Vraag & Antwoord

Servers

Win2000 Server - Loginscript

Anoniem
Leo S
7 antwoorden
  • Dag volk,

    Kan iemand mij uitleggen hoe ik vanuit een w2k-server loginscripts, bij de pc die zich aanmeldt, uit laten voeren?

    Ik wil bijvoorbeeld dat als een w2k-werkstation zich bij mijn domein aanmeldt, dat er drives worden gemapt, printers worden toegevoegd en systeemrestricties worden gelegd.

    Dus dat er vanuit de server de scripts worden doorgegeven en dat dat op de werkstations worden uitgevoerd. Ik heb zelf helaas niet zo veel van begrepen.

    Wie kan mij hierbij helpen? :(
  • Als je je W2k-server hebt geupdate tot Domain-server, kan je naar "Active Directory Users and Computers: gaan.
    Daar maak je een "Organizational Unit" aan en zet je daar de de groep gebruikers in die ergens rechten op moeten hebben. Deze zet je natuurlijk in de "Global Group". Deze "Global Group" zet je dan in een "Local Group". Deze Group kan je gebruiken om rechten uit te delen op je server.
    Dan op de "Organizational Unit" klik je op "Properties", tabblad "Group Policy" en dan klik je op "Edit". Dan ga je naar "Windows Settings" en dan naar "Scripts (Logon/Logof)".
    Als je voor die tijd je logon-scripts heb geschreven, kan je deze vinden dmv de "Add" en "Browse" knop.
    Je kan in je logon-script drives mappen etc.
    Verder kan je natuurlijk restricties leggen in de rest van de "User Configuration". Als je ze zet op de "Computer Configuration" kan jij als beheerder ook NIETS meer.

    Het beste wat je kan doen is 70-210 en 70-215 eens volgen… Niet duur en je weet wat meer van de hoed en de rand. Verder staat nagenoeg alles uitgelegd op www.microsoft.com
  • Dank je wel 8)

    Heb je ook misschien een voorbeeld van het mappen van een drive (script) ?
  • NET USE X: \\server_name\sharename /persistent:no

    WWW.MICCROSOFT.COM
  • En toch ben ik het er niet helemaal mee eens wat sjouken geschreven heeft.

    Ik denk dat je NT4 en Windows 2000 door elkaar haalt. In Windows 2000 maak je geen global en local groups meer aan. Je maakt alleen maar domain global groups aan en die geef je bepaalde rechten.

    Verder zet je je login-scripts (net als bij NT) in een bepaalde directory, namelijk /winnt/sysvol/sysvol/<domeinnaam>/scripts. De wordt namelijk gerepliceerd naar alle domain-controllers. Verder definieer je het login-script vanuit active directory users and computers door met rechts te klikken op betreffende gebruikers en daar bij profile de naam van je login-script in te vullen (zonder pad). Zo kun je namelijk voor verschillende gebruikers, verschillende scripts maken als dat nodig is.
  • Dan zal ik toch mijn papiertjes gaan inleveren :-)))

    Ook bij W2k wordt door M$ geadviseerd om de gebruikers in de Global-group te plaatsen en de rechten te geven op de Local-Group te plaatsen. Bij grotere domains gebruik je de Universal-Groups (als je de server helemaal naar W2k heb omgezet). Universal-Groups moet je niet te veel gebruiken omdat deze bij iedere wijziging wordt gerepliceerd over je domain heen, wat relatief veel tijd in beslag neemt.
    De /winnt/sysvol/sysvol/<domeinnaam>/scripts gebruik je voor de algemene aanlogging (dus voor iedereen). Als je het doet zoals ik heb beschreven krijg je per "Organizational Unit" login-scripts toepassen. Het profile-pad gebruik je nog uit de NT4-tijd.
  • Van mij hoef je je papiertjes niet in te leveren.
    Wat je schrijft klopt en wordt inderdaad precies zo gezegd in de courses van M$.

    Maar je kunt tegenwoordig meer doen met global groups (bijv. nesten) en dus zullen mensen de local groups (afhankelijk van de situatie) niet meer gebruiken.

    :D

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.