Zum Inhalt springen

mamamia

Mitglieder
  • Gesamte Inhalte

    428
  • Benutzer seit

  • Letzter Besuch

Beiträge von mamamia

  1. Wäre doch aber kein Problem, da sich das Script ja eh bei jedem User ausführen lässt.

    Oben haste geschrieben:

    Nun habe ich ein GPO erstellt und unter Windows Settings > Scripts > Startup das entsprechende Skript per UNC Pfad angegeben (also: \\server\freigabe\skript.cmd).

    Wenn du in den GPO´s bist und auf Startscripts gehts (unabhängig von User oder Machine) und im Dialogfenster auf Bearbeiten klickst, dann schlägt der dir doch einen Ordner vor, genau den musste nehmen. Da muss dein Script rein.

  2. Was meinst du denn mit "Startscripts" erzwingen?

    Das Ereignislog auf dem Client ist völlig sauber. Im Anwendungslog kein Hinweis auf ein Startskript...

    Wenn ich das Skript aber in das GPO einbinden will muss der Pfad doch so lauten, oder?

    \\<Domäne>\SysVol\Domäne\Policies\{GUID}\Machine\Scripts\Startup

    Wenn dann

    \\<Domäne>\SysVol\Domäne\Policies\{GUID}\User\Scripts\Startup

    weil, das Script ja nach dem Anmelden der User gestartet werden soll und nicht beim hochfahren oder??

    Anmeldescripte erzwingen kannste in den Gruppenrichtlinien festlegen..

  3. Wie siehts aus mit Startskripts erzwingen aus?

    Was sagt die Ereignisanzeige aufm Client??

    Ach ich sehs grad..

    Wenn du ein Skript in die AD einbindest, dann musst du den Pfad der Gruppenrichtlinie nehmen.

    \\localhost\SYSVOL\Domäne\scripts\ID\User\StartUp

    So müsste der sein, wenn mich nicht alles täuscht.

  4. hallo leute,

    ich hätte gerne workstation images auf unsere Server in geschäft speichern.

    ihr wießt das es so lang dauert eine nue notebook auf zu setzen.

    wenn ich solche images hab dann vereinfacht sich alles im laufend so zu sage.

    bitte gibt mir jemand eine idee, es wäre est sehr sehr net. danke euch im vor aus.

    Grüße an alle...mensch ich vertraue euch sehr tief...

    meine email: papaedowinpi@hotmail.com

    :P :p

    Naja wie schon gesagt, du brauchst ne Imagesoftware, (Acronis, Norton, etc) und dann erstellst du ein Image von einem Rechner, auf dem die Grundkonfiguration vorgenommen wurde.

    Dann gibst du ein Laufwerk frei auf deinem Server (\\Server\Images$ zum Beispiel) und speicherst da deine Images.

    Beim Wiederherstellen nutzt du dann die Netzwerkressource.

  5. Hallo,

    meine Frage: Ist es den aufwändig, ein MSI von einer Installation anzufertigen? Oder ists wirklich nicht mehr, als, Stand nachher - Stand vorher = Reinzupackende Files ?

    So ist es.

    Snapshot machen. Ein Rechner, der am besten nicht am Netzwerk hängt, zumindest zu dem Zeitpunkt, um Fehlerquellen zu vermeiden.

    Dann die Software installieren.

    Dann wieder nen Snapshot und zu guter letzt musst du das MSI File noch testen.

    Dabei dann in die Ereignisanzeige schaun und gucken ob das Programm richtig funktioniert.

    Mehr ist das nicht. Evtl noch nacharbeitung von der *.nai Datei..

  6. Also gut..

    Bei folgenden Produkten liegt schon ein MSI vor:

    MS Office

    MS Visio

    MS Projekt

    Ich kann dir folgende MSI´s bieten

    Adobe Reader 7.0.3

    Lotus Notes 5.0.9 Client

    Lotus Notes 5.0.9 für Admins (mit Designer und Administrator)

    IrfanView 3.97

    tested and 100% working..

    So der Rest:

    AppDeploy.com - The Application Deployment Information Center sollte deine erste Anlaufstelle bei sowas sein.

    Firefox: AppDeploy.com > Packages Knowledge Base > Firefox

    Nero: AppDeploy.com > Packages Knowledge Base > Nero

    Kaspersky: Microsoft Windows 2003/2000/NT Server Kaspersky Anti Virus: AntiVirus Computer Scanner, KAV BO

    Textpad: AppDeploy.com > Packages Knowledge Base > TextPad

    Winrar: AppDeploy.com > Packages Knowledge Base > Winrar

    Mindmanager: AppDeploy.com > Packages Knowledge Base > MindManager

    zum SQL Navigator und Oracle Client hab ich nix gefunden, könnte man also selber realisieren.

