83319
Goto Top

sicherheitsgruppen

Hallo Leute,

folgendes: habe bei uns im NW mehrere Sicherheitsgruppen, eine dieser Sicherheitsgruppen gibt gewissen usern auf unseren jeweiligen Servern Zugriff auf ein bestimmtes Verzeichnis.

Nun möchte ich eben durch diese eine Gruppenmitgliedschaft eine verknüpfung zu einem Programm in diesen Verzeichnissen (beim Login) erstellen.

Ist so etwas überhaupt möglich ?

Danke schonmal im Vorhinein

Content-Key: 128638

Url: https://administrator.de/contentid/128638

Printed on: April 26, 2024 at 23:04 o'clock

Member: builder4242
builder4242 Nov 04, 2009 at 15:00:49 (UTC)
Goto Top
was für eine verknüpfung zu einenm Programm?
ich versteh den Sinn nicht ganz? (Login?)
Mitglied: 83319
83319 Nov 04, 2009 at 15:06:16 (UTC)
Goto Top
hy,

naja, das eben genau diese personen in diesen sicherheitsgruppen beim Login automatisch eine Verknüpfung, in dem Fall ein Etikettendruckprogramm, zu eben diesem Programm bekommen....
Member: builder4242
builder4242 Nov 04, 2009 at 15:15:02 (UTC)
Goto Top
ist dieses programm auf deinem server installiert?
und wo soll die verknüpfung erscheinen?
Mitglied: 83319
83319 Nov 04, 2009 at 15:16:30 (UTC)
Goto Top
ja, dieses programm ist am Server installiert und soll wenn möglich unter Start/Programm oder meinetwegen auch am Desktop erscheinen
Member: builder4242
builder4242 Nov 04, 2009 at 15:23:25 (UTC)
Goto Top
soll dann auf den client rechnern erscheinen?
Mitglied: 83319
83319 Nov 04, 2009 at 15:26:47 (UTC)
Goto Top
ja, das Programm soll eben, wenn möglich als verknüpfung auf den Clientrechner erscheinen und eben wie gesagt nur für die personen, die in
dieser sicherheitsgruppe sind
Member: dog
dog Nov 04, 2009 at 15:30:38 (UTC)
Goto Top
Das ist möglich, aber nicht grade Straight-Forward.

Du musst dazu eine GPO erstellen, die die Verknüpfung erstellt, diese der Domänen-Wurzel-OU zuweisen und dann die Berechtigungen für die Anwendung auf die Sicherheitsgruppe beschränken.

Grüße

Max
Member: builder4242
builder4242 Nov 04, 2009 at 15:35:10 (UTC)
Goto Top
jetzt kommen wir der Sache schon näher:

ich denke, dass du das am einfachsten über ein Logon-Batch einrichten kannst,
indem du die verknüpfung in einem Verzeichnis auf deinem Server erstellst ( mit den dementsprechenden Sicherheitsgruppen)
und diese dann per Logon auf den Client kopierst.
Wer die Berechtigung vom Server-Verzeichnis nicht hat kann sie auch nicht kopieren.
Member: DerWoWusste
DerWoWusste Nov 04, 2009 at 23:34:29 (UTC)
Goto Top
Nimm ein Logonskript (Batch), das mit der ifmember.exe (download bei Microsoft) arbeitet.
Mitglied: 83319
83319 Nov 05, 2009 at 06:16:05 (UTC)
Goto Top
Moin Leute,

erstmal vielen Dank für die Unterstüzung.

@ builder4242 & DerWo, ich denke die Lösung mittels Batchfile ist am leichtesten zu lösen. Nur habe ich leider noch nie ein Batchfile
selber verfasst, hat wer eine Idee wie so etwas aussehen könnte bzw. welche Befehle da reingehören ??

@ dog gibt es für Deine Lösung irgendwo eine detaillierte Anleitung? Denn so tiefgreifende GPO´s sind mir leider auch neu.
Member: dog
dog Nov 05, 2009 at 07:35:06 (UTC)
Goto Top
Was meinst du mit tiefgreifend?

http://technet.microsoft.com/de-de/library/cc781988(WS.10).aspx
http://blog.pmd-media.com/2009/08/18/desktop-verknupfungen-via-gruppenr ...

