Principale utente con più risposte
Policy per creazione cartelle nascoste

Domanda
-
Ciao a tutti.
Volevo chiedervi se esiste una policy con active directory che mi possa creare, una volta joinato un pc in dominio, cartelle nascoste e/o in sola lettura. Il server è un 2003 srv
Grazie mille
Mosq
- Modificato Mosquita martedì 27 settembre 2011 16:58
Risposte
-
Credo che tu possa far tutto con un semplice script di logon, con i comandi mkdir, cacls, icacls, etc. etc.
Ciao
Andrea Sistarelli
MCT-MCSE-MCTS-CCNA- Contrassegnato come risposta Anca Popa martedì 4 ottobre 2011 06:53
-
Ad esempio con la seguente crei la cartella "private" nel disco c:\ e aggiungi una sotto-cartella con il nome dell'utente
mkdir "C:\Private\%username%"
Se vuoi automatizzare anche i permessi, la faccenda è molto più complessa, per capirci qualcosa come l'esempio che trovi qui
http://www.appdeploy.com/messageboards/tm.asp?m=75937
Fabrizio Volpe
MVP Directory Services
MCSE (NT4)(2000)(2003) - MCSA (2003)
MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
VMware Certified Professional on vSphere 4
Fortinet Certified Network Security Professional (FCNSP)
Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com- Proposto come risposta Fabrizio Volpe martedì 4 ottobre 2011 01:13
- Contrassegnato come risposta Anca Popa martedì 4 ottobre 2011 06:53
-
Allora, ho scoperto l'arcano. Tutto ciò che stavo facendo era corretto.
Solo che nello "scope" della GPO creata non avevo i diritti di applicare le modifiche alle GPO, in quanto c'erano solo gli Authenticated Users (io pensavo di far parte di quel gruppo).
Ho messo il mio utente di dominio e somo riuscito a crearmi le cartelle che desideravo.
Grazie
Mosq
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator giovedì 6 ottobre 2011 10:37
Tutte le risposte
-
Non ho ben capito quello che ti serve, forse ti basta uno script di startup/logon..
Ciao
Andrea Sistarelli
MCT-MCSE-MCTS-CCNA- Modificato Andrea Sistarelli mercoledì 28 settembre 2011 07:09
-
Ciao a tutti.
Volevo chiedervi se esiste una policy con active directory che mi possa creare, una volta joinato un pc in dominio, cartelle nascoste e/o in sola lettura. Il server è un 2003 srv
io non ho capito: queste cartelle nascoste dove dovrebbero venire create ?
Edoardo Benussi
Microsoft MVP - Management Infrastructure
edo[at]mvps[dot]org -
Ciao
Effettivamente sono stato un pò superficiale.
Mi serve qualcosa che, al momento del join in dominio di un client, quest'ultimo abbia all'interno della root, alcune cartelle nascoste oppure in sola lettura.
Dovrei trovare il modo di creare queste cartella tramite tool di AD oppure non saprei. Questo perchè stiamo migrando il nostro CAD da Catia v 4.2 a Rhino, con conseguente cambio di piattaforma.
Con Unix l'utente è pressochè impossibilitato a creare "casino" sulle varie directory, ma passando a Windows vorremmo che le cartelle dove si depositaranno i vari modelli CAD siano o nascoste oppure in sola lettura.
Spero di essere stato un pò più chiaro, altrimenti chiedete pure.
Grazie per adesso
Mosq
-
Credo che tu possa far tutto con un semplice script di logon, con i comandi mkdir, cacls, icacls, etc. etc.
Ciao
Andrea Sistarelli
MCT-MCSE-MCTS-CCNA- Contrassegnato come risposta Anca Popa martedì 4 ottobre 2011 06:53
-
quanti sono i clients da joinare ?
Edoardo Benussi
Microsoft MVP - Management Infrastructure
edo[at]mvps[dot]org -
-
Scusa ma quale è il problema a creare uno script di statup che crea le cartelle e ne modifica i permessi?
Al primo riavvio dopo il join al dominio viene eseguito.
Ciao
Andrea Sistarelli
MCT-MCSE-MCTS-CCNA -
-
Ad esempio con la seguente crei la cartella "private" nel disco c:\ e aggiungi una sotto-cartella con il nome dell'utente
mkdir "C:\Private\%username%"
Se vuoi automatizzare anche i permessi, la faccenda è molto più complessa, per capirci qualcosa come l'esempio che trovi qui
http://www.appdeploy.com/messageboards/tm.asp?m=75937
Fabrizio Volpe
MVP Directory Services
MCSE (NT4)(2000)(2003) - MCSA (2003)
MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
VMware Certified Professional on vSphere 4
Fortinet Certified Network Security Professional (FCNSP)
Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com- Proposto come risposta Fabrizio Volpe martedì 4 ottobre 2011 01:13
- Contrassegnato come risposta Anca Popa martedì 4 ottobre 2011 06:53
-
Ciao Mosq,
Per ora segno come corrette le indicazioni di Andrea e di Fabrizio, in attesa del tuo feedback.
Grazie di tenerci aggiornati,
Come inserire immagini nei post
Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è” e non comporta alcuna responsabilità da parte dell'azienda.
-
Per adesso grazie a tutti, ma ancora non ci sono.
Mi sono creato un virtual server di dominio e un client, il tutto messo in host only per crearmi una rete dedicata senza intralciare la rete aziendale.
Mi sono creato un file batch, tipo mkdir "C:\Private\" come suggeritomi. Ho provato a lanciare questo file sul client e la cartella Private si è perfettamente creata. Ho inserito questo script nel dominio e precisamente qui:
\\nomepc\SYSVOL\nomedominio\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\
USER\Scripts\LogonHo fatto riavviare il client ma sotto C non si è creata nessuna cartella Private. Mi occorre partire dal dominio, in quanto ogni Pc che si joinerà dovrà avere questa cartella es Private sotto la root.
Potreste dirmi cortesemente dove sbaglio, grazie ancora
Mosq
- Modificato Mosquita mercoledì 5 ottobre 2011 17:08
-
Non ho mai provato a mettere lo script a mano in quella directory, magari funziona anche, normalmente si crea/modifica una GPO e si configura uno script di Startup.
Trovi l'opzione in Computer Configuration ->Windows Settings -> Scripts (Startup/Shutdown).
Ciao
Andrea Sistarelli
MCT-MCSE-MCTS-CCNA -
-
\\nomepc\SYSVOL\nomedominio\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\
USER\Scripts\Logon
ma chi è "nomepc" ? il server spero...
Edoardo Benussi
Microsoft MVP - Management Infrastructure
edo[at]mvps[dot]org -
Allora, ho scoperto l'arcano. Tutto ciò che stavo facendo era corretto.
Solo che nello "scope" della GPO creata non avevo i diritti di applicare le modifiche alle GPO, in quanto c'erano solo gli Authenticated Users (io pensavo di far parte di quel gruppo).
Ho messo il mio utente di dominio e somo riuscito a crearmi le cartelle che desideravo.
Grazie
Mosq
- Contrassegnato come risposta Edoardo BenussiMVP, Moderator giovedì 6 ottobre 2011 10:37
-
ottimo, grazie per aver riferito, ciao.
Edoardo Benussi
Microsoft MVP - Management Infrastructure
edo[at]mvps[dot]org