![]() |
win2k terminalsrv frage
hallo leute:
weiss jemand von euch wie ich bei folgender aufstellung: 1x win2k domaincontroller mit active directory 30 user 2x win2k terminalserver (roundrobin) wie kann ich jedem user einen einheitlichen desktop geben die user melden sich mit NCs (visaras) an und sollen die gleichen icons und applications am desktop und im startmenü haben. es gibt da was mit ordner umleiten aber ich verstehe das nicht wirklich. wo steht überhaupt die info was jeder user standardmässsig auf dem desktop hat. danke für tipps lg jj |
die user infos stehen im user profil, du kannst ein default profil anlegen (steht in der knowledge base). und den neu angelegten usern gibst du dann als musterprofil, das default profil.
ciao morgul |
Leg einfach auf irgendeinem Rechner im Netz, der mitglied der Domain is, ein Userprofil an, wie du es gerne für die User hättest. (des geht natürlich auch am Server ;))
Dann machst einen ordner, der dieses Standardprofil enthalten soll, und kopierst via Arbeitsplatz das erzeugte Userprofil dort hinein. Dann regelst die Zugriffsrechte zu diesem Ordner der das Userprofil enthält. (ich würds "Jedem" die Rechte löschen, und auf R/W bei "Domain-User", und Vollzugriff auf die Admins legen) Dann unter Active Directory Benutzer und Computer (ich glaub so heißt des auf Deutsch ;)) die einzelnen User auswählen, die sich via Terminal anmelden sollen, und bei denen unter Eigenschaften/Terminal Services Profile den Ort den Erstellten User Profiles angeben. Ich würd auch noch im Ordner, der das Profile enthält, die ntuser.dat auf ntuser.man umbennen, damit es ein mandatory Profile wird, damit die User das nicht ändern können, wenn es mehrere benutzen sollen. So sollte das eigentlich von der theoretischen Seite funktionieren. Ich habs aber noch nie ausprobiert. ;) Falls irgendwas noch unklar is, einfach fragen. :D |
mcp?
welche prüfung hast du eigentlich geschafft
ähh danke für die tipps frage: wenn ich in ein user profil eines user gehe dann steht dort im ordner desktop nix drin, obwohl 4 icons nämlich arbeitsplatz netzwerk ie5 und noch was drin sind. wo wird DAS definiert???? lg jj |
Im Moment erst die Win2k Prof.
Aber da ich grad am Server werke und studiere, hoffe ich, dass das was ich dir da gesagt hab auch stimmt. ;) Klar das da nix drin is. Des is Windows Standard. Ich denke aber das müsste mit Group Policies zum Einstellen gehen, dass man sogar diese Sachen einschränken kann. Frag mich aber bitte nicht genau wo das sein könnte, da ich die GPOs nicht auswendig kann, und auch noch nicht wirklich die durchsucht hab. Außerdem kommt dann wieder das Problem auf, wie man eine GP definieren kann, die sich dann nur auf eine Terminal Anmeldung bezieht. Da kann ich dir leider im Moment auch nicht weiterhelfen, da ich noch nicht so tief in die Materie eingedrunegen bin und dir dadurch auch nicht einmal sagen kann, dass es funktioniert. |
ähhhm
danke für deine prompte antwort
ich lern grad für die server prüfung die proff hab ich auch schon hinter mir wie gehts dir so beim lernen? was sind deine eindrücke? womit lernst du ? lg jj |
Das lernen is eigentlich nicht so ein Problem. Es fehlt da eher schon an der Zeit, da ich das ganze neben der Schule mache.
Selber lernen tu ich mit den orginalen MCSE Traningsbüchern(englisch). Und manchmal schau ich mir auch, so wie jetzt im Moment zum Beispiel, die zusätzlichen Infodateien die auf der beigelegten CD dabei sind an. Ich schau mir grad ein bisschen TCP/IP mit seinen ganzen Protokollen durch (is nur ein 130Seiten starkes Word Dokument....;)) Ich lern die Sachen eigentlich immer so, dass ich mir die Bücher durchlese, und dann langsam anfange mit der MS readiness Review und anderen Tests mich auf mein Wissen einmal abzuprüfen. Und dann schlag ich natürlich immer wieder was nach, oder schau nach anderen Quellen wo ich was darüber finde. Und weißt schon, wann du zur Prüfung antrittst? Wo hast du deine Erste eigentlich gemacht? Bei mir wirds wahrscheinlich noch einige zeit dauern, bis ich die nächste mach, aber naja, was soll ich machen. :ms: |
mit policies geht es sicher (damit kenne ich mich aber auch nicht aus...)
