Vorarlberger Standardschuldinstallation Microsoft Windows Server 2008 R2 Active Directory Services

Größe: px
Ab Seite anzeigen:

Download "Vorarlberger Standardschuldinstallation Microsoft Windows Server 2008 R2 Active Directory Services"

Transkript

1 Besuchen Sie uns im Internet unter Schulmediencenter des Landes Vorarlberg IT-Regionalbetreuer des Landes Vorarlberg 6900 Bregenz, Römerstraße 15 Alle Rechte vorbehalten Vorarlberger Standardschuldinstallation Microsoft Windows Server 2008 R2 Active Directory Services

2 Inhalt 1. Vorbemerkung Vorbereitung Ordner Netlogon Hilfe.bat Login.bat startpc.bat Change_autologon_Settings.cmd SetArp.bat Administratorenskripts: dat2man und man2dat dat2man.bat man2dat.bat Set_Delete_LocalProfiles.cmd Add_fixlease.cmd (DHCP-Reservierung) Schulartwechsel (allenfalls) _HSaktiv.bat _VSaktiv.bat italc_installsilent.bat Default User.v DO-SETRESOLUTION.cmd Benutzerpfade anpassen Anpassen_HomeDirectory.vbs Anpassen_HomeDrive.vbs Anpassen_ProfilPath ADM-Files Organisationseinheiten (OUs), Gruppen und Benutzer ADS starten Organisationseinheiten anlegen Globale Gruppen anlegen OUs und Gruppen schützen Benutzer anlegen Admin Benutzer GhostWDS Lehrerbenutzer Schülerbenutzer Benutzer kopieren Globales Anpassen von Benutzereinstellungen Beispiel: Anpassen des Homedirectories Gruppenrichtlinien Handhabung Bearbeiten einer Richtlinie Erstellen einer Richtlinie Gruppenrichtlinien-Einstellungen für schule.aps AllePCs AllePCsFirewall AllePCsSoftwareverteilung AllePCsSoftwareverteilung_CSE AllePCsWSUS Default Domain Policy Originaleinstellungen Änderungen Domain Controllers Default Domain Controller Policy Gruppenrichtlinien für OU Schule / Benutzer gpo_loginscript gposchule_benutzerprofile Windows Server 2008 R2: Active Directory Services Version / 185

3 gposchule_cse gposchule_explstartmdeskt gposchule_ie gposchule_ie (optional) gposchule_office gposchule_office gposchule_office gposchule_officexp gposchule_ordnerumleitung gposchule_systemstnetzwerk Softwareverteilung_CSE Gruppenrichtlinien für OU Direktion gpodirektion gpodirektion_cse gpodirektion_outlook gpodirektion_outlook gpodirektion_outlook gpodirektion_outlookxp Gruppenrichtlinien für OU Lehrer gpolehrer gpolehrer_cse gpolehrer_outlook gpolehrer_outlook gpolehrer_outlook gpolehrer_outlookxp Gruppenrichtlinien für OU Schueler gposchueler gposchueler_cse gposchueler_outlook gposchueler_outlook gposchueler_outlook gposchueler_outlookxp Gruppenrichtlinien für OU Schueler_individuell gposchueler_individuell gposchueler_individuell _CSE gposchueler_individuell_outlook gposchueler_individuell _Outlook gposchueler_individuell _Outlook gposchueler_individuell _OutlookXP Gruppenrichtlinien für OU Schule / OU Computer AlleSchulPCs_CSE AlleSchulPCs_Drucker_CSE Gruppenrichtlinien für OU Bibliothek Gruppenrichtlinien für OU Direktion Gruppenrichtlinien für OU EDV Gruppenrichtlinie für OU Laptops AlleLaptops Gruppenrichtlinien für OU Lehrerzimmer Gruppenrichtlinien für OU Spezial gpo_loginscript gpospezial_explstartmdeskt gpospezial_ordnerumleitung Gruppenrichtlinien für OU ECDL gpoecdl_outlook gpoecdl_outlook gpoecdl_outlook gpoecdl_outlookxp Gruppenrichtlinie für OU Kurs gpokurs Windows Server 2008 R2: Active Directory Services Version / 185

