them-man
Goto Top

Ordnerumleitung auf Serverfreigabe per GPO (Server 2008 R2 und Windows 7)

Hallo.

Ich müsste für ein größeres Netzwerk mit mehreren Usern die Ordner Startmenü, Desktop, Dokumente und idealer Weise auch Roaming jeweils auf eine Serverfreigabe umleiten.
Bei Dokumente sollen die User jeweils einen eigenen Unterordner haben (das habe ich scheinbar schon mit der Ordnerumleitungsfunktion der GPOs hinbekommen).
Leider funktioniert irgendwie der ganze Rest (vor allem das mit dem Startmenü nicht).

Die Richtlinie wird am Client verarbeitet, dies beweist gpresult und auch die Tatsache, das bei Documents unter Orte der Speicherort am Server angezeigt wird.

Was mache ich falsch. wichtig wäre mir aktuell vor allem das mit dem Startmenü und Desktop, da hier jeder User, vor allem im Startmenü, die selben Ordner und Verknüpfungen haben soll (ideal wäre vorher eine Art Skript, die alles aus dem Startmenü tilgt und nur das vom Server anzeigt).

Wenn hier jemand Erfahrungen damit hat und vielleicht auch ein fertiges Skript, dann bitte her damit.

Bin auch für jeden Hinweis dankbar (und ja, Google habe ich schon mächtig strapaziert, finde jedoch nichts brauchbares, außer das mit den Umleitungen und Benutzerkonfiguration etc.).

thx

Content-Key: 312866

Url: https://administrator.de/contentid/312866

Printed on: April 19, 2024 at 04:04 o'clock

Member: clSchak
clSchak Aug 17, 2016 at 14:29:06 (UTC)
Goto Top
Hi

Ereignisprotokoll verrät dir warum Ordner nicht umgeleitet werden - im Regelfall sind es NTFS Rechte die nicht korrekt sind oder die Offline-Synchronisation funktioniert nicht korrekt (kann man auch deaktiveren).

Das gesamte Startmenü kannst der Logon-Script löschen (vom Benutzer) und dann via GPO neu befüllen (Verknüpfungen anlegen).

Gruß
@clSchak
Member: TheM-Man
TheM-Man Aug 17, 2016 at 14:41:27 (UTC)
Goto Top
Hm. Rechte sind es nicht, da habe ich schon geschaut.
Domänenbenutzer haben entsprechende Rechte auf die Freigaben.
Lustigerweise hatte ich es schon mal funktionierend, aber irgendwie geht das bei verschiedenen Testusern, die ich am Server angelegt habe nur sporadisch unterschiedlich (und das auf dem gleichen Testsystem).

Hier mal mein Skriptinhalt:
REM Startmenü löschen
RD /S /Q "%userprofile%\AppData\Roaming\Microsoft\Windows\Start Menu\Programs"
RD /S /Q "%systemdrive%\ProgramData\Microsoft\Windows\Start Menu\Programs"
REM Public Desktop leeren
del %systemdrive%\Users\Public\Desktop\*.lnk /F /Q
del "%userprofile%\Desktop\Google Chrome.lnk" /F /Q

und hier mal der Inhalt der Richtlinie (Server und Domäne unkenntlich als XXX):
(Habe den Inhalt der Richtlinieneinstellungen hier abgebildet)
Startmenü u. Desktop 1
Daten ermittelt am: 17.08.2016 16:33:58 hide all

Allgemeinhide
Detailshide
Domäne XXX.lan
Besitzer XXX\Domänen-Admins
Erstellt 17.08.2016 15:12:48
Geändert 17.08.2016 15:25:06
Benutzerrevisionen 66 (AD), 66 (sysvol)
Computerrevisionen 14 (AD), 14 (sysvol)
Eindeutige ID {C61EF5B7-5905-4E14-A0BA-5299C9F5FE34}
GPO-Status Aktiviert

Verknüpfungenhide
Standort Erzwungen Verknüpfungsstatus Pfad
XXX Nein Aktiviert XXX.lan/XXX

Die Liste enthält Verknüpfungen zur Domäne des Gruppenrichtlinienobjekts.
Sicherheitsfilterunghide
Die Einstellungen dieses Gruppenrichtlinienobjekts können nur auf folgenden Gruppen, Benutzer und Computer angewendet werden:Name
NT-AUTORITÄT\Authentifizierte Benutzer

Delegierunghide
Folgende Gruppen und Benutzer haben die angegebene Berechtigung für das GruppenrichtlinienobjektName Zulässige Berechtigungen Geerbt
XXX\Domänen-Admins Einstellungen bearbeiten, löschen, Sicherheit ändern Nein
XXX\Organisations-Admins Einstellungen bearbeiten, löschen, Sicherheit ändern Nein
NT-AUTORITÄT\Authentifizierte Benutzer Lesen (durch Sicherheitsfilterung) Nein
NT-AUTORITÄT\DOMÄNENCONTROLLER DER ORGANISATION Lesen Nein
NT-AUTORITÄT\SYSTEM Einstellungen bearbeiten, löschen, Sicherheit ändern Nein

