iB-InformatikBoard.ch - Benutzer helfen Benutzern   IT-Lohnumfrage ¦ MS-CLIP ¦ Google  


     
     
"5.3 Sterne"   

    Diskussionen über Freizeit und Job: Diskussionen über Weiterbildung: Diskussionen über die Computerwelt:  
    Neu hier? Forum für Einsteiger
Wichtige F.A.Q.'s und Regeln
Off Topic
iB-Updates und News
Feedback und Vorschläge
Informatik Job-Forum
Ich suche eine Informatikstelle
Ich biete eine Informatikstelle
Microsoft MCSE Zertifikate
Microsoft Zertifikate Allgemein
CISCO Zertifikate
SIZ-Zertifikaten und Lernhilfen
Zertifikate und Diplome Allgemein
Weiterbildung mit E-Learning
Windows Workstation   Windows Server
Software Allgemein   Linux Software
Programmiersprachen   Webdesign
Security   Internet
Hardware/Netzwerk   Wireless
Pockets, Smartphones, PDA's   Games
Allgemeine Tipps, Bücher und Tools
HowTo    Online Schnäppchen
 
   

Willkommen auf informatikBoard.ch - Benutzer helfen Benutzern
Zurück   iB-Startseite > Informiere dich über die Computerwelt: Geräte, Hard- und Software > Windows Server
Willkommen bei InformatikBoard.ch:
Bevor du Schreiben oder Antworten kannst,
musst du dich hier kostenlos Registrieren!

Antwort
 
LinkBack Themen-Optionen
GPO, allen Notebooks via WMI Filter Richtlinie zuordnen
Alt
  (#1)
Neuer Benutzer
 
Benutzerbild von GMan
 
Status: Offline
Beiträge: 3
Registriert seit: 17.06.2004
Ort: Zuchwil SO
Frage GPO, allen Notebooks via WMI Filter Richtlinie zuordnen - 16.10.2004, 17:14

Hallo Zusamen

Unsere Notebooks besitzen immer den Namen NOENCRXP-003

N = Notebook
OEN = Standort
CR = Firma
XP = Betriebssystem
002 = Gerätenummer

Wir möchten den Notebooks eine Gruppenrichtlinie zuweisen.

Somit könnte wir doch eine WMI Abfrage machen, die alle Geräte mit dem ersten Buchstaben N abfrägt.

Ist dies der richtige Ansatz und wie muss die Abfrage sein.

Kann mir jemand helfen?

Danke
GMan
   
Mit Zitat antworten
GPO, allen Notebooks via WMI Filter Richtlinie zuordnen
 
Links zum gleichem Thema:
Alt
  (#2)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard 16.10.2004, 18:58

Erstelle doch für die Notesbook eine OU. Dann verschiebe die Laptops dort rein und weise der OU dann die gewünschte GPO zu.

Du kannst GPO nur OU zuweisen nicht den Objekten welche drin sind . Wenn Du jetzt nur auf Notebooks eine Gruppenrichtlinie haben willst, OU erstellen, Objekte verschieben und dann GPO dort hinzufügen.

Wenn Du die Geräte nicht manuelle verschieben willst. Kannst Du via LDAP eine Abfrage ins ADS starten und dann die Clients verschieben.

Abfrage im ADS starten:
DSQUERY
MS link: http://www.microsoft.com/windowsxp/h...en/dsquery.asp

Syntax
dsquery computer [{StartNode | forestroot | domainroot}] [-o {dn | rdn | samid}] [-scope {subtree | onelevel | base}] [-name Name] [-desc Description] [-samid SAMName] [-inactive NumberOfWeeks] [-stalepwd NumberOfDays] [-disabled] [{-s Server | -d Domain}] [-u UserName] [-p {Password | *}] [-q] [-r] [-gc] [-limit NumberOfObjects]

Parameters
http://www.microsoft.com/windowsxp/h...y_computer.asp


In deinem Fall wäre der Synakt dsquery computer -name N*

Objekte im ADS verschieben:
DSMOVE
MS link: http://www.microsoft.com/windowsxp/h.../en/dsmove.asp

Syntax
dsmove ObjectDN [-newname NewName] [-newparent ParentDN] [{-s Server | -d Domain}] [-u UserName] [-p {Password|*}] [-q]


Wenn man alles ausgeschaltet hat, was unmöglich ist, bleibt am Ende etwas übrig, das die Wahrheit enthalten muss
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Alt
  (#3)
Erfahrener Benutzer
 
Benutzerbild von ITnetX
 
Status: Offline
Beiträge: 334
Registriert seit: 26.09.2003
Ort: Bern
Alter: 33
Standard 17.10.2004, 08:41

Tschau

Neben der Abkapseplung in eine OU gibt noch 2 andere Möglichkeiten:

(1)
Wenn sich die Notebooks nicht verschieben lassen (z.B. wegen anderer Policies oder Verwaltungsrechten), kannst du auf einer höheren Ebene (z.B. auf Domänenebene) eine GPO erstellen und die Zuweisung mittels eines Filters auf notebookgeräte beschränken. Dazu musst du eine Sicherheitsgruppe erstellen und sämtliche Notebooks hinzufügen.

(2)
Anstatt wie unter Punkt 1 beschrieben GPO-Filter zu verwenden, könnte man auch WMI-Filter verwenden, und, wie Du schon beschrieben hast, den Computernamen filtern. Jedem Computernamen der mit "N" startet könnte eine policy zugewiesen werden.

Die WMI-Methode bietet den Vorteil, dass keine Sicherheitsgruppe gepflegt werden muss. Die Filterung ist dynamisch. Wenn irgendwie möglich, ist aber die Variante die Xheon beschrieben hat vorzuziehen. Die Konfiguration ist so am transparentesten.

Gruss Marcel


MCP, MCSA, MCSAS, MCSAM, MCSE, MCSES, MCDBA, MCT
   
Mit Zitat antworten
Alt
  (#4)
Neuer Benutzer
 
Benutzerbild von GMan
 
Status: Offline
Beiträge: 3
Registriert seit: 17.06.2004
Ort: Zuchwil SO
Standard 17.10.2004, 10:32

Hallo Zusammen

Besten Dank für Eure Antworten

Wir sind eine Holding mit 16 Firmen.
Jede Firma ist selbstständig. Somit gibt es pro Firma ein OU, mit entsprechender OU Notebooks.

Ich habe mir gedacht, es muss doch was geben, dass übergreifend ist. Also damit ich auf einfach art alle Notebooks erwische.

Ich denke die Variante 2 ist schon sehr interessant.

Obschon man, (ich war ein bisschen kompliziert) jede OU der entsprechende GPO zuweisen könnte. Das wäre dann mal 16.

Weiss jemand wie man den WMI Select schreibt. Damit die Abfrage über alle OU's funktioniert?

Es würde mich sehr interessieren wie man WMI abfragen schreibt.
Gibt es irgenwo eine gute Anleitung?

Danke
GMan
   
Mit Zitat antworten
WMI Filter
Alt
  (#5)
Expert Benutzer
 
Benutzerbild von Xheon
 
Status: Offline
Beiträge: 3,164
Registriert seit: 21.08.2004
Ort: Zürich CH
Alter: 26
Standard WMI Filter - 17.10.2004, 12:47

Hier wäre der Link auf die MS - Page, welche zeigt wie eine WMI Abfrage funktioniert:
http://www.microsoft.com/resources/d...b_gpu_yxso.asp

Muss ITnetX zustimmen die Möglickkeiten von Filter gibts natürlich, aber wie gesagt können die schnell unübersichtlich werden. Deshalb bin ich kein Fan davon.

Wie ist Deine Domänenstruktur ?? Hat je Firma eine eigenständige Domäne (nach deiner Aussage getrennte selbstständige Firmen) , weil sonst musst Du eh 16 GPO machen.

Das Problem liegt daran das GPO nach diesem Weg gesetzt werden:

LSDOU

L=Lokale Richtlinie
S= Richtlinie der Site
D= Richtlinie der Domäne
OU= Richtlinie der Organisationseinheit

So wenn nicht jetzt alle Notebooks Computerkonto in einer Domäne sind, musste Du für jeder Domäne eine seperate GPO generieren - aber wenn alle in einer Domäne sind dann gehst über eine GPO mit WMI Filter.

Gemässe deiner Aussage:
Jede Firma ist selbstständig. Somit gibt es pro Firma ein OU, mit entsprechender OU Notebooks.

Aber Du hast ja eine OU für Notebooks pro Firma - wäre es nicht übersichtlich wenn:
1) bei einer Domäne:
eine GPO erstellen und dann für jede OU nur eine Verlinkung machen!!! Also nicht 16 sondern nur 1 und diese 16 mal verlinken.

2)bei einer Gesamtstrukur mit mehren Domänen:
eine GPO erstellen und dann für die 1 Domäne den entsprechenen Ou verlinken - danach kannst Du die GPO in eine anderen Domänen kopieren und dort wieder zuweisen. Nimmt die Arbeit ab diese 16 mal zu erstellen.

Wäre einiges Überschitlicher als ein WMI Filter. Naja viel Spass
  Xheon eine Nachricht über AIM schicken  
Mit Zitat antworten
Antwort



Unsere iB-Sponsoren:
itrain.ch
klubschule.ch
iB-Sponsor: inside-it.ch
ARP DATACON - PC Onlineshop für Computer, Computerbedarf und Software


Sponsor-Links:




Bitte beachtet das Angebot unserer Sponsoren:
iB-Sponsor: itrain.ch iB-Sponsor: klubschule.ch iB-Sponsor: inside-it.ch GeschenkeNews: Geschenke der besonderen Art


Lesezeichen
Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Dienst via WMI starten -> Zugriff verweigert Xheon Windows Server 3 13.02.2008 14:38
Fonts via GPO verteilen gooner Windows Server 10 24.01.2008 13:05
Proxy Einstellungen via GPO mätthi Windows Server 4 09.05.2005 23:07


« Vorheriges Thema | Nächstes Thema »
Themen-Optionen

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an


Partnerlinks:
www.Clever-Schenken.ch - Geschenke und Geschenkideen, persönlich uns speziell
www.GeschenkeNews.ch - Geschenke und Geschenkideen
www.BigBellyBank.ch - Die lustige Sparkasse mit AHA-Effekt
www.EcoSphere.ch - Das Mini-Aquarium aus der NASA-Forschung für Zuhause
www.Frauen-Geschenke.ch - Spezielle Geschenke nicht nur für Frauen

 
Seite generiert in 0.155 Sekunden mit 10 Queries.
(100.00% PHP - 0% MySQL)

Copyright ©2008 InformatikBoard.ch
Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
vB Skin by vBStyles.com
Search Engine Optimization by vBSEO 3.2.0



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90