4 gpokurs_cse gpokurs_outlook gpokurs_outlook gpokurs_outlook gpokurs_outlookxp Gruppenrichtlinie für OU Sonstige gposonstige gposonstige_cse gposonstige_outlook gposonstige_outlook gposonstige_outlook gposonstige_outlookxp Kontrolle der Gruppenrichtlinien Gruppenrichtlinienmodellierung Gruppenrichtlinienergebnisse Server-Assistent Client: gpresult Kurzfassung Scripts und im Netlogon-Verzeichnis ADM-Files Organisationseinheiten, Gruppen und Benutzer Gruppenrichtlinien für schule.aps AllePCs AllePCsFirewall AllePCsSoftwareverteilung AllePCsSoftwareverteilung_CSE AllePCsWSUS Default Domain Policy Default Domain Contoler Policy Gruppenrichtlinien für OU Schule Gruppenrichtlinien für OU Benutzer gpologinscript gposchule_benutzerprofile gposchule_cse gposchule_explstartmdeskt gposchule_ie gposchule_office gposchule_office gposchule_office gposchule_officexp gposchule_ordnerumleitung gposchule_systemsteuerungnetzwerk Softwareverteilung_CSE Gruppenrichtlinie für OU Direktion gpodirektion gpodirektion_cse gpodirektion_outlook gpodirektion_outlook gpodirektion_outlook gpodirektion_outlookxp Gruppenrichtlinie für OU Lehrer gpolehrer gpolehrer_cse gpolehrer_outlook gpolehrer_outlook gpolehrer_outlook gpolehrer_outlookxp Gruppenrichtlinie für OU Schueler gposchueler Windows Server 2008 R2: Active Directory Services Version / 185

5 gposchueler_cse gposchueler_outlook gposchueler_outlook gposchueler_outlook gposchueler_outlookxp Gruppenrichtlinie für OU Schueler_individuell gposchueler_individuell gposchueler_individuell_cse gposchueler_individuell_outlook gposchueler_individuell_outlook gposchueler_individuell_outlook gposchueler_individuell_outlookxp Gruppenrichtlinie für OU Computer AlleSchulPCs_CSE AlleSchulPCs_Drucker_CSE AlleLaptops Gruppenrichtlinie für OU Bibliothek gpobibliothek_drucker_cse Gruppenrichtlinie für OU Direktion gpodirektion_drucker_cse Gruppenrichtlinie für OU EDV gpoedv1_drucker_cse gpopcs_autoshutdown_cse Gruppenrichtlinie für OU Lehrerzimmer gpolehrerzimmer_drucker_cse gpopcs_autologshut_cse Gruppenrichtlinie für OU Spezial gpologinscript gpospezial_benutzerprofile gpospezial_explstartmdeskt gpospezial_ordnerumleitung Gruppenrichtlinie für OU ECDL gpoecdl_outlook gpoecdl _Outlook gpoecdl_outlook gpoecdl_outlookxp Gruppenrichtlinie für OUKurs gpokurs gpokurs_cse gpokurs_outlook gpokurs _Outlook gpokurs_outlook gpokurs_outlookxp Gruppenrichtlinie für OUSonstige gposonstige gposonstige_outlook gposonstige _Outlook gposonstige_outlook gposonstige_outlookxp Anhang Scripts Autologon-GetSettings.bat autologon-main.bat autologoff.cmd autologshut.cmd autoshutdown.cmd locprofdel.bat write_arp_static_file.bat Anpassen_HomeDrive.vbs Windows Server 2008 R2: Active Directory Services Version / 185

6 Anpassen_ProfilPath.vbs RestoreDesktop.bat getmonitortype.bat identifymonitor.bat Doppelserver Netlogon ADS-Struktur Gruppenrichtlinienobjekte Login.bat Administratorenskripts: dat2man_vs und man2dat_vs dat2man.bat_vs man2dat.bat_vs Windows Server 2008 R2: Active Directory Services Version / 185

7 1. Vorbemerkung Nutzer eines fertigen Server- Clientpaketes können davon ausgehen, dass alle in den vorliegenden Anleitungen beschriebenen Einstellungen auf Server und Musterclient auch so gesetzt sind, ein Nacharbeiten ist in der Regel nicht notwendig. Fallweise kann es vorkommen, dass Einstellungen optional und damit nicht gesetzt sind, dies wird mit diesem Symbol gekennzeichnet. Sind schulspezifische Anpassungen erforderlich, achten Sie bitte auf dieses Zeichen. Kennzeichen von Änderungen gegenüber der letztjährigen Installation. Ergänzungen bzgl. Doppelserver erkennt man an diesem Symbol. bedeutet, dass eine Verknüpfung zum entsprechenden Script im Server-Desktop-Link zu finden ist. Windows Server 2008 R2: Active Directory Services Version / 185

8 2. Vorbereitung 2.1. Ordner Netlogon Wir erstellen die Batch-Dateien mit einem Texteditor (z.b.: Notepad.exe) oder laden sie uns vom IT-Supportbereich (Suche nach Server 2011) herunter. In diesem Kapitel finden sich nur die (fallweise) aufzurufenden bzw. zu verändernden Scripts, alle anderen können im Anhang nachgelesen werden Hilfe.bat \\server\netlogon\hilfe.bat Die Datei Hilfe.bat kann dazu dienen, beim Computerstart den Aufruf von Programmen zu ermöglichen, die nur fallweise bzw. vorübergehend benötigt werden. rem Aufruf der Hilfe-Batchdatei durch startpc.bat rem fuer ev. Installation von RB-Server-Patches rem Diese Datei bitte nicht löschen! Login.bat on rem [ COMMON, fuer alle Benutzer gueltig ] rem [ Libre Office ] if not exist "%appdata%\libreoffice\3\user\registrymodifications.xcu" xcopy \\server\cds$\office\libreoffice3\_musterprofil\*.* "%appdata%\*.*" /s /e /y rem [Google Picasa] call\\server\softwaevereilung\_nachbearbeitun\google\picasa\picasa.bat rem [ Auswahl, des Sprungziels nach Gruppenzugehoerigkeit ] rem ** Auswahl der Gruppe ueber ifmember.exe, wenn Uebereinstimmung, dann Sprungziel Auswahl ** \\SERVER\netlogon\Utilities\ifmember.exe grpschueler if errorlevel 1 goto grpschueler \\SERVER\netlogon\Utilities\ifmember.exe grpschueler_individuell if errorlevel 1 goto grpschueler_individuell \\SERVER\netlogon\Utilities\ifmember.exe grplehrer if errorlevel 1 goto grplehrer \\SERVER\netlogon\Utilities\ifmember.exe grpdirektion if errorlevel 1 goto grpdirektion \\SERVER\netlogon\Utilities\ifmember.exe grpkurs if errorlevel 1 goto grpkurs \\SERVER\netlogon\Utilities\ifmember.exe grpecdl if errorlevel 1 goto grpecdl goto Ende :grpschueler rem grpschueler start "Desksave" /MIN /B cmd "/k \\server\netlogon\utilities\desksave\restoredesktop.bat" rem /B versteckt das Fenster rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpschueler$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpschueler_individuell rem grpschueler_individuell start "Desksave" /MIN /B cmd "/k \\server\netlogon\utilities\desksave\restoredesktop.bat" rem /B versteckt das Fenster rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpschueler_individuell$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grplehrer rem grplehrer rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grplehrer$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpdirektion rem grpdirektion rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpdirektion$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpkurs rem grpkurs Windows Server 2008 R2: Active Directory Services Version / 185