Computerkonfiguration (Aktiviert)hide
Richtlinienhide
Windows-Einstellungenhide
Skriptshide
Starthide
Für das GPO, Skriptreihenfolge: Nicht konfiguriertName Parameter
Clean_Public.bat

Benutzerkonfiguration (Aktiviert)hide
Richtlinienhide
Windows-Einstellungenhide
Skriptshide
Anmeldenhide
Für das GPO, Skriptreihenfolge: Nicht konfiguriertName Parameter
PinTaskbar.vbs \\XXX\Roaming
Clean_User.bat

Ordnerumleitunghide
AppData(Roaming)hide
Einstellung: Nicht konfiguriert
Desktophide
Einstellung: Standard (Leitet alle Ordner auf den gleichen Pfad um)hide
Pfad: \\XXX\Desktop
Optionenhide
Dem Benutzer exklusive Zugriffsrechte erteilen für Desktop Deaktiviert
Inhalt von Desktop an den neuen Speicherort verschieben Aktiviert
Umleitungsrichtlinie auch auf die Betriebssysteme Windows 2000, Windows 2000 Server, Windows XP und Windows Server 2003 anwenden Deaktiviert
Verhalten bei Entfernen der Richtlinie Inhalt belassen

Dokumentehide
Einstellung: Standard (Leitet alle Ordner auf den gleichen Pfad um)hide
Pfad: \\XXX\Dokumente\%USERNAME%\Documents
Optionenhide
Dem Benutzer exklusive Zugriffsrechte erteilen für Dokumente Aktiviert
Inhalt von Dokumente an den neuen Speicherort verschieben Aktiviert
Umleitungsrichtlinie auch auf die Betriebssysteme Windows 2000, Windows 2000 Server, Windows XP und Windows Server 2003 anwenden Deaktiviert
Verhalten bei Entfernen der Richtlinie Inhalt belassen

Startmenühide
Einstellung: Standard (Leitet alle Ordner auf den gleichen Pfad um)hide
Pfad: \\XXX\Start
Optionenhide
Dem Benutzer exklusive Zugriffsrechte erteilen für Startmenü Deaktiviert
Inhalt von Startmenü an den neuen Speicherort verschieben Deaktiviert
Umleitungsrichtlinie auch auf die Betriebssysteme Windows 2000, Windows 2000 Server, Windows XP und Windows Server 2003 anwenden Deaktiviert
Verhalten bei Entfernen der Richtlinie Inhalt belassen

Verknüpfungenhide
Einstellung: Standard (Leitet alle Ordner auf den gleichen Pfad um)hide
Pfad: \\XXX-server\Links
Optionenhide
Dem Benutzer exklusive Zugriffsrechte erteilen für Verknüpfungen Aktiviert
Inhalt von Verknüpfungen an den neuen Speicherort verschieben Aktiviert
Umleitungsrichtlinie auch auf die Betriebssysteme Windows 2000, Windows 2000 Server, Windows XP und Windows Server 2003 anwenden Deaktiviert
Verhalten bei Entfernen der Richtlinie Inhalt belassen

Administrative Vorlagenhide
Richtliniendefinitionen (ADMX-Dateien) wurden aus dem zentralen Speicher abgerufen.Desktophide
Richtlinie Einstellung Kommentar
Papierkorbsymbol vom Desktop entfernen Deaktiviert

Startmenü und Taskleistehide
Richtlinie Einstellung Kommentar
Befehl "Ausführen" dem Menü "Start" hinzufügen Aktiviert
Beim Beenden die Liste der zuletzt geöffneten Dokumente leeren Aktiviert
Benutzern das Hinzufügen oder Entfernen von Symbolleisten nicht erlauben Aktiviert
Benutzern das Neuanordnen von Symbolleisten nicht erlauben Aktiviert
Liste angehefteter Programme aus dem Menü "Start" entfernen Aktiviert
Liste der zuletzt geöffneten Dokumente nicht beibehalten Aktiviert
Menüeintrag "Standardprogramme" aus dem Menü "Start" entfernen Aktiviert
Menüeintrag "Zuletzt verwendete Elemente" aus dem Menü "Start" entfernen Aktiviert
Standardprogrammgruppen aus dem Menü "Start" entfernen Aktiviert
Symbol "Netzwerk" aus dem Menü "Start" entfernen Aktiviert
Wartungscentersymbol entfernen Aktiviert