als alternative KÖNNTE man den usern eigene logins für terminal-sessions geben (z.b.: username_TS ???) und diesen usern einen login-skript verpassen, der über reg-keys den desktop wie gewünscht einrichtet (und denn die user in ihren rechten restiktiert...) oder: man gibt allen (TS-)usern ein roaming-profile und lässt dies über nacht durch das gewünschte überschreiben...obwohl das nicht sehr intelligent ist. bin mir allerding nicht sicher, ob das allerding zielführende vorgangsweisen sind. |
ich hab
sie bei dacom im siebenten gemacht.
ich hba aber auch einen kurs gemacht den mir mein arbeitsgeber bezahlt hat:cool: der hilft ungemein. aber ich arbeite auch damit und merk jetzt wie wenig ich weiss... möchte nach meinem jetztigen projekt die nächste machen lg jj |
Nur wenn man eigene User anlegt, damit man dafür dann die Registry, jetzt von Hand oder auch mit Script ändert, da kann man ja gleich die eigens für den Terminal angelegte User in eine OU packen, und dafür eine GP definieren. ;)
Man könnte zwar ein Script beim einloggen an den TerminalServer starten, welches die Registry verändert, jedoch kann man keines laufen lassen, wenn sich der jenige wieder abmeldet, das ganze wieder zurück zu setzten. Außerdem bin ich mir nicht ganz sicher, ob das überhaupt über die Reg geht. |
wow
wow das ist ja schon chinesisch für mich
ich möchte alles so einfach wie möglich halten weil ich projektmässig in der zeit lieg und das soll auch so bleiben... das mit dem default user hab ich schon mal gehört ich denk ich check das nur nicht so richtig in der praxis... lg jj |
is es unbedingt erforderlich, dass die User die gleichen Namen am Terminalserver haben?
|
die user
dei user haben nur terminals und keine PCs
daher haben sie nur einen loginnamen läuft alles mit NCs hier lg jj |
@LLR: es geht über die registry. es ist doch gar nicht nötig, dass ganze beim abmelden wieder rückgängigzu machen wenn der user ein eigenes roaming-profile hat, sondern bei jedem start wirde ihm der dektop so "hergerichtet" wie der admin - also du - es wünscht.
___ auf jeden falle wären hier noch die policies zu erwähnen. sie bieten für diesen zweck einiges an funktionalität. aber wie gesagt: ich kenn mich nicht aus.... |
Habe mir jetzt nicht alle Antworten durchgelesen, kann also sein dass irgendwas schon mal geschrieben wurde.
Du legst die User an (getan). Dann legst du ein Verzeichnis für das Terminal-Serverprofil an, das gibst du frei mit vollen Rechten NUR für den einen User. Dann gehst du in den Usermanager für den Terminalserver, der unterscheidet sich vom normalen Usermanager durch eine Registrierkarte mehr (unten) vom normalen Domainusermanager. Im Ordner Profiles hast du unter anderem ZWEI Pfade für das Profilverzeichnis. Einer (der obere glaub ich) ist für den normalen Domainuser und der zweite für den Terminalserveruser. Du kannst den gleichen User als normalen Domain - User in einer Domain zum anmelden nehmen UND zum Anmeldung via NC auf einen Terminalserver. Du MUßT nur ZWEI Profilverzeichnisse anlegen damit das funktioniert. Es darf nicht für beide Profiles der GLEICHE Pfad verwendet werden, das verträgt sich nicht so ganz. Sollte der User NUR am Terminalserver arbeiten (via NC oder Terminal Client Verbindung) brauchst du nur den Pfad für das Terminalserverprofil angeben. Hoffe ich habe mich verständlich ausgedrückt. mfG: |
wow
ja das hast du ,
ich kenn mich mit terminalservices nicht aus und eigentlich sollte ich das ja auch nicht anrührern weil ein externer techniker das gemacht hat. Nur hat DER eben nich die User eingerichtet und jetzt muss ich das machen. Was passiert wenn ich im all user den desktop so einrichte wie ich es mir vorstelle bzw. wie der kunde es haben will??? geht das nicht einfacher...? und wie kann ich das startmenü genauestens konfigurieren so das zb "zubehör" nicht dort drin ist... muss ich das beim user profil rausnehmen oder reichts wenn ich das beim alluser entferne? danke für euren prompten antworten lg jj |
@wizard wo is das, so wie du es beschrieben hast?
