Avatar billede thomasmyg Nybegynder
04. november 2011 - 21:59 Der er 15 kommentarer og
1 løsning

AD og group share

Jeg har oprettet en gruppe i AD, når man er medlem af den gruppe skal man automatisk få et share og når man ikke er i gruppe skal man selvfølgelig ikke få det share.

Jeg har som sagt oprettet gruppen, jeg har oprettet mappen der skal shares, jeg har skrevet gruppen ind i sharet, nu mangler jeg bare og finde ud af hvordan sharet bliver tildelt.
Avatar billede Spotgun Seniormester
04. november 2011 - 22:31 #1
Du kan tildele sharet via en GPO og Group Policy Preferences. Her har du mulighed for at slå Item Level Targeting, og konfigurere det så kun medlemmer af gruppen får tildelt dit share.
Avatar billede thomasmyg Nybegynder
06. november 2011 - 16:31 #2
Kan du ikke lige komme med en uddybning eller en kort guide.
Avatar billede Spotgun Seniormester
06. november 2011 - 16:48 #3
Det skal lige siges at Group Policy Preferences kun understøttes af Windows Server 2008 og højere, så hvis du ikke kører med det, skal du finde en anden løsning.

Men i 2008/2008R2 kan du gøre således:
- Åbn Group Policy Management konsollen
- Vælg den OU som indeholder dine brugere, højreklik og vælg "Create a GPO in this domain and link it here".
- Giv GPO'en et sigende navn.
- Rediger GPO'en og gå ind under User Configuration > Preferences > Windows Settings > Drive Maps.
- Tilføj det share dine brugere skal have samt et passende drevbogstav. I Action vælger du Update.
- Vælg fanen Common, sæt hak ved Item Level Targeting og tryk på Targeting knappen. Her kan du specificere de krav du har til hvem der må få mappet dette share.
- Vælg New Item > Security Group. Tryk Browse og find din gruppe.
- Tryk OK til du er ude af alle dialogerne, luk din GPO og forsøg at lokke på med en af brugerne fra din gruppe.
Avatar billede thomasmyg Nybegynder
06. november 2011 - 16:52 #4
Arg kom nu, jeg har oprettet spørgsmålet i windows 2003.
Avatar billede Spotgun Seniormester
06. november 2011 - 16:59 #5
Der er der jo ingen kategori til Windows 2008, så ret mange 2008 relaterede spørgsmål havner her, derfor mit svar.

Men siden du kører 2003, så bliver det nok en lidt mere bøvlet løsning. Det eneste jeg umiddelbart kan komme på, er at lave et loginscript i VBS, hvor du checker om brugeren er med i din gruppe, inden drevet mappes.

Jeg mindes at have set flere eksempler på det rundt omkring på nettet, så jeg kan da lige prøve at støve noget op hvis det er.
Avatar billede Spotgun Seniormester
06. november 2011 - 17:06 #6
Der er et eksempel her, som burde være til at tilrette til dit formål.

http://www.computerperformance.co.uk/vbscript/vbscript_group_user_memberof.htm
Avatar billede thomasmyg Nybegynder
06. november 2011 - 17:35 #7
Ja det siger du nok :) men jeg har prøvet det, jeg har prøvet den første del som skal kigge på hvilke grupper en bruger er medlem af. Det virker fint med administrator og Users gruppen, men når jeg prøver mit brugernavn og den OU til mine brugere så fejler det med "Objektet findes ikke på serveren."
Avatar billede Spotgun Seniormester
06. november 2011 - 17:38 #8
Den OU din bruger ligger i, ligger den evt. inden i en anden OU?
Avatar billede thomasmyg Nybegynder
06. november 2011 - 17:51 #9
Ja det gør den.
Avatar billede thomasmyg Nybegynder
06. november 2011 - 17:52 #10
I roden, hvis man kan sige det sådan.
Avatar billede Spotgun Seniormester
06. november 2011 - 19:09 #11
Ok, hvis den ligger i stil med dette:
<domæne>\Rod-OU\Under-OU\<Din Bruger>

så vil jeg mene du skal rette variablen strOU til dette:
strOU = "OU=Under-OU,OU=Rod-OU,"
Avatar billede thomasmyg Nybegynder
06. november 2011 - 20:46 #12
For lige og få det på på plads så ser mit AD sådan her ud. OU'et over Users er mit OU [MIT OU] Users
http://peecee.dk/upload/view/335220
Er du stadig sikker på variablen skal rettes?
Avatar billede juleulven Nybegynder
22. november 2011 - 16:33 #13
er lidt usikker på om det her, at det du ønsker?
altså en GPO der gør, at bestemte brugere der logger ind på en bestemt hardware får tildelt nogle settings opsat i "user configuration"...

1. du laver og linker en GPO der rammer den OU hvor de fysiske computere ligger
2. du sørger for i GPO'en at "user group policy loopback processing mode" er slået til (findes under administrative templates"
3. du tilføjer den omtalte "security group" til "security fitlering".


ihvertfald har jeg brugt ovenstående til, at lave et regelsæt der KUN træder i kraft til specifikke brugere på specifikke computere ... i det her tilfælde "user configurations" i en GPO når de logger på vores terminalserver men IKKE når de logger på deres lokale computer...
Avatar billede thomasmyg Nybegynder
22. november 2011 - 16:53 #14
Jeg har forsøgt mig med VB scripts, men det driller også, vil du prøve og kigge på det her spørgsmål?
http://www.eksperten.dk/spm/950976
Avatar billede juleulven Nybegynder
22. november 2011 - 21:07 #15
jeg har desværre INGEN indsigt i VB overhovedet...
Avatar billede thomasmyg Nybegynder
02. december 2011 - 13:23 #16
problemet er løst med et VBscript.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester