Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Active Directory und Richtlinien an OfflineClients anwenden

Frage Microsoft Windows Netzwerk

Mitglied: ZigZag

ZigZag (Level 1) - Jetzt verbinden

22.08.2007, aktualisiert 23.08.2007, 3681 Aufrufe, 6 Kommentare

Hallo,


in unserem Netzwerk fliegen so einige Clients umher, die sich von außen in unser Netz einwählen. Die Einwahl passiert über einen proprietären VPN Client. D.h. Die user melden sich immer am lokal gespeicherten Profil an und wählen sich dann ein.


Damit bekommen die user bzw. die Clients aber keine geänderten Richtlinien und Kennwörter mit - weil die ja nur beim Rechnerstart bzw. bei der Anmeldung im Netzwerk geholt werden.



Gibt es irgend eine Möglichkeit, die Richtlinien und Kennwörter nachträglich zu holen und auf dem Client sozusagen Offline zu aktualisieren (immer wenn er eingewählt ist)?




ZigZag
Mitglied: MRosoft
22.08.2007 um 16:18 Uhr
Eigentlich handelt es sich bei den Policys nur um Registryeinträge wenn Du Dir diese zusammensuchst dann könntest Du per Script die Einstellungen auch auf den lokalen rechner übertragen. Eine andere Möglichkeit wäre eine neue lokale richtlinie zu erzeugen in der die Einstellungen vorhanden sind und diese auf den Rechnern zu importieren.
Bitte warten ..
Mitglied: manuel-r
22.08.2007 um 16:26 Uhr
Ich hab' dich jetzt nicht ganz verstanden. Sind die Außer-Haus-Rechner trotzdem in der Domäne und melden sich lediglich mit dem zwischengespeicherten Profil an oder sind die in Arbeitsgruppen und machen eine lokale Anmeldung?
Wenn mit dem Domänenaccount angemeldet wird kannst du doch einfach nach Aufbauen der VPN-Verbindung mittels gpupdate /force die Richtlinien vom DC holen lassen. Ansonsten sollte auch Abwarten helfen; in gewissen Abständen werden die Richtlinien nämlich ohnehin vom System abgeglichen.

Manuel
Bitte warten ..
Mitglied: ZigZag
22.08.2007 um 16:33 Uhr
ja, genau

Die Clients sind in der Domäne und die User melden sich lokal an den Kisten an. Aber eben nicht an lokalen Profilen sondern an den ganz normalen DomänenProfilen.

Sorry, dass ich mich da etwas fehl ausgedrückt habe.


Zieht gpupdate /force auch das Benutzerkennwort?
Bitte warten ..
Mitglied: manuel-r
22.08.2007 um 16:38 Uhr
Also ich kann dir aus eigener Erfahrung sagen, dass es jedenfalls funktioniert. Meine Umgebung zu Hause sieht genauso aus. Bei einem Kennwortwechsel hier im Büro muss ich mich zu Hause mit dem vorherigen Kennwort anmelden. Danach stelle ich das VPN in die Firma her und Windows merkt direkt, dass die Kennwörter zwar nicht identisch aber beide authorisiert sind. Danach werde ich zum ab- und Anmelden aufgefordert. Das war's. Ab sofort habe ich auf dem Zu-Hause-Rechner mein Domänenkennwort. Und nur dafür brauche ich auch kein gpupdate.

Manuel
Bitte warten ..
Mitglied: ZigZag
23.08.2007 um 08:41 Uhr
Vielen Dank dafür.

in unserem Netz funktioniert dieser Automatismus ebend nicht. Der User kann sich zu Hause mit seinem alten Kennwort anmelden, nach der VPN Herstellung bekommt sein PC aber nicht mit, dass es im Netz ein neues Kennwort gibt. Die Netzwerkfreigaben lassen sich nur nicht ansprechen und der Exchange Server lässt ihn auch nicht ran.

Liegt es vielleicht daran, dass es eine win2k Domäne ist?



ZigZag
Bitte warten ..
Mitglied: manuel-r
23.08.2007 um 09:19 Uhr
Ich hab' hier eine w2k3-Domäne. Aber auf das AD sollte sich das nicht so auswirken. Vielleicht probierst du einfach mal, ob mit gpupate was zu machen ist.

Manuel
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Active Directory Zertifikatdienste - Dienst kann nicht gestartet werden (1)

Frage von chb1982 zum Thema Windows Server ...

Windows Userverwaltung
Active Directory - OU Anordnung und Aufbau (9)

Frage von nightwishler zum Thema Windows Userverwaltung ...

Batch & Shell
gelöst Powershell Vergleichen Name u Vorname mit Active Directory (5)

Frage von pixel0815 zum Thema Batch & Shell ...

Neue Wissensbeiträge
Google Android

Cyanogenmod alternative Downloadquelle

(5)

Tipp von Lochkartenstanzer zum Thema Google Android ...

Batch & Shell

Batch als Dienst bei Systemstart ohne Anmeldung ausführen

(5)

Tipp von tralveller zum Thema Batch & Shell ...

Sicherheits-Tools

Sicherheitstest von Passwörtern für ganze DB-Tabellen

(1)

Tipp von gdconsult zum Thema Sicherheits-Tools ...

Heiß diskutierte Inhalte
Windows Server
gelöst Exchange HyperV Prozessorlast (19)

Frage von theoberlin zum Thema Windows Server ...

Windows Server
Server mit Netzwerkaussetzern (18)

Frage von SarekHL zum Thema Windows Server ...

Server-Hardware
gelöst SPP von HP Abwärtskompatibel? (14)

Frage von fireskyer zum Thema Server-Hardware ...

LAN, WAN, Wireless
gelöst Batchdatei um einen Proxy einzustellen (14)

Frage von CrystalFlake zum Thema LAN, WAN, Wireless ...