Und wie willst du das dann machen? Das ein Script rennt, welches das ganze dann versteckt? Ich würd das ganze "einfach" so machen, dass ich die Terminal-User in eine OU Terminal (oder wie auch immer die heißen mag) schmeiße, und für die eine GPO definier. Ich weiß, dass das nicht wirklich überschaubar is, man muss halt nur danach suchen, oder in irgendeinem Handbuch etc. Nachschlagen wo man DEsktop Environment oder ähnliches via GPO anpassen kann. Weil ich glaub ich find das in der GPO schneller als die einzelnen Registry Hacks. Nochmal @wizard Schauts euch mal den Anhang, der da dranhängt an. Weil bei mir schaut das im AD so aus wie auf dem Bild. Und da kann ich nur das UserProfile von der Terminal Anmeldung bestimmen. Und dort wo der rote Pfeil is, kann man das normale Userprofile bestimmen. |
im
deutschen siehts sehr ähnlich aus
erinner mich nicht ob die funktion unten " allow logon to terminal" auch vorhanden ist aber das profil hab ich dort abgelegt bzw definiert lg jj |
Ich verwende den Usermanager (usrmgr.exe), einfach unter Start/Ausführen (am Terminalserver) eingeben.
Dann im Kärtchen (Reiter) "Profil" findest du die von mir beschriebenen Zeilen für die beiden Profiles. @LLR was meinst du mit verstecken :confused: @JJ6131: Du kannst natürlich schon die Icons unter "all users" legen, ich mache es nicht so gern, da es immer wieder *=?))=-User gibt die dann sagen, "Ich mag dieses Icon nicht" oder ´versuchen alle Icons anzuklicken auch die, die der User A nicht, User B aber schon braucht und dadurch für beide sichtbar sind. mfG: |
normaler
weise hast du recht aber bei diesem kunden sage ich was am desktop zu sehen ist und was nicht und das ist für alle abteilungen im moment noch gleich, hoffentlich bleibt das auch so.
es ist einfach am einfachsten auf diese tour auch wenn es länger dauert aber ich kann nicht soviel am teminalserver ruinieren. ich nehme an das der kunde nach ein paar wochen kommen wird und veränderungen haben will und dann werde ich diese ma user selbst machen. ter terminalserverheini hääte ja von anfang an abteilungsspezifische desktops und startmenüs machen sollen nur hat er das nicht :( was denkt ihr ? lg jj |
MIt verstecken meine ich, dass er die Icons die er nicht braucht versteckt, oder besser gesagt nicht anzeigt. ;)
So hab ich das gemeint. Noch was: verwendest du eine NT4 Domain? Weil wenn ich den user-manager aufmach (den ich bis zu deinem posting noch nicht gekannt hab) dann bekomm ich die Fehlermeldung, dass der Usermanager keine Win2k Domainuser verwalten kann. |
So, hab mir jetzt kurz die Group Policies durchgeschaut.
Das was du suchst, war gar nicht mal so schwer zu finden (besonders nach einem Blick in die MSDN...;)) Falls du es jetzt mit einem GPO machen willst, dann mach dir eine OU in die du die User legst die sich via NC anmelden. Dann mit der rechten Maustaste auf die OU-->Eigenschaften. Dann sollte es dort eine Registrierkarte Group Policies geben. Dort machst eine neue, und klickst auf editieren (ich hoff das heißt auf deutsch so ;)) Dann öffnet sich das Fenster um die GP zu editieren. Unter User Konfiguration schaut das so aus: http://web.dschungel.com/llr/forum/gpo.jpg Und Startmenu und Desktop solltest eigentlich alles finden was du suchst. |
| Alle Zeitangaben in WEZ +2. Es ist jetzt 13:15 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag