Veröffentlicht 21. November 201212 j Moin, wir wollen den Speicherort unser TS-Profile ändern und ich bin etwas am verzweifeln, weil ich einfach kein Script finde welches mir das im AD umbiegen kann. Homedir und Profil kann man einfach über das PowerShell "Import-Module ActiveDirectory" bearbeiten oder über die Mehrfachbearbeitung von Usern über "Active Directory Benutzer und Computer" aber das scheint bei Terminalservern-Profilen von Microsoft nicht bedacht worden zu sein. Ich habe zwar auch schon das "ActiveRoles Management Shell for Active Directory" von QUEST gefunden, allerdings lese ich darüber nur, dass das nicht funktioniert. Und auf %20und%20[ADSI]powershellpraxis.de habe ich folgendes Script gefunden, allerdings fällt es mir schwer das so umzuschreiben, dass ich die Änderungen in bestimmten OU durchgeführt werden. So wie das Script geschrieben ist wird ja nur der User "KarlNpf" geändert. #Requires -version 2.0 #damit läuft das Skript nur unter Powershell V2.0, get-help requires #PDCe und distinguishedName auslesen $domain=[System.DirectoryServices.ActiveDirectory.Domain]::getcurrentdomain() $PDCe=$domain.PdcRoleOwner.Name #User suchen $ds=([ADSISearcher]"LDAP://$PDCe") $ds.filter="(&(ObjectCategory=user)(samaccountname=KarlNapf))" $ds.pagesize=1000 $ds.findone().path #=DN des gefundenen Users #$user auf Objekt binden $user=[ADSI]($ds.findone().path) #Eigenschaft setzen $user.invokeset("TerminalServicesProfilePath","\\192.168.47.11\`$TSHome") # `zum Maskieren des $-Zeichens $user.invokeset("accountexpires","129159288000000000") $user.setinfo() Über jede Hilfe und Idee wäre ich sehr dankbar! Viele Grüße Niko
21. November 201212 j Ich glaube, GPOs sind eher Dein "Freund"? In den Benutzereinstellungen - Richtlinien - Windows Einstellungen - Ordnerumleitung....
21. November 201212 j Autor Mit den GPO bin ich tatsächlich per du aber der Lösungsansatz ist leider bei uns nicht möglich. Wir haben ein Identity Management im Hintergrund laufen und gewisse TS-Server die sehr Empfindlich sind, weswegen wir dazu gezwungen sind die Pfad im AD korrekt eingetragen zu haben. Danke für die Idee aber hat noch jemand einen anderen Lösungsansatz?
Archiv
Dieses Thema wurde archiviert und kann nicht mehr beantwortet werden.