Benutzer mit den meisten Antworten
Probleme mit Drive Mapping bei Nutzung der GP Preferences für einen entfernten Standort

Frage
-
Hallo,
Ein entfernter Standort ist mit einem VPN an unsere Zentrale angebunden. Dort sind 10 Windows XP SP3 PC unterwegs und KEIN DC vorhanden. Zentrale hat 2 DCs 2008 R2 SP1. Freigaben: normale Dateifreigabe und DFS.
Für beide nutze ich die Preferences um Laufwerke zu mappen. In der Zentrale kein Problem.
Die Benutzer in dem entfernten Standort klagen über langsames Anmelden ( Applying user settings) und die DFS Freigaben werden nicht gemappt.
Das Verhalten taucht erst seit der Nutzung der Drive Mapping Funktion auf.
Gibt es eine Möglichkeit, um dies so zu betreiben? Hat jemand mit diesem Szenario Erfahrungen?
Ich habe schon versucht mit Zielgruppenadressirung auf Item Level die Benutzer der Stnadort OU auszuschließen. Die Preferences werden scheinbar in jedem Fall verarbeitet.
Ideen die ich noch sehe wären:
- Site für den Standort definieren und diesen dann nutzen
- Verarbeitungsmodus definieren
- GP Vererbung brechen
- GP LoggingFür DFS fehlt mir noch jede Idee...;-(
Eventuell dauert es nur solange, weil er die DFS Freigaben nicht mappen kann.
Eine Einschränkung für DFS auf IP oder App level sehe ich nicht....Sorry für das Denglisch. Hoffe habe alle Angaben. Freue mich über sachdienliche Hinweise...;-)
Frank
- Bearbeitet FrankBeiTI Mittwoch, 11. Januar 2012 17:45
Antworten
-
Danke an beide Fachkräfte für die schnellen Antworten.
Es war das Routingproblem!
Gruß
Frank
- Als Antwort markiert FrankBeiTI Montag, 16. Januar 2012 15:27
Alle Antworten
-
Hallo,
>Ich habe schon versucht mit Zielgruppenadressirung auf Item Level die Benutzer der Stnadort OU auszuschließen. Die Preferences >werden scheinbar in jedem Fall verarbeitet.
geht es dir primär darum, die Richtlinie für den Außenstandort zu deaktivieren oder willst du analysieren warum das Mapping so lange dauert?
Deaktivieren kannst du es per ILT.
Entweder einen Filter auf die OU setzen oder z.B. einen einen IP-Bereich.Ich würde an deiner Stelle einmal das gpsvc.log aktivieren:
Windows Registry Editor Version 5.00[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Diagnostics]
"GPsvcDebugLevel"=dword:00030002Lege vorher das Verzeichnis usermode unter C:\Windows\debug an.
Danach kannst du uns das File einmal zur Verfügung stellen.Zusätzlich aktiviere bitte das Tracing der Drive Mapping CSE:
http://blogs.technet.com/b/askds/archive/2008/07/18/enabling-group-policy-preferences-debug-logging-using-the-rsat.aspxWenn du die DFS Shares manuell verbindest (net use oder per explorer)
tritt das Problem auch auf?
MVP - Group Policy http://matthiaswolf.blogspot.com/
- Bearbeitet Matthias WolfEditor Donnerstag, 12. Januar 2012 08:52
-
In Ergänzung zu Matthias:> Die Benutzer in dem entfernten Standort klagen über langsames Anmelden (> Applying user settings) und die DFS Freigaben werden nicht gemappt.Dann passiert hier ein Timeout. Werden die Laufwerkszuordnungen imKontext des angemeldeten Benutzers ausgeführt? (Reiter "Gemeinsam" inder Zuordnung)Und ist "Immer auf das Netzwerk warten" aktiv?> Ich habe schon versucht mit Zielgruppenadressirung auf Item Level die> Benutzer der Stnadort OU auszuschließen.Wie genau?mfg Martin
A bissle "Experience", a bissle GMV... Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating! -
Hallo Martin,
danke für deine Antwort.
Ich werde dein Tipp "Immer auf das Netzwerk warten" einbauen.
