-
Gesamte Inhalte
428 -
Benutzer seit
-
Letzter Besuch
Inhaltstyp
Profile
Forum
Downloads
Kalender
Blogs
Shop
Beiträge von mamamia
-
-
Was meinst du denn mit "Startscripts" erzwingen?
Das Ereignislog auf dem Client ist völlig sauber. Im Anwendungslog kein Hinweis auf ein Startskript...
Wenn ich das Skript aber in das GPO einbinden will muss der Pfad doch so lauten, oder?
\\<Domäne>\SysVol\Domäne\Policies\{GUID}\Machine\Scripts\Startup
Wenn dann
\\<Domäne>\SysVol\Domäne\Policies\{GUID}\User\Scripts\Startup
weil, das Script ja nach dem Anmelden der User gestartet werden soll und nicht beim hochfahren oder??
Anmeldescripte erzwingen kannste in den Gruppenrichtlinien festlegen..
-
Man Fachsimpelt ja immer mal mit anderen.
Aber was ich heute gehört hab:
MultiMaster Replikation mit loser Konsequenz..
Einfach nur geil :uli :uli
Habter auch nen paar auf Lager?
-
Welcher Treiber Startet denn nach einer installation neu ohne zu fragen?!
Btw, gibts da bestimmt Schalter wie /noreboot oder so.
-
Wie siehts aus mit Startskripts erzwingen aus?
Was sagt die Ereignisanzeige aufm Client??
Ach ich sehs grad..
Wenn du ein Skript in die AD einbindest, dann musst du den Pfad der Gruppenrichtlinie nehmen.
\\localhost\SYSVOL\Domäne\scripts\ID\User\StartUp
So müsste der sein, wenn mich nicht alles täuscht.
-
hallo leute,
ich hätte gerne workstation images auf unsere Server in geschäft speichern.
ihr wießt das es so lang dauert eine nue notebook auf zu setzen.
wenn ich solche images hab dann vereinfacht sich alles im laufend so zu sage.
bitte gibt mir jemand eine idee, es wäre est sehr sehr net. danke euch im vor aus.
Grüße an alle...mensch ich vertraue euch sehr tief...
meine email: papaedowinpi@hotmail.com
:p
Naja wie schon gesagt, du brauchst ne Imagesoftware, (Acronis, Norton, etc) und dann erstellst du ein Image von einem Rechner, auf dem die Grundkonfiguration vorgenommen wurde.
Dann gibst du ein Laufwerk frei auf deinem Server (\\Server\Images$ zum Beispiel) und speicherst da deine Images.
Beim Wiederherstellen nutzt du dann die Netzwerkressource.
-
Hallo,
meine Frage: Ist es den aufwändig, ein MSI von einer Installation anzufertigen? Oder ists wirklich nicht mehr, als, Stand nachher - Stand vorher = Reinzupackende Files ?
So ist es.
Snapshot machen. Ein Rechner, der am besten nicht am Netzwerk hängt, zumindest zu dem Zeitpunkt, um Fehlerquellen zu vermeiden.
Dann die Software installieren.
Dann wieder nen Snapshot und zu guter letzt musst du das MSI File noch testen.
Dabei dann in die Ereignisanzeige schaun und gucken ob das Programm richtig funktioniert.
Mehr ist das nicht. Evtl noch nacharbeitung von der *.nai Datei..
-
Also gut..
Bei folgenden Produkten liegt schon ein MSI vor:
MS Office
MS Visio
MS Projekt
Ich kann dir folgende MSI´s bieten
Adobe Reader 7.0.3
Lotus Notes 5.0.9 Client
Lotus Notes 5.0.9 für Admins (mit Designer und Administrator)
IrfanView 3.97
tested and 100% working..
So der Rest:
AppDeploy.com - The Application Deployment Information Center sollte deine erste Anlaufstelle bei sowas sein.
Firefox: AppDeploy.com > Packages Knowledge Base > Firefox
Nero: AppDeploy.com > Packages Knowledge Base > Nero
Kaspersky: Microsoft Windows 2003/2000/NT Server Kaspersky Anti Virus: AntiVirus Computer Scanner, KAV BO
Textpad: AppDeploy.com > Packages Knowledge Base > TextPad
Winrar: AppDeploy.com > Packages Knowledge Base > Winrar
Mindmanager: AppDeploy.com > Packages Knowledge Base > MindManager
zum SQL Navigator und Oracle Client hab ich nix gefunden, könnte man also selber realisieren.
Zu der Installation von jeder Software auf allen Rechnern.
Da musste echt mal gucken ob das wirklich nötig iss.. Wenn die User Ihre Plätze nicht wechseln, dann solltestes auch lassen.
-
Was hast du denn für Software die du installieren musst?
Nenn die mal.
Ansonsten hab ich es so gemacht:
OU Softwareverteilung angelegt und darunter sind Globale Gruppen mit dem Namen der Software e.g. MS Office 2000
In dieser Gruppe sind jetzt alle User die diese Software zur Verfügung gestellt bekommen.
Diese Gruppe füge ich dann der ACL des Gruppenrichtlinienobjekt der Zuweisung hinzu und vergebe das Recht Lesen und übernehmen.
