Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

GPP Laufwerksmapping mit AD-Variable im Pfad - Ist das machbar?

Frage Microsoft Windows Server

Mitglied: dron

dron (Level 1) - Jetzt verbinden

21.05.2014, aktualisiert 22.05.2014, 2461 Aufrufe, 8 Kommentare

Hallo zusammen,

ich habe mal eine Frage an euch bzgl. folgender Problemstellung.

Wir haben eine größere TS-Farm mit einigen Usern. Ich möchte pro Kunde einen Groupshare einrichten. Der Kundename ist Bestandteil des Pfadnamens. Das Netzlaufwerk soll einen vordefinierten (identisch lautenden) Anzeigenamen erhalten.

Bis dahin eigentlich kein Problem. Via GPP kann ich das grundsätzlich lösen. Nur möchte ich hierfür eine einzige dynamische GPO verwenden, da es in Summe ca. 650 Kunden sind und ich nicht soviele GPOs, bzw. Zuweisungen implementieren möchte. Die Kundennamen sind im AD unter dem Attribut Firma gepflegt. Also muss das nach meinem Verständnis die Datenquelle darstellen.

Beim präferierten Weg über eine Laufwerkszuordnung via GPP habe ich das Problem, dass ich bisher keine Möglichkeit gefunden habe eine Variable für das AD-Attribut im Pfadnamen zu verwenden.

Als Workaround habe ich eine Batch als Startskript eingerichtet, die wiederum ein Powershell-Skript aufruft. Mit diesem kann ich dann über die AD Powershell Module eine AD-Abfrage starten und das Laufwerk entsprechend verbinden. Leider finde ich keinen Weg einen Anzeigenamen zu setzen.

Leider komme ich hier nicht so recht weiter. Daher frage ich mal die Admin-Runde... ;)

Besten Dank schon mal vorab & viele Grüße
Björn
Mitglied: Dani
22.05.2014 um 00:11 Uhr
Guten Abend Björn,
anscheind ja... wenn man den Forenbeitrag glauben kann.


Grüße,
Dani
Bitte warten ..
Mitglied: dron
22.05.2014 um 00:28 Uhr
Hallo Dani,

danke für deine nächtliche Antwort ;)

Wenn ich die Beiträge richtig interpretiere, machen die das auch skriptbasiert mit einer LDAP-Abfrage, weil das nicht via GPP originär zu lösen ist.
So eine Lösung habe ich ja schon, allerdings mit deutlich weniger Zeilen....

Aus dem Workaround wird für mich eine Lösung, wenn ich zusätzlich einen Anzeigenamen setzen könnte:
z.B. der Share \\Fileserver\Groupshare\Testkunde1 wird mit dem Anzeigenamen "Groupshare" unter LW-Buchstaben G gemappt.

Hier mein bisheriger Lösungsansatz:

Batch als Benutzerstartskript:
powershell -executionpolicy bypass -file \\*domain*\DFS\Skripte\Group_Finanzen.ps1

Powershellskript:
Import-Module ActiveDirectory
$name = get-aduser $env:USERNAME -Properties Company | select Company
net use G: \\*domain*\DFS\Group\Group_Finanzen\$($name.Company) /PERSISTENT:NO


Viele Grüße
Björn
Bitte warten ..
Mitglied: Dani
LÖSUNG 22.05.2014, aktualisiert um 01:39 Uhr
Hallo Björn,
You can do Item Level targeting with an LDAP query, and you can store the content of any attribute in a (temporary) environment variable, e.g department. The mapping then would be \\server\share\%department%. No problem to do so, just press F1 and read through the online help, then do some research on LDAP queries.
Hört sich für mich nicht nach einer Skriptlösung an. Drück mal F1 und suche nach LDAP Abfrage, LDAP Queries, etc...


Grüße,
Dani
Bitte warten ..
Mitglied: colinardo
LÖSUNG 22.05.2014, aktualisiert um 01:39 Uhr
Moin Björn,
und hier noch mehr zur genaueren Umsetzung mit GPP ILT und LDAP Query mit Speicherung des Attributes in einer Umgebungsvariablen:
http://serverfault.com/questions/591836/access-an-ad-attribute-in-a-fir ...

