek naar de hotfix Q326469 die natuurlijk nergens te downen is :S

Verwijderd

Verwijderd schreef op woensdag 17 november 2004 @ 09:45:
met de group policy modeling wizzard kan je hele duidelijke overzichtjes uitdraaien van de settings in een policy...
Is dit GPMC maar dan onder een andere naam? Of is het een apart product? Ik heb deze naam niet eerder gehoord.

Verwijderd

Verwijderd schreef op woensdag 17 november 2004 @ 10:05:
Dank u... gaat snel op zoek naar de hotfix Q326469 die natuurlijk nergens te downen is :S
Daar waarschuwde ik al voor in mijn reply :*) . Heb je wel een engelse versie van XP? Dan is er namelijk geen probleem. Microsoft is zo vriendelijk geweest een engelse versie van deze hotfix in GPMC.MSI erbij te doen. Wellicht kun je ook proberen een Windows XP versie met SP2 erop te gebruiken. De genoemde hotfix (was) namelijk een Pré-SP2 hotfix.

[ Voor 15% gewijzigd door Verwijderd op 17-11-2004 10:14 ]


Verwijderd

Topicstarter
ik ga proberen om de dll uit SP2 te halen en die in SP1 te vervangen, gewoon in NL, wnat SP2 installeren met AD is nu dus niet de bedoeling :D

werkt niet :S, heeft iemand de goede versie van gpedit.dll? en wil die die even mailen naar mij :D

[ Voor 27% gewijzigd door Verwijderd op 17-11-2004 11:20 ]


Verwijderd

Verwijderd schreef op woensdag 17 november 2004 @ 11:16:
ik ga proberen om de dll uit SP2 te halen en die in SP1 te vervangen, gewoon in NL, wnat SP2 installeren met AD is nu dus niet de bedoeling :D
Wat bedoel je precies met SP2 installeren met AD? Je kunt toch gewoon een los Windows XP werkstation installeren met SP2 erop. Je ADS wordt daar niet warm of koud van.

Verwijderd

Topicstarter
Op het moment dat SP2 dan geïnstalleerd is en ik mij in het domein zou aanmelden, gaat er waarschijnlijk iets mis, omdat het policy etc beleid niet met de nieuwe mogelijkheden in SP1 kan omgaan (volgens collega)...

maar als je SP2 XP Pro NL hebt, en versie 5.1.2600.1186 van gpedit.dll, bitte mailen ;-) hj.terharmsel_gmail_com

Verwijderd

Verwijderd schreef op woensdag 17 november 2004 @ 11:31:
Op het moment dat SP2 dan geïnstalleerd is en ik mij in het domein zou aanmelden, gaat er waarschijnlijk iets mis, omdat het policy etc beleid niet met de nieuwe mogelijkheden in SP1 kan omgaan (volgens collega)...

maar als je SP2 XP Pro NL hebt, en versie 5.1.2600.1186 van gpedit.dll, bitte mailen ;-) hj.terharmsel_gmail_com
Waar hij op doelt is wanneer je policies gaat aanmaken via de GPMC dat je ADM files van SP2 worden geïmporteerd in de group policy (dit kun je ook uitzetten via een policy setting, gebruik hiervoor de oude GPO editor voordat je met GPMC aan de gang gaat en doe een GPUPDATE). Mij zijn geen problemen bekend. Het enige verschil is dat de ADM files van SP2 voorzien zijn van nieuwe policy settings. Policy settings in ADM'etjes zijn gewoon registry keys. Tussen de verschillende servicepacks van Windows krijgen policies niet ineens een andere betekenis, dit zou wel erg slordig zijn. Vanzelfsprekend heb je een testomgeving waarin je zaken voorbereid?!?

Nog een punt waar je collega op kan doelen: Het klopt dat SP1 de nieuwe settings van SP2 niet zal begrijpen. In andere woorden, ze worden wel in de registry gezet, maar SP1 doet er gewoon niets mee. Dit is niet schadelijk.

[ Voor 22% gewijzigd door Verwijderd op 17-11-2004 11:51 . Reden: Enkele aanvullingen ]


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 04:53
Je kan gewoon MS bellen voor die hotfix. Krijg je hem gewoon toegestuurd. Zonder problemen

Verwijderd

Verwijderd schreef op woensdag 17 november 2004 @ 10:06:
[...]

Is dit GPMC maar dan onder een andere naam? Of is het een apart product? Ik heb deze naam niet eerder gehoord.
Dit is een onderdeel van de GPMC... als ik het me goed herinner heb je binnen de GPMC de group policy editor en group policy modeling.

Nu ik er zo over nadenk is het volgens mij geen wizzard :-P was nog niet helemaal wakker...

Verwijderd

Topicstarter
Rolfie schreef op woensdag 17 november 2004 @ 11:38:
Je kan gewoon MS bellen voor die hotfix. Krijg je hem gewoon toegestuurd. Zonder problemen
per mail toegestuurd?

Het voorbereiden wel, dat gebeurt logisch in test omgeving, maar ik moet eerst de huidige GPO-configuratie, maar hij heeft het niet gedocumenteerd, dat is het probleem, ik wil dus op een simpele manier de GPO-config uit de AD trekken die platslaan en in een log hebben zodat ik dat kan verwerken...

[ Voor 41% gewijzigd door Verwijderd op 17-11-2004 12:01 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

ja ze kunnen het per email toe sturen, hebben ze bij mij ook al paar keer gedaan of ze zetten het op een FTP server klaar voor je. Reden dat je geen hotfixes moet "lenen" van anderen is dat Microsoft bijhoud wie wlke hotfix gebruikt en op moment dat zij wat veranderen aan de hotfix krijg je een notification dus gebruik je bedrijfs adres hiervoor desnoods van een werknemer aldaar die de hotfix in ontvangst neemt.

De GPMC is door microsoft ontwikkeld om rapporteren en dergelijke te vereenvoudigen en ook het directe overzicht welke policies in welke GPO geconfigureerd zijn is erg handig. verder kun je vergelijkingen doen als je 1 OU in een andere OU gaat hangen.... door de wizard te draaien zie je dan gelijk of er conflicten kunnen optreden voordat je de daadwerkelijke move slag doet.

[ Voor 33% gewijzigd door mutsje op 17-11-2004 12:06 ]


Verwijderd

Topicstarter
Spannend... maar, ik krijg geen contact MS, via mail ook niet, maar zou een van ulieden mij dan die gpedit.dll kunnen mailen, ik krijg onderhand het gifkikkerexceem van deze zooi :S

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

Verwijderd schreef op woensdag 17 november 2004 @ 13:41:
Spannend... maar, ik krijg geen contact MS, via mail ook niet, maar zou een van ulieden mij dan die gpedit.dll kunnen mailen, ik krijg onderhand het gifkikkerexceem van deze zooi :S
misschien moet je gewoon geduld hebben???

Verwijderd

Topicstarter
>:) dat is dus het probleem bij mij :D

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
[google=Q326469 download] :) Hij staat er tussen ;) succes!

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1