Auth. Benutzer fliegen da raus.
So kann ich sicherstellen, dass nur die User die Software bekommen, die auch in der Gruppe sind. Kommt dann einer, "Ey, ich brauch mal Office" fügste den der Gruppe hinzu und bist fertig.
Es gibt mit Sicherheit Software die auf jedem Rechner sein muss (Adobe Reader oder so) da kannste die Berechtigung auf Auth. Benutzer lassen, die kriegt ja jeder.
Wenn du das ankündigst, "Morgen wird Software verteilt, dauert nen bisschen länger" dann geht das schon in Ordnung. Oder du machst es Abteilungsmäßig.
Nach und nach.
Naja mit den MSI´s iss so ne sache.. Musste schon richtig testen, bevor du es aufs netz loslässt.
-
Werden nicht pro ServerVM´s eigene Dienste gesartet?
Diese kann man dann doch dem CPU zuweisen.
Hab aber in der WebOberfläche noch nix gesehen diesbezüglich.
Aber ich guck nächste Woche nochmal wenn ich dran denk
-
Hmm.. Stimmt, könnte Probleme mit den Treibern geben.
Naja, dann bleibt dir noch der RIS..
Aber das iss auch net so die Optimale Lösung.. Dauert dann auch wieder sehr lange..
Aber du könntest das einfach mal Probieren mit dem Image..
Treiber die das System nicht kennt und hat, kann es auch nicht installieren.
Von daher sollte nicht so viel passieren.
Acronis - Wiederherstellung von Windows System Images auf abweichende Hardware oder virtuelle Maschinen, vollständiges Desaster Recovery das wäre auch sehr hilfreich in deiner Situation.
zu MSI:
Klaro: Windows Installer LE (2003) auf den Server CD´s drauf.
Damit kannst du SnapShots machen.
Quasi Abbild vor Installation, dann Installation der Software, dann nochmal ein Abbild und alles was sich geändert hat iss dann in der MSI drin.
Registryeinträge, Dateien, etc
-
Servus..
Jaja, das unterscheidet uns schonmal.
4h für nen Rechner iss Wirtschaftlich echt nicht tragbar. :uli
Ich arbeite hier mit Images (haben ca. 100 Rechner + Notebooks)
Ich hab blanko Systemimages mit Win2000 und den Treibern.
Aufspielen dauert 5-9 Minuten.
Dann Rechnernamen setzen, Kennwort des lokalen Admins und Neustart und dann in die Domäne rein und der rest geht dann per MSI Files und Logon Scripten.. Dauer: 25Min
Nehmen wir die Sache mal ausseinander:
Betriebssystem
Wenn du viele unterschiedliche Clients hast, dann weisst du ja was du bei der nächsten anschaffung zu beachten hast.
Was du aber trotzdem machen kannst, sind Images vom blanken Windows 2000. Das erspart dir schonmal die Installation vom Windows.
Acronis True Image kann ich dir hier empfehlen.
Zeitersparnis: ca. 60min
Treiberinstallation
Da könntest du mit nem externen Laufwerk arbeiten auf dem alle Treiber für deine Rechner drauf sind.
Hier wirst du kein Zeitersparnis haben, da du die Treiber so oder so installieren musst! Kann man aber auch Scripten.
Softwareverteilung
Hier gibt es 2 Möglichkeiten.
Einmal per MSI File, oder per Anmeldescript
Beim MSI haste 2 Möglichkeiten, einmal pro Computer, einmal pro User.
Computer: wird beim hochfahren komplett auf dem Rechner installiert
User: wird sporadisch beim ersten Gebrauch installiert
Effektiv ist es hier Gruppen zu erstellen (AGDLP) und diese dann zu zuordnen.
Desweiteren kannst du Software die sich nicht verteilen lässt per Script installieren. Quasi beim ersten Anmelden.
Ich arbeite hier auch mit einer kombination aus beidem, läuft bestens.
Zeitersparnis: je nach Software, User kann selber interagieren
Vor allem, du vergisst nix mehr.
Patchverwaltung
Hier wirst du wohl nicht um einen WSUS drumrum kommen.
Den einmal effektiv im Netz übernimmt der alle arbeiten.
Du machst gar nix mehr, übernimmt alles der WSUS!
Zeitersparnis: 60min (je nach System)
Du siehst, es lässt sich ALLES automatisieren.
Du musst natürlich alles erst migrieren und testen, die Zeit ist hier nicht aufgeführt, das liegt an deinen Möglichkeiten / KnowHow
Aber wenn das alles mal läuft kannste viel Zeit sparen.
So machste auf jeden Fall aus den 4h schon mal 1 (max 1,5)
-
Iss der Client in der Domäne?? Hört sich für mich nach nem Kerberos Problem an!
Btw: Was für Serversystem, was für Clients..
Nen klein bisschen mehr muss schon..
-
So war mein post gemeint.
Na da.. Wir 2 werden uns schon einig, hoffe die anderen Verstehen das auch..
