michaelolb8004
Goto Top

Computerkonten per Script einer AD-Gruppe hinzufügen

Innerhalb des Client-Deployments (per Altiris) soll am Ende ein Script aufgerufen werden, dass das AD-Computerkonto in eine AD-Gruppe aufnimmt.

Nach der Betankung über eine Altiris Deployment Solution sowie Installation von entsprechenden Treibern und diverse Standardsoftware wird der Client automatisiert in die Domäne aufgenommen.

Als letzter verbleibender manueller Schritt verbleibt die Aufnahme in eine bestimmte Gruppe im Active Directory. Kann man dies innerhalb des Deployments auch automatisieren? Ich kenne den Befehl "NET GROUP", allerdings funktioniert der meines Wissens nur auf einem Domain Controller. Geht das auch anders? Welche Privilegien/Rechte braucht der Service-User, unter dem das Script ausgeführt wird minimal? Er soll ja nicht mehr dürfen, als er braucht.

Ich betrete mit AD-Scripting Neuland und denke, dass es hier vielleicht eine total banale und einfache Lösung gibt face-wink. Wer kann mir helfen?

Danke und viele Grüße
Michael

Content-Key: 120186

Url: https://administrator.de/contentid/120186

Printed on: April 18, 2024 at 13:04 o'clock

Member: 2hard4you
2hard4you Jul 10, 2009 at 10:34:00 (UTC)
Goto Top
Moin,

schau Dir mal bitte die DS-Befehle dsmod, dsadd, dsget etc. an.

Das solltest Du verwenden können

Gruß

24
Member: michaelolb8004
michaelolb8004 Jul 14, 2009 at 14:14:58 (UTC)
Goto Top
Kann ich die denn auch auf jedem Notebook ausführen? Ich glaube ja wohl nicht? Der Deployment-Server wäre die nächste Möglichkeit. Was muss ich dafür installiert haben? Oder muss es auch hier ein Domain Controller sein?
Member: 2hard4you
2hard4you Jul 15, 2009 at 04:24:58 (UTC)
Goto Top
Moin

Die kannst Du vom Client ausführen, solange Du die erforderlichen Rechte besitzt - auf dem GC laufen sie halt nur schneller...- sonst kein Unterschied.

das Adminpak muß installiert sein, mehr brauchste nicht.

Gruß

24
Member: michaelolb8004
michaelolb8004 Jul 22, 2009 at 13:55:51 (UTC)
Goto Top
Hehe, was sind denn die erforderlichen Rechte, die ein Serviceuser, unter dem ein solches Script ausgeführt wird, braucht?