11335
Goto Top

Welcher ist der eleganteste Weg, mobile AD-Benutzer zu verwalten?

Hallo,

wir verfuegen ueber eine Win2k-Domaene auf welche ca. drei Laptop-Benutzer zugreifen. Ich frage mich nun, welcher Weg der beste ist, um solche Benutzer zu verwalten. Es waere ideal, Kerberos-Auth., roaming Profiles, etc., auch bei diesen Benutzern einsetzen zu koennen, doch es ist bekanntlich nicht moeglich sich ueber einen DC zu authentifizieren, wenn der erwaehnte DC nicht erreichbar ist (wenn der Benutzer z.B. im Zug arbeitet).

Hinzu kommt die gesamte Problematik mit den Eigenen Dateien. Diese lokal und remote zu horten bringt ja nicht viel, weil dann die beiden Kopien nie auf dem gleichen Stand sind und sich der Benutzer dann meistens auf die lokalen fixiert, welche nicht vom taeglichen Backup profitieren.

Was kann man da tun?


Danke & schoene Gruesse,

finger

Content-Key: 31201

Url: https://administrator.de/contentid/31201

Printed on: April 25, 2024 at 01:04 o'clock

Member: geTuemII
geTuemII Apr 26, 2006 at 11:56:40 (UTC)
Goto Top
Hallo Finger,

ich verstehe dein Problem nicht ganz.

Zunächst kann der User auf dem Laptop mit seiner Domain-Identity anmelden und hat dann seine komplette Umgebung wie im Büro auch zur Verfügung, wenn die Anzahl der lokal zwischengespeicherten Profile nicht gerade auf null gestezt ist. Zum anderen werden die lokalen UserProfiles automatisch mit dem servergespreicherten Profil abgeglichen, sobald sich $user am Server anmeldet. was willst du mehr?

Bliebe das Problem der Datensicherung auf längeren Geschäftsreisen. Hier ist je nach Umgebung und Datenmenge USB-Stick, externe Festplatte oder VPN ins Firmennetz möglich; und natürlich alles dazwischen.

HTH geTuemII
Mitglied: 11335
11335 Apr 26, 2006 at 12:08:09 (UTC)
Goto Top
Zunächst kann der User auf dem Laptop
mit seiner Domain-Identity anmelden und hat
dann seine komplette Umgebung wie im
Büro auch zur Verfügung, wenn die
Anzahl der lokal zwischengespeicherten
Profile nicht gerade auf null gestezt ist.

Danke, das wusste ich nicht. Leider geht es jedoch ein ziemlich langes Weilchen, bis das Geraet die Unerreichbarkeit des DC feststellt. Kann man da einen kuerzeren Timeout einstellen?


Zum anderen werden die lokalen UserProfiles
automatisch mit dem servergespreicherten
Profil abgeglichen, sobald sich $user am
Server anmeldet. was willst du mehr?

Das ist tatsaechlich schon ziemlich viel. Allerdings bleibt noch die Verfuegbarkeit der eigenen Dateien. Bei uns sind die ED ein Zeiger auf ein Netzlaufwerk..
Member: geTuemII
geTuemII Apr 26, 2006 at 14:40:25 (UTC)
Goto Top
Hallo finger,

feststellt. Kann man da einen kuerzeren
Timeout einstellen?

nicht. daß ich wüßte. Allerdings habe ich mich damit auch noch nicht beschäftigt, da sich bis jetzt bei mir noch niemand beschwert hat. Vielleicht weiß aber noch jemand anders was dazu.

Allerdings bleibt noch die Verfuegbarkeit
der eigenen Dateien. Bei uns sind die ED ein
Zeiger auf ein Netzlaufwerk..

Wenn der Client in der Domain ist: rechte Maus auf ED --> Offline verfügbar machen --> dem Assi folgen. Dazu muß auf der ServerShare in den Freigabeoptionen das manuelle Zwischenspeichern von Dateien aktiviert sein (bei Automatik mache er es für alle DomainUser). Außerdem sollten die Offlinedateien auf dem Client aktiv sein: Explorer --> Extras --> Ordneroptionen --> Offlinedateien.

Mit dieser Methode kannst du übrigens auch Dateien und/oder Ordner aus anderen Shares offline verfügbar machen.

HTH geTuemII