-
Der mitgliedsserver ist doch schon in der domäne, das heißt er kann doch über die acl die gruppen einfügen und die berechtigungen erteilen. da braucht er keinen 2. dc zu, denn die gruppen hat er auch so, über den dc, der ja alle gruppen und user im ad gespeichert hat.
Stimmt.. Wo iss dann das Problem?
Was ist mit dem AGDLP Prinzip?
-
Mal ganz trivial angenommen:
Ich habe auf dem Mitgliedsserver das Verzeichnis "\\mitgliedsserver-name\freigabe-ordner" freigegeben. Ist es möglich, den Zugriff der Benutzerkonten (die ja auf dem Domaincontroller verwaltet werden) auf die Dateien in dem Ordner zu konfigurieren?
Dann würde sich zumindest das Problem, auf dem Mitglieds eigens dafür Gruppen einzurichten, in Luft auflösen.
Jetzt? *g*
Füg den Mitgliedsserver zur Domäne hinzu. Schon hast du da auch die Gruppen!
Also also 2. DC..
-
Ja das iss klar, dass iss auch bei Windows 2000 Server so.
Aber hier oben steht ja, er hat 2 DC´s, also fällt der Fall PDC und BDC generell aus.
Und der GC hat ja nix mit der Stufe des DC´s zu tun. Iss ja nur zusätzlich.
Denke, es iss jetzt geklärt..
-
Erkär nochma, versteh ich nich :floet: :floet:
Du hast nen Verzeichnis auf dem Memberserver und willst die ACL´s so setzen, das AD was damit macht?
-
Ich weiß, das der PDC und BDC in der Windows NT Domäne war, in dem hier geschilderten Fall, hast du einen Katalogserver und einen weiteren Domänen Controller
Und das steht wo?
-
Sind die Domänen Controller als PDC und BDC eingeteilt, oder wird die domäne über eine vertrauensstellung betrieben?
PDC und BDC gibs seit Server 2000 schon nicht mehr. Die Server sind da alle (mehr oder weniger) gleich gestellt. Nur der erste in der Domäne übernimmt die ganzen Rollen, die man dann ja ändern kann.
Vertrauensstellung? Wozu? Iss doch nur eine Domäne mit 2 DC´s
Dein Problem mit dem Proxy lässt sich prima über DHCP lösen. Wie das geht iss klar.
Mit dem Userhome, dass kannste im Logonscript festlegen.
Du hast ja einerseits die Möglichkeit die Homelaufwerke bei den Usereigenschaften festzulegen. Mach das per Script
Set WSHShell = CreateObject("WScript.Shell") Set objNetwork = CreateObject("WScript.Network") name = WSHShell.ExpandEnvironmentStrings("%USERNAME%") objNetwork.MapNetworkDrive "H:", "\\Server1\User$\" & name Call renameVolume("H:", "Homelaufwerk")
So, wenn du jetzt in dem einen Standort bist, kannste ja etliche Sachen auslesen. IP-Range, Name des Anmeldeservers, etc. Da machste dann einfach ne Abfrage rein und verbindest die Laufwerke wie du möchtest..
-
php = Zend.. Das nonplusultra was phpdevelopment angeht..
-
Danke schön
Kein Problem
-
Moin,
wir verwenden Acronis True Image.
Wir haben eigentlich nur gute Erfahrungen damit gemacht.
Vor allen Dingen für einige Privatkunden, die zuhause regelmäßig Backups und auf Knopfdruck ihr ganzes System wiederherstellen wollen, ist Acronis wirklich sehr benutzerfreundlich gestaltet.
Mittlerweile seit der Version 10 Home gibt es sogar USB Festplatten Unterstützung für die Recovery CD`s die man erstellen kann.
Das ist eine der wesentlichen Verbesserungen, meiner Meinung nach.
Fazit: Ich kanns nur empfehlen
Viele Grüße
Georg
100% ACK
-
Hallo..
Gibt es eine Möglichkeit im Active Directory per Richtlinie festzulegen nach wie vielen Minuten der Bildschirm gesperrt wird?
Oder gibt es eine andere Möglichkeit das automatisch an allen PCs im Netzwerk einzurichten?
Klaro..
GPO -> Benutzerkonfiguration -> Administrative Vorlagen -> Systemsteuerung -> Anzeige
Dann sind für dich dort Sinnvoll:
Bildschirmschoner aktivieren
Programmname
Kennwortschutz verwenden
Wartezeit
-
Ja, erspart auch ne Menge arbeit..
Gibt auch genug Bsp dazu und fragen kannste mich auch
Robocopy Startup Script in Windows Domäne
in Windows
Geschrieben
Wäre doch aber kein Problem, da sich das Script ja eh bei jedem User ausführen lässt.
Oben haste geschrieben:
Nun habe ich ein GPO erstellt und unter Windows Settings > Scripts > Startup das entsprechende Skript per UNC Pfad angegeben (also: \\server\freigabe\skript.cmd).
Wenn du in den GPO´s bist und auf Startscripts gehts (unabhängig von User oder Machine) und im Dialogfenster auf Bearbeiten klickst, dann schlägt der dir doch einen Ordner vor, genau den musste nehmen. Da muss dein Script rein.