    Zu der Installation von jeder Software auf allen Rechnern.

    Da musste echt mal gucken ob das wirklich nötig iss.. Wenn die User Ihre Plätze nicht wechseln, dann solltestes auch lassen.

  7. Was hast du denn für Software die du installieren musst?

    Nenn die mal.

    Ansonsten hab ich es so gemacht:

    OU Softwareverteilung angelegt und darunter sind Globale Gruppen mit dem Namen der Software e.g. MS Office 2000

    In dieser Gruppe sind jetzt alle User die diese Software zur Verfügung gestellt bekommen.

    Diese Gruppe füge ich dann der ACL des Gruppenrichtlinienobjekt der Zuweisung hinzu und vergebe das Recht Lesen und übernehmen.

    Auth. Benutzer fliegen da raus.

    So kann ich sicherstellen, dass nur die User die Software bekommen, die auch in der Gruppe sind. Kommt dann einer, "Ey, ich brauch mal Office" fügste den der Gruppe hinzu und bist fertig.

    Es gibt mit Sicherheit Software die auf jedem Rechner sein muss (Adobe Reader oder so) da kannste die Berechtigung auf Auth. Benutzer lassen, die kriegt ja jeder.

    Wenn du das ankündigst, "Morgen wird Software verteilt, dauert nen bisschen länger" dann geht das schon in Ordnung. Oder du machst es Abteilungsmäßig.

    Nach und nach.

    Naja mit den MSI´s iss so ne sache.. Musste schon richtig testen, bevor du es aufs netz loslässt.

  8. Hmm.. Stimmt, könnte Probleme mit den Treibern geben.

    Naja, dann bleibt dir noch der RIS..

    Aber das iss auch net so die Optimale Lösung.. Dauert dann auch wieder sehr lange..

    Aber du könntest das einfach mal Probieren mit dem Image..

    Treiber die das System nicht kennt und hat, kann es auch nicht installieren.

    Von daher sollte nicht so viel passieren.

    Acronis - Wiederherstellung von Windows System Images auf abweichende Hardware oder virtuelle Maschinen, vollständiges Desaster Recovery das wäre auch sehr hilfreich in deiner Situation.

    zu MSI:

    Klaro: Windows Installer LE (2003) auf den Server CD´s drauf.

    Damit kannst du SnapShots machen.

    Quasi Abbild vor Installation, dann Installation der Software, dann nochmal ein Abbild und alles was sich geändert hat iss dann in der MSI drin.

    Registryeinträge, Dateien, etc

  9. Servus..

    Jaja, das unterscheidet uns schonmal.

    4h für nen Rechner iss Wirtschaftlich echt nicht tragbar. :uli

    Ich arbeite hier mit Images (haben ca. 100 Rechner + Notebooks)

    Ich hab blanko Systemimages mit Win2000 und den Treibern.

    Aufspielen dauert 5-9 Minuten.

    Dann Rechnernamen setzen, Kennwort des lokalen Admins und Neustart und dann in die Domäne rein und der rest geht dann per MSI Files und Logon Scripten.. Dauer: 25Min

    Nehmen wir die Sache mal ausseinander:

    Betriebssystem

    Wenn du viele unterschiedliche Clients hast, dann weisst du ja was du bei der nächsten anschaffung zu beachten hast.

    Was du aber trotzdem machen kannst, sind Images vom blanken Windows 2000. Das erspart dir schonmal die Installation vom Windows.

    Acronis True Image kann ich dir hier empfehlen.

    Zeitersparnis: ca. 60min

    Treiberinstallation

    Da könntest du mit nem externen Laufwerk arbeiten auf dem alle Treiber für deine Rechner drauf sind.

    Hier wirst du kein Zeitersparnis haben, da du die Treiber so oder so installieren musst! Kann man aber auch Scripten.

    Softwareverteilung

    Hier gibt es 2 Möglichkeiten.

    Einmal per MSI File, oder per Anmeldescript

    Beim MSI haste 2 Möglichkeiten, einmal pro Computer, einmal pro User.

    Computer: wird beim hochfahren komplett auf dem Rechner installiert

    User: wird sporadisch beim ersten Gebrauch installiert

    Effektiv ist es hier Gruppen zu erstellen (AGDLP) und diese dann zu zuordnen.

    Desweiteren kannst du Software die sich nicht verteilen lässt per Script installieren. Quasi beim ersten Anmelden.

    Ich arbeite hier auch mit einer kombination aus beidem, läuft bestens.