Grüße Uwe
Bitte warten ..
Mitglied: dron
22.05.2014 um 01:25 Uhr
Hallo zusammen,

super vielen Dank eure Unterstützung. Habe es gerade mit einem vb-Skript getestet. Es hat grundsätzlich funktioniert, nur dauerte die Verarbeitung des Startskriptes zu lange, so dass die GPP vorbeizog und die Benutzervariable nicht kannte... Werde dies jetzt noch mit einer Benutzervariablen via GPP testen.

Hier das vb-Skript zur Info:
Set strSysInfo = CreateObject("ADSysteminfo")
Set ldapUser = GetObject("LDAP://" & strSysInfo.Username)
company = ldapUser.company
Set shellObject = CreateObject("WScript.Shell")
Set environment = shellObject.Environment("USER")
environment("ad_company") = company
Bitte warten ..
Mitglied: dron
22.05.2014 um 01:39 Uhr
Es hat geklappt!!!!!!

Habe analog der Anleitung eine Benutzervariable via GPP mit dem LDAP-Filter auf comany erstellt und innerhalb des selbigen GPO-Objektes die Laufwerkszuordnung (auch GPP) über diese Benutzervariable hinzugefügt. Et voilà...

Habe zwischenzeitlich auch noch eine weitere Lösung herausgefunden, welche aber nicht zum Einsatz kommt. Man kann das Label von net-shares über die Registry anpassen. Diese Zeile habe ich an mein o.g. Powershell-Skript angefügt:
REG ADD "HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\MOUNTPOINTS2\##*domain*#*DFS*#Group#Group_Finanzen#$($name.Company)" /v _LabelFromReg /d "vApp-Group_Finanzen" /t REG_SZ /f

Ich kann jetzt endlich schlafen gehen ;) Nochmals tausend Dank dafür...

Viele Grüße & gute Nacht
Björn
Bitte warten ..
Mitglied: Dani
LÖSUNG 22.05.2014, aktualisiert um 23:45 Uhr
Es hat geklappt!!!!!!
Und das Nachts um 01:40 Uhr...
Bitte warten ..
Mitglied: dron
22.05.2014 um 23:46 Uhr
Besser spät als nie.... ;)
Bitte warten ..
Ähnliche Inhalte
Windows Server
Laufwerksmapping
Frage von Bruno196Windows Server3 Kommentare

Hallo, unsere Laufwerke werden über die GPO Preferences zugewiesen. Nun wurde eines unsere Laufwerke in den Ruhestand geschickt :-) ...

Batch & Shell
Powershell: Variable in Pfad einbauen
gelöst Frage von ThunderbirdOPBatch & Shell2 Kommentare

Hallo Leute, ich würde gerne eine Variable in einen Pfad einsetzen, bekomme aber immer den Fehler zurück, dass der ...

Batch & Shell
Umbennen in variablen Pfad
Frage von bytetixBatch & Shell12 Kommentare

Hallo, ich habe ein kleines Skript, dem gebe ich als Parameter Pfad1 und Pfad2 mit. Das Skript kopiert dann ...

Windows Netzwerk
Laufwerkzurodnung in GPOs mit Variable aus dem AD
gelöst Frage von Lowrider614Windows Netzwerk7 Kommentare

Hallo, ich arbeite an einer Uni und habe folgendes Problem: Wir haben an unserem Institut (noch) eine eigene Domäne. ...

Neue Wissensbeiträge
Verschlüsselung & Zertifikate

Die Hölle friert ein weiteres Stück zu: Microsoft integriert OpenSSH in Windows

Information von ticuta1 vor 2 StundenVerschlüsselung & Zertifikate

Interessant SSH-Kommando in CMD.exe und PowerShell

Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 1 TagApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 1 TagWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 1 TagWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Heiß diskutierte Inhalte
Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server19 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Kein Bild mit nur einer bestimmten Grafikkarten - Mainboard Konfiguration
gelöst Frage von bestelittHardware18 Kommentare

Hallo zusammen, ich hatte schon einmal eine ähnliche Frage gestellt. Damals hatte ich genau das gleiche Problem. Allerdings lies ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
Frage von prodriveNetzwerkmanagement17 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...