toxictype
Goto Top

Fragen zu NETLOGON Skripten (MS Windows Server 2003)

Hallo liebe Administratoren,

da neue Benutzergruppen entstanden und Drucker hinzugefügt wurden, möchte ich nun peu à peu die Batchdateien im NETLOGON-Verzeichnis aktualisieren. Einige Einträge habe ich bereits geändert bzw. angelegt, allerdings habe ich das Gefühl, dass
die Einträge bzw. Skripte nicht greifen. Es handelt sich um zwei Server mit MS Windows Server 2003, die korrekt replizieren.
Das bzw. die künftigen Skripte befinden sich jeweils in dem Verzeichnis Netlogon.

Ich habe mir die Benutzer einer Gruppe heraus gesucht und ihnen das Anmeldeskript zunächst im Profil zugeordnet. Später möchte ich das über die Gruppenrichtlinien erledigen.

Hier ein Auszug aus der .bat-Datei, die im Grunde nichts spektakuläres enthält:
\\S1\NETLOGON\ifmember.exe Gruppe1
if errorlevel = 1 (
net use v: \\S1\Netzlaufwerk
\\S1\NETLOGON\con2prt /cd "\\S1\Drucker1"  
)

Die Dateien ifmember.exe und con2prt.exe befinden sich in dem Verzeichnis NETLOGON.
Ich habe gelesen, dass Windows7 mit ifmember.exe nicht funktionert. Daher habe ich für die Rechner mit Windows7 folgende Zeilen verwendet:
net user /DOMAIN %username% | find "Gruppe1"  
if not errorlevel = 1 (
	net use p: \\S1\Netzlaufwerk
	\\S1\NETLOGON\con2prt /cd "\\S1\Drucker1"  
)

Hier die Fragen:
1. Muss ifmember.exe auf die clients kopiert werden, damit eine Zuweisung via Script funktioniert?
2. Können Benutzer automatisch auf das Verzeichnis \\S1\NETLOGON zugreifen oder müssen erst Rechte für die bestimmten Gruppen hinterlegt werden?
3. Funktioniert ifmember.exe mit Windows7 gar nicht?
4. Gibt es eine Möglichkeit, das Skript zu testen ohne an einem client zu sitzen, also nur auf dem Server?
5. Sollte man am Anfang des Skripts bzw. bei Anmelden der clients zuerst alle Netzlaufwerke trennen, z.B. CON2PRT /f?
6. Ist es ratsamer, den Gruppen ein eigenes Skript zuzuordnen oder langt ein Skript für alle? Wie macht ihr es?

In freudiger Erwartung auf einige Tritte in die richtige Richtung.

Gruß
tox

Content-Key: 192831

Url: https://administrator.de/contentid/192831

Printed on: April 19, 2024 at 05:04 o'clock

Member: Karo
Karo Oct 16, 2012 at 12:03:32 (UTC)
Goto Top
Hi,
1. Nein
2. Ja,Nein
3. Alternativ http://www.joeware.net/freetools/tools/memberof/index.htm oder per VBS
4. Mittels RUNAS das Script aufrufen. Ich würde aber schauen was Dein Script evtl. verhuren könnte face-wink
5. CON2PRT ist für Druckerverbindungen, nicht für Netzlaufwerke. Wenn Du sicher sein willst das die Laufwerke verbunden werden, ist ein vorheriges Trennen sinnvoll NET USE <LW-Buchstabe>: /D
6. Es spricht nichts gegen ein einzelnes (meine Meinung face-wink )

bye
Karo
Mitglied: 60730
60730 Oct 16, 2012 updated at 14:38:13 (UTC)
Goto Top
moin,

\\S1\NETLOGON\ifmember.exe Gruppe1
ist suboptimal du schreibst du hast 2 DCs - ergo nimm %logonserver% statt den einen DC fest zu verdrahten.

Zu 3. Kennst du Kixtart? - wenn du eh dabei bist die Scripte einzudampfen - wäre das was mit Hand und Fuss.
Zu 4. Wenns ein Ts ist face-wink bzw. Macht man eh nie nix auf dem Server direkt, sondern auf seinem Rechner.
Zu 5. Sollte man
Zu 6. Es spricht nix <b>für</v> viele Scripte, außer dem Spruch, das der "ordentliche" nur zu faul zum suchen ist. (Im Ernst das ist das einzig wahre und übersichtlichste)

Gruß
Member: DerWoWusste
DerWoWusste Oct 17, 2012 at 17:23:57 (UTC)
Goto Top
Moin.

ifmember funktioniert auch auf win7 und win8. Aber ein anderer Rat: warum nicht GPPs verwenden anstelle von Skripten? Auch ein Server 2003 kann GPPs verteilen, wenn Du ihn per RSAT verwaltest.
Member: toxictype
toxictype Nov 27, 2012 at 21:05:31 (UTC)
Goto Top
Ich habe es mit den Skripten nun noch mal auf dem konventionellen Weg, also ohne Kixtart, etc. versucht.
Mehr oder weniger passt es auch ganz gut. Allerdings habe ich eine Sache, die mir nicht in den Kopf will.
Einige Zuweisungen habe ich mit Sprungmarken (if...goto) umgesetzt, aber der 2003er will diese partout nicht annehmen.
Egal, was ich mache; es wird ignoriert!

Muss der Server bestimmte Voraussetzungen haben, muss etwas installiert oder geupdatet werden?

@DerWoWusste:
Brauche ich für RSAT nicht einen client mit Vista, wenn kein Server 2008 vorhanden ist?
Ich meine, ich hätte das während meiner Suche im Netz nach Lösungen auf gruppenrichtlinien.de gelesen.

thx & Gruß
Der das Skript nicht mehr versteht...
Member: DerWoWusste
DerWoWusste Dec 17, 2012 at 22:50:05 (UTC)
Goto Top
*zurück aus dem Urlaub*
Egal, was ich mache; es wird ignoriert!
Schreib mal, was Du machst, damit ich es nachvollziehen kann.
Muss der Server bestimmte Voraussetzungen haben, muss etwas installiert oder geupdatet werden?
Bestimmt nicht.
Brauche ich für RSAT nicht einen client mit Vista, wenn kein Server 2008 vorhanden ist?
Vista oder 7 oder 8.