Einstellungenhide
Windows-Einstellungenhide
Verknüpfungenhide
Verknüpfung (Pfad: %AppDataDir%\Microsoft\Internet Explorer\Quick Launch\FastStone Capture)hide
FastStone Capture (Reihenfolge: 1)hide
Allgemeinhide
Aktion Erstellen
AttributeZieltyp Dateisystemobjekt
Verknüpfungspfad %AppDataDir%\Microsoft\Internet Explorer\Quick Launch\FastStone Capture
Zielpfad "C:\Program Files (x86)\FastStone Capture\FSCapture.exe"
Starten in "C:\Program Files (x86)\FastStone Capture\"
Symbolpfad "C:\Program Files (x86)\FastStone Capture\FSCapture.exe"
Symbolindex 0
Tastenkombination None
Ausführen Normales Fenster

Gemeinsamhide
OptionenBei Fehler keine Elemente mehr für diese Erweiterung verarbeiten Nein
Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption) Ja
Element entfernen, wenn es nicht mehr angewendet wird Nein
Nur einmalig anwenden Nein

Verknüpfung (Pfad: %AppDataDir%\Microsoft\Internet Explorer\Quick Launch\Pointofix)hide
Pointofix (Reihenfolge: 2)hide
Allgemeinhide
Aktion Ersetzen
AttributeZieltyp Dateisystemobjekt
Verknüpfungspfad %AppDataDir%\Microsoft\Internet Explorer\Quick Launch\Pointofix
Zielpfad "C:\Program Files (x86)\Pointofix\Pointofix.exe"
Tastenkombination None
Ausführen Normales Fenster

Gemeinsamhide
OptionenBei Fehler keine Elemente mehr für diese Erweiterung verarbeiten Nein
Im Sicherheitskontext des angemeldeten Benutzers ausführen (Benutzerrichtlinienoption) Ja
Element entfernen, wenn es nicht mehr angewendet wird Nein
Nur einmalig anwenden Nein

Verknüpfung (Pfad: %AppDataDir%\Microsoft\Internet Explorer\Quick Launch\ZoomIt)hide
ZoomIt (Reihenfolge: 3)hide
Allgemeinhide
Aktion Ersetzen
AttributeZieltyp Dateisystemobjekt
Verknüpfungspfad %AppDataDir%\Microsoft\Internet Explorer\Quick Launch\ZoomIt
Zielpfad \\XXX-server\Start\Programs\ZoomIt\ZoomIt.exe
Tastenkombination None
Ausführen Normales Fenster

Hoffe das hilft und man findet da den Fehler.

Danke im Voraus.
Member: clSchak
clSchak Aug 17, 2016 at 14:49:23 (UTC)
Goto Top
was sagt denn das Eventlog? Dort steht alles drin was die Ordnerumleitung betrifft und zeigt direkt auf den Fehler.
Member: TheM-Man
TheM-Man Aug 18, 2016 at 06:43:13 (UTC)
Goto Top
Da steht nur eine Warnung drin.

Etwas mit Fehler beim Anwenden der "Folder Redirection"-Einstellungen. Die folder "Folder Redirection"-Einstellungen besitzen möglicherweise eine eigene Protokolldatei (weiß leider nicht wo die ist). Ereignis ID ist 1085. Das was ich im Technet aber dazu finde, ist nicht vielversprechend und habe die andere dort beschriebene Variante auch bereits probiert (ohne Besserung).

Kann doch eigentlich nicht so schwer sein, diese blöde Startmenü (eigentlich doch nur n Ordner) zu leeren und auf ein Share umzuleiten (oder?).
Member: TheM-Man
TheM-Man Aug 18, 2016 at 07:38:12 (UTC)
Goto Top
OK. Konnte es inzwischen lösen.
Hilfreich war hier ein Blick in die Clientregistry --> User Shell Folders.
Lag irgendwie am Pfad (er hat ein zusätzliches Programs hinzugefügt bzgl. Startmenü).
Beim Desktop "frist" er die Ordnerumleitung der GPO irgendwie gar nicht. Habs dann per Registryeintrag ersetzen in der gleichen Richtlinie erschlagen. läuft jetzt wie Sahne.

Jetzt muss ich nur noch mein Silent-Setupproblem bezüglich Solid Edge V20 lösen und dann bin ich schon n ganzes Stück weiter.
Member: TheM-Man
TheM-Man Aug 18, 2016 at 13:21:37 (UTC)
Goto Top
Muss nochmal ergänzen.
Hab das mit der Registry wieder entfernt.
Geht auf einmal mit der Ordnerumleitung alles (auch nach Neuinstallation Testsystem und erneutem Test mit frischen Testusern).
Konnte auch mein Problem mit den Schnellstarticons lösen 8läuft über ein VB-Skript "PiinTaskbar").

Wichtig ist den Offlinesync per GPO abzuschalten (wenn man das nicht unbedingt braucht und Ladezeiten verkürzen möchte).

Danke trotzdem nochmal für die Hinweise. face-smile

Wenn einer Erfahrung hat mit Solid Edge Installation per PDQ Deploy vom Server 2008 R2 auf Windows 7 x64 und das hier liest, dann bitte Tips/Hilfe. Thx