Ga naar inhoud

Win2000 Server - Loginscript


anoniem

Aanbevolen berichten

Dag volk, Kan iemand mij uitleggen hoe ik vanuit een w2k-server loginscripts, bij de pc die zich aanmeldt, uit laten voeren? Ik wil bijvoorbeeld dat als een w2k-werkstation zich bij mijn domein aanmeldt, dat er drives worden gemapt, printers worden toegevoegd en systeemrestricties worden gelegd. Dus dat er vanuit de server de scripts worden doorgegeven en dat dat op de werkstations worden uitgevoerd. Ik heb zelf helaas niet zo veel van begrepen. Wie kan mij hierbij helpen? :(
Link naar reactie
Als je je W2k-server hebt geupdate tot Domain-server, kan je naar "Active Directory Users and Computers: gaan. Daar maak je een "Organizational Unit" aan en zet je daar de de groep gebruikers in die ergens rechten op moeten hebben. Deze zet je natuurlijk in de "Global Group". Deze "Global Group" zet je dan in een "Local Group". Deze Group kan je gebruiken om rechten uit te delen op je server. Dan op de "Organizational Unit" klik je op "Properties", tabblad "Group Policy" en dan klik je op "Edit". Dan ga je naar "Windows Settings" en dan naar "Scripts (Logon/Logof)". Als je voor die tijd je logon-scripts heb geschreven, kan je deze vinden dmv de "Add" en "Browse" knop. Je kan in je logon-script drives mappen etc. Verder kan je natuurlijk restricties leggen in de rest van de "User Configuration". Als je ze zet op de "Computer Configuration" kan jij als beheerder ook NIETS meer. Het beste wat je kan doen is 70-210 en 70-215 eens volgen... Niet duur en je weet wat meer van de hoed en de rand. Verder staat nagenoeg alles uitgelegd op www.microsoft.com
Link naar reactie
En toch ben ik het er niet helemaal mee eens wat sjouken geschreven heeft. Ik denk dat je NT4 en Windows 2000 door elkaar haalt. In Windows 2000 maak je geen global en local groups meer aan. Je maakt alleen maar domain global groups aan en die geef je bepaalde rechten. Verder zet je je login-scripts (net als bij NT) in een bepaalde directory, namelijk /winnt/sysvol/sysvol/<domeinnaam>/scripts. De wordt namelijk gerepliceerd naar alle domain-controllers. Verder definieer je het login-script vanuit active directory users and computers door met rechts te klikken op betreffende gebruikers en daar bij profile de naam van je login-script in te vullen (zonder pad). Zo kun je namelijk voor verschillende gebruikers, verschillende scripts maken als dat nodig is.
Link naar reactie
Dan zal ik toch mijn papiertjes gaan inleveren :-))) Ook bij W2k wordt door M$ geadviseerd om de gebruikers in de Global-group te plaatsen en de rechten te geven op de Local-Group te plaatsen. Bij grotere domains gebruik je de Universal-Groups (als je de server helemaal naar W2k heb omgezet). Universal-Groups moet je niet te veel gebruiken omdat deze bij iedere wijziging wordt gerepliceerd over je domain heen, wat relatief veel tijd in beslag neemt. De /winnt/sysvol/sysvol/<domeinnaam>/scripts gebruik je voor de algemene aanlogging (dus voor iedereen). Als je het doet zoals ik heb beschreven krijg je per "Organizational Unit" login-scripts toepassen. Het profile-pad gebruik je nog uit de NT4-tijd.
Link naar reactie

Om een reactie te plaatsen, moet je eerst inloggen

Gast
Reageer op dit topic

×   Geplakt als verrijkte tekst.   Herstel opmaak

  Er zijn maximaal 75 emoji toegestaan.

×   Je link werd automatisch ingevoegd.   Tonen als normale link

×   Je vorige inhoud werd hersteld.   Leeg de tekstverwerker

×   Je kunt afbeeldingen niet direct plakken. Upload of voeg afbeeldingen vanaf een URL in

×
×
  • Nieuwe aanmaken...