Ich hatte versucht die OU mit den Benutzern im entfernten Standort auszuschließen.
Is NOT in OU xxx...Den Haken im Reiter Common " Run in logged-in user context" habe ich nicht gesetzt.
Sollte ich dies tun?Frank
- Bearbeitet FrankBeiTI Donnerstag, 12. Januar 2012 11:19
-
>Ich hatte versucht die OU mit den Benutzern im entfernten Standort auszuschließen.
>Is NOT in OU xxx...Der korrekte Filter lautet:
<Filters><FilterOrgUnit bool="AND" not="1" name="OU=OU2,OU=OU1,DC=domain,DC=local" userContext="1" directMember="0"/></Filters>
Du kannst diesen Filter im XML File des ILT austauschen.
>Den Haken im Reiter Common " Run in logged-in user context" habe ich nicht gesetzt.
>Sollte ich dies tun?Auf jedenfall.
Andernfalls versucht er unter dem User SYSTEM die Laufwerke zu mappen,
was in der Regel nicht funktionieren kann.
MVP - Group Policy http://matthiaswolf.blogspot.com/
- Bearbeitet Matthias WolfEditor Donnerstag, 12. Januar 2012 11:36
-
Hm - wenn das ein "Standort" ist, dann gibt's doch auch ne Site im AD,oder? Und dann macht man ne Filterung auf die Site, nicht auf die OU (:mfg Martin
A bissle "Experience", a bissle GMV... Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating! -
-
Danke.
Was der Filter kann nicht per GUI geändert werden?
Ok den Haken habe ich nun drin. Hat aber in der Regel funktioniert, sogar beim Home!!
Muss im Reiter Common noch etwas aktiviert werden?
Muss man etwas beim DFS beachten? In der Zentrale läuft es problemlos. Normale Freigaben in der Niederlassungen laufen.
Frank
-
> Was der Filter kann nicht per GUI geändert werden?Doch, natürlich (:> Muss man etwas beim DFS beachten? In der Zentrale läuft es problemlos.> Normale Freigaben in der Niederlassungen laufen.Hat dieses VPN-Netz uneingeschränkten Zugriff auf Eure gesamte Umgebung?Insbesondere: DNS, DCs, Namespace-Server und natürlich die Fileserver.mfg Martin
A bissle "Experience", a bissle GMV... Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating! -
>Hat aber in der Regel funktioniert, sogar beim Home!!
Lass dir doch erst einmal die Ergebnisse von gpresult /h bericht.html anzeigen.
Wir hier die Einstellung der Policy übernommen?
Und noch einmal, aktiviere doch bitte die genannten Loggings.
Alles andere ist eine Suche im Dunkeln.
MVP - Group Policy http://matthiaswolf.blogspot.com/ -
-
>Aber ich prüfe erstmal die Dinge die auf der HAnd liegen
Für mich würde auf der Hand liegen, dass zunächst die Policy nicht übernommen wird,
bzw. das Item Level Targeting fehlschlägt :-)
MVP - Group Policy http://matthiaswolf.blogspot.com/ -
Und für mich, daß das Mapping und Targeting paßt, da "lange Anmeldezeit"- also muß es ein Infrastrukturproblem im Zusammenhang mit VPN sein. Unddanach sieht's grad ja auch aus.mfg Martin
A bissle "Experience", a bissle GMV... Wenn meine Antwort hilfreich war, freue ich mich über eine Bewertung! If my answer was helpful, I'm glad about a rating! -
Überprüfe bitte auch, ob du ggf. ein Problem mit slow-link und Offline Files hast:
http://blogs.technet.com/b/askds/archive/2011/12/14/slow-link-with-windows-7-and-dfs-namespaces.aspxDie betreffenden Logs findest du unter:
Event Viewer > Applications and Services Logs\Microsoft\Windows\OfflineFiles\Operational
MVP - Group Policy http://matthiaswolf.blogspot.com/- Bearbeitet Matthias WolfEditor Freitag, 13. Januar 2012 07:15
-
Danke an beide Fachkräfte für die schnellen Antworten.
Es war das Routingproblem!
Gruß
Frank
- Als Antwort markiert FrankBeiTI Montag, 16. Januar 2012 15:27