(Bei Server 2003 macht man den Umweg über ein Login-Skript und xcopy)

Grüße

Max
Mitglied: 83319
83319 Nov 05, 2009 at 08:36:59 (UTC)
Goto Top
also:

hab das jetzt so versucht, wie in deinen links beschrieben, aber wenn in den Gruppeneditor reingehe, dann fehlt mir da ein bisschen was. So sollte es laut dem Link aussehen --> Computerkonfiguration->Einstellungen->Windows-Einstellungen->Verknüpfungen und bei mir ist nur Computerkonfiguration->softwareinstellungen->windowseinstellungen->administrative Vorlagen. Gehört da bei mir ab Server was nachinstalliert oder geht das von deinen Links nur auf dem Server2008?? Wir haben Server2003.

Hättest du vielleicht einen Tip wie so ein Loginscript aussehen kann bzw soll ??
Mitglied: 83319
83319 Nov 06, 2009 at 09:22:52 (UTC)
Goto Top
moin leute,

habe jetzt ein kleines Batchfile geschrieben, soweit so gut, aber:

- wenn ich dieses File einfach doppelklicke, funktioniert alles soweit super ohne Fehler

- aber wenn ich dieses File als Logonscript im AD über´s Group Policy Management starten will, dann bekomm ich jedesmal wenn ich mich anmelde
immer die Fehlremeldung, das er die exe Datei nicht finden kann. Irgendwie läuft dieses Batchfile überhauot nicht weg beim Login.

Kann mir wer sagen, wo da der Hund liegen könnte ??

DANKE
Mitglied: 83319
83319 Nov 06, 2009 at 09:23:45 (UTC)
Goto Top
p.s. so sieht Batchfile aus:

@ echo off
title BMW Druckprogramm Installation
mkdir c:\Bmw /d /y /i
xcopy g:\bmw_druckersoftware\*.* c:\bmw /d /y /i
start c:\Bmw\bmw_pr.exe
xcopy c:\Bmw\bmw_pr.exe c:\"Dokumente und Einstellungen\All Users\Desktop"  
exit
:ende
goto ende
Member: dog
dog Nov 06, 2009 at 16:09:18 (UTC)
Goto Top
Du musst doch einfach nur die gewünschte Verknüpfung von Hand erzeugen, die entsandene .lnk Datei auf einen Share kopieren und per Loginscript auf den Desktop kopieren:
xcopy \\server\share$\Verkn.lnk %appdata% %userprofile%\Desktop\Verknüpfung.lnk
Member: Biber
Biber Nov 06, 2009 at 16:49:00 (UTC)
Goto Top
Moin wiesi222,

- wenn ich dieses File einfach doppelklicke, funktioniert alles soweit super ohne Fehler
Die Worte hör ich wohl. Allein - mir fehlt der Glaube.

1. Ein Batchfile kannst du testen, indem du es am CMD-Prompt (=der "Eingabeaufforderung") startest, weil du dann
2. nicht nur ein kurzes Wetterleuchten nach einem Doppelklick wahrnimmst, sondern auch Fehlermeldungen
3. Sind äußerst hilfreich beim Testen die Tipps "Schreibe 'Echo off' statt statt 'echo on' beim Testen und frage bei jeder neuen Vokabel (mhdir, xcopy,start,...) sofort am CMD-Prompt mit mkdir /?, xcopy /? , start /? etc nach, wie denn wohl Intention, Aussprache und Syntax dieses merkwürdigen Wortes sein mag
4. Um auch mal etwas Erfreuliches zu sagen: Diese Tipps geben wir vollkommen umsonst. (In jeglicher Hinsicht. Jeden gottverdammten Tach.)

Konkret:
  • ob das Laufwerk G: für jeden Autostart-Ausführer verfügbar ist, solltest du nicht einfach so unterstellen, sondern prüfen (IF EXIST).
  • ein "mkdir /d /y /i" funktioniert nicht "alles soweit super", wie du dich beliebst auszudrücken, sondern fragt sinngemäß zurück "Redest du mit mir?!?"
  • abgesehen davon würde Xcopy ggf. dieses Verzeichnis anlegen, insbesondere wenn er mit /i aufgerufen wird und der Zielpfad mit einem Backslash ("\") abgeschlossen ist.
  • der "Start"-Befehl hat eine etwas andere Syntax (siehe start /?"). Erwartet wird als zweiter Parameter so etwas wie "Killroy was here" oder "Ich bremse für Tigerenten".

Sorry, wenn ich mich so aufplustere, aber wenn hier signaliserst, du willst ja dazulernen und dann etwas so Zusammenharktes als "Administrator" bei vermeintlich noch größeren DAUs abliefern willst, könnte das auf die ganze Branche Auswirkungen haben.

Grüße
Biber