» »

AD user 1.logira in na \\FILE ustvari svojo mapo?

AD user 1.logira in na \\FILE ustvari svojo mapo?

PujsaPepa ::

AD user 1.logira in na \\FILE ustvari svojo mapo?

Kako moram prijavno skripto napisat, da se bo ganz novemu
userju ki se prvic logira v domeno, avtomatsko na nekem FILE
strezniku naredila njegova mapa, z vsemi pravicami zanj, da bo
lahko pisal po njej, ostali pa seveda ne bi imeli dostopa,
in da se mu bo vedno mapirala npr. kot disk H:

Na roke ustvarjat mapo in acces pravice se mi zdi mal mim, so
ziher M$ kaj boljsega pogruntal :) ?

krneki ::

Samo narediš share (pazi share pravice) direktorij, recimo "home", na file serverju, potem pa nastaviš pri vsakem userju pod profile H: to \\server\home\user, pa ti bo avtomatsko naredilo direktorij "user" s potrebnimi pravicami.

PujsaPepa ::

Ne ni. A moram kak poseben port imet odprt, da se bo to nardilo in mapiralo ? Poskusal sem celo da sem dal $ na koncu, pa nic (ker mi je nekdo rekel da $ to nardi:) Le mapo z $ na koncu je ustvaril, mapiral je pa ni (kot da pravic ni nastavil pravilno)
Pazi, jaz nocem na roke dlat 300 direktorijev ! da se sami nardijo cim se user prvic prijavi. In tudi pravice avtomatsko same nastavijo

krneki ::

To kar sem napisal narediš za novega userja. Za ostale, ki so že pa uporabiš "dsmod user"

PujsaPepa ::

še malo pomoči prosim... dsmod ? kaj tocno nardis s tem in kake parametre uporabis ? thanx!

krneki ::

Napisi "dsmod user /?" pa ti vbistvu vse razloži. Drugače bi pa to zgledalo nekako takole:
dsmod user "CN=John Doe, CN=OU, DC=domena, DC=local" -hmdrv h: -hmdir \\server\home\$username$

PujsaPepa ::

A jaz v skupno skripto ki jo bodo poganjali vsi verjetno napisem

dsmod %username% -hmdrv h: -hmdir \\server\home\$username$

??

In to lahko kar pustim v skripti noter ? ne bo nic vplivao ko se bodo nekateri ze 2., 3. prijavljali,
nekateri pa sele 1. (in bodo selel takrat dellai svoje direktorije, na eni drugi FILE masini)

krneki ::

Ne. dsmod orodje s katerim preko command line popravljaš vnose v AD-ju. To ti poženeš na DC-ju! "CN=John Doe, CN=OU, DC=domena, DC=local" velja za vse userje v OU-ju, ki se nahaja v domeni domena.local. OU pač popravi v OU v katerem imaš userje, prav tako popravi domena.local v ime svoje domene.

krneki ::

Lej, če ti gre command line bolj težko od rok lahko to tvojo reč narediš tako, "AD user and computers" označiš vseh 300 userjev in greš pod profile in vpišeš "H:" in "\\server\home\%username%"

Samo z dsmod se da narediti še več drugih stvari...

PujsaPepa ::

Pa saj ti pravim da mi to ne dela :))

Direktorij še ustvari (čeprav nisem ziher, ali sem tega na roke ali ga je skripta),
potem mapira ga pa ne. Sumim, da zato ker nima pravih pravic nad tem direktorijem.

Kakšne pravice pa "tvoj" postopek dovoli ostalim userjem (read, none) ?

krneki ::

Uporabniku da full, ostalo pa podeduje. Nimam pojma zakaj ti ne dela. Poskusi se logirati na eno mašino z domain admin pravicami, pa poglej če ti mapira.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

batch fajl iz txt (strani: 1 2 )

Oddelek: Programiranje
659773 (8434) b3D_950
»

Windows Server 2008 network sharing

Oddelek: Operacijski sistemi
192462 (2163) mazupan
»

Filesharing in XP, Simple filesharing na OFF !

Oddelek: Omrežja in internet
121598 (1440) slokii
»

Mandatory Profiles za vse uporabnike (odjemalci: Win9x; PDC: Samba na Linuxu)?

Oddelek: Operacijski sistemi
101208 (1086) pirx
»

iz workgroup na domain

Oddelek: Programska oprema
141251 (1066) matic

Več podobnih tem