    Zeitersparnis: je nach Software, User kann selber interagieren

    Vor allem, du vergisst nix mehr.

    Patchverwaltung

    Hier wirst du wohl nicht um einen WSUS drumrum kommen.

    Den einmal effektiv im Netz übernimmt der alle arbeiten.

    Du machst gar nix mehr, übernimmt alles der WSUS!

    Zeitersparnis: 60min (je nach System)

    Du siehst, es lässt sich ALLES automatisieren.

    Du musst natürlich alles erst migrieren und testen, die Zeit ist hier nicht aufgeführt, das liegt an deinen Möglichkeiten / KnowHow

    Aber wenn das alles mal läuft kannste viel Zeit sparen.

    So machste auf jeden Fall aus den 4h schon mal 1 (max 1,5)

  10. Der mitgliedsserver ist doch schon in der domäne, das heißt er kann doch über die acl die gruppen einfügen und die berechtigungen erteilen. da braucht er keinen 2. dc zu, denn die gruppen hat er auch so, über den dc, der ja alle gruppen und user im ad gespeichert hat.

    Stimmt.. Wo iss dann das Problem?

    Was ist mit dem AGDLP Prinzip?

  11. Mal ganz trivial angenommen:

    Ich habe auf dem Mitgliedsserver das Verzeichnis "\\mitgliedsserver-name\freigabe-ordner" freigegeben. Ist es möglich, den Zugriff der Benutzerkonten (die ja auf dem Domaincontroller verwaltet werden) auf die Dateien in dem Ordner zu konfigurieren?

    Dann würde sich zumindest das Problem, auf dem Mitglieds eigens dafür Gruppen einzurichten, in Luft auflösen.

    Jetzt? *g*

    Füg den Mitgliedsserver zur Domäne hinzu. Schon hast du da auch die Gruppen!

    Also also 2. DC..

  12. Sind die Domänen Controller als PDC und BDC eingeteilt, oder wird die domäne über eine vertrauensstellung betrieben?

    PDC und BDC gibs seit Server 2000 schon nicht mehr. Die Server sind da alle (mehr oder weniger) gleich gestellt. Nur der erste in der Domäne übernimmt die ganzen Rollen, die man dann ja ändern kann.

    Vertrauensstellung? Wozu? Iss doch nur eine Domäne mit 2 DC´s

    Dein Problem mit dem Proxy lässt sich prima über DHCP lösen. Wie das geht iss klar.

    Mit dem Userhome, dass kannste im Logonscript festlegen.

    Du hast ja einerseits die Möglichkeit die Homelaufwerke bei den Usereigenschaften festzulegen. Mach das per Script

    
    Set WSHShell 	= CreateObject("WScript.Shell")
    
    Set objNetwork 	= CreateObject("WScript.Network")
    
    
    name = WSHShell.ExpandEnvironmentStrings("%USERNAME%")
    
    
    objNetwork.MapNetworkDrive "H:", "\\Server1\User$\" & name
    
    Call renameVolume("H:", "Homelaufwerk")
    
    

    So, wenn du jetzt in dem einen Standort bist, kannste ja etliche Sachen auslesen. IP-Range, Name des Anmeldeservers, etc. Da machste dann einfach ne Abfrage rein und verbindest die Laufwerke wie du möchtest..

  13. Moin,

    wir verwenden Acronis True Image.

    Wir haben eigentlich nur gute Erfahrungen damit gemacht.

    Vor allen Dingen für einige Privatkunden, die zuhause regelmäßig Backups und auf Knopfdruck ihr ganzes System wiederherstellen wollen, ist Acronis wirklich sehr benutzerfreundlich gestaltet.

    Mittlerweile seit der Version 10 Home gibt es sogar USB Festplatten Unterstützung für die Recovery CD`s die man erstellen kann.

    Das ist eine der wesentlichen Verbesserungen, meiner Meinung nach.

    Fazit: Ich kanns nur empfehlen :)

    Viele Grüße

    Georg

    100% ACK

  14. Hallo..

    Gibt es eine Möglichkeit im Active Directory per Richtlinie festzulegen nach wie vielen Minuten der Bildschirm gesperrt wird?

    Oder gibt es eine andere Möglichkeit das automatisch an allen PCs im Netzwerk einzurichten?

    Klaro..

    GPO -> Benutzerkonfiguration -> Administrative Vorlagen -> Systemsteuerung -> Anzeige

    Dann sind für dich dort Sinnvoll:

    Bildschirmschoner aktivieren

    Programmname

    Kennwortschutz verwenden

    Wartezeit

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...