9 rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpkurs$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpecdl rem grpecdl rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpecdl$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten rem Mailkonto in MS-Outlook automatisch einrichten :Outlook_einrichten if exist "C:\Programme\Microsoft Office\Office12\outlook.exe" goto Office2010 if exist "C:\Programme\Microsoft Office\Office12\outlook.exe" goto Office2007 if exist "C:\Programme\Microsoft Office\Office11\outlook.exe" goto Office2003 if exist "C:\Programme\Microsoft Office\Office10\outlook.exe" goto OfficeXP if exist "C:\Programme\Microsoft Office\Office\outlook.exe" goto Office2000 goto Ende :Office2010 if exist \\server\cds$\office\outlook\%username%.prf ("C:\Programme\Microsoft Office\Office14\outlook.exe" /importprf \\server\cds$\office\outlook\%username%.prf) else "C:\Programme\Microsoft Office\Office14\outlook.exe" /importprf \\server\cds$\office\outlook/outlook.prf goto Ende :Office2007 if exist \\server\cds$\office\outlook\%username%.prf ("C:\Programme\Microsoft Office\Office12\outlook.exe" /importprf \\server\cds$\office\outlook\%username%.prf) else "C:\Programme\Microsoft Office\Office12\outlook.exe" /importprf \\server\cds$\office\outlook/outlook.prf goto Ende :Office2003 "%Programfiles%\Microsoft Office\Office11\proflwiz.exe" /r \\server\cds$\office\msoffice2003.ops /word /xl /ppt /access /q if exist \\server\cds$\office\outlook\%username%.prf ("C:\Programme\Microsoft Office\Office11\outlook.exe" /importprf \\server\cds$\office\outlook\%username%.prf) else "C:\Programme\Microsoft Office\Office11\outlook.exe" /importprf \\server\cds$\office\outlook/outlook.prf goto Ende :OfficeXP "%Programfiles%\Microsoft Office\Office10\proflwiz.exe" /r \\server\cds$\office\msofficexp.ops /word /xl /ppt /access /q if exist \\server\cds$\office\outlook\%username%.prf ("C:\Programme\Microsoft Office\Office10\outlook.exe" /importprf \\server\cds$\office\outlook\%username%.prf) else "C:\Programme\Microsoft Office\Office10\outlook.exe" /importprf \\server\cds$\office\outlook/outlook.prf goto Ende :Office2000 if exist \\server\cds$\office\outlook\%username%.prf ("C:\Programme\Microsoft Office\Office\outlook.exe" /importprf \\server\cds$\office\outlook\%username%.prf) else "C:\Programme\Microsoft Office\Office\outlook.exe" /importprf \\server\cds$\office\outlook/outlook.prf goto Ende :Ende startpc.bat \\server\netlogon\ascripts\autologon\startpc.bat REM ===STARTPC.BAT====================================== REM Dieses Skript wird bei jedem Start der Schueler-PCs REM mit Systemrechten abgearbeitet. REM ==================================================== rem -----Hilfe.bat rem Aufruf einer Hilfe-Batchdatei fuer ev. Installation von RB-Server-Patches call \\server\netlogon\hilfe.bat rem SetArp.bat rem Aufruf einer Batchdatei zum Verteilen der ARP-Einträge call \\server\netlogon\ascripts\setarp.bat rem -----Autologon-main.bat rem Aufruf einer Batchdatei zum Eintrag von LOGON-Daten REM rem - PC01 bis PC50 sind bereits eingetragen rem - alle anderen PCs und deren Standardbenutzer muessen zuerst eingetragen werden! rem - mitautologon : Standardbenutzer wird automatisch eingetragen und angemeldet rem - ohneautologon: Standardbenutzer wird eingetragen und erscheint im Logon-Bildschirm rem - immer: wenn user.dat + user.man gleichzeitig: wird Murks-Profil gelöscht (siehe oben) rem - noch nicht (- auf Wunsch wird lokales Profil des Standardusers vor dem Anmelden gelöscht) call \\server\netlogon\autologon-main.bat rem -----Delete_LocalProfiles.bat rem Aufruf einer Batchdatei zum Loeschen aller lokal gespeicherten Serverprofile (Roaming-Profiles) rem wenn die Datei DO-DELPROFILES.txt im Netlogon da ist if exist \\server\netlogon\do-delprofiles.txt call \\server\netlogon\ascripts\deletelocalprofiles\delete_localprofiles.cmd rem -----Set_ScreenResolution.bat Windows Server 2008 R2: Active Directory Services Version / 185

10 rem Aufruf einer Batchdatei zum Setzen der Bildschirm-Aufloesung abhaengig vom Monitormodell rem wenn die Datei DO-SETRESOLUTION.txt da ist if exist \\server\netlogon\do-setresolution.txt call \\server\netlogon\utilities\setresolution\identifymonitor.bat Change_autologon_Settings.cmd \\server\netlogon\ascripts\autologon\change_autologon_settings.cmd Mit diesem Script kann für verschiedene Benutzergruppen am Client ein Autologin (also Start ohne erforderliche Eingabe von Benutzername und Passwort) erzwungen bzw. deaktiviert werden. Wichtig: Entsprechende Anleitung (Autologin) unter Hilfe off SETLOCAL SETLOCAL ENABLEEXTENSIONS SETLOCAL ENABLEDELAYEDEXPANSION pushd %~dp0 Verzeichnis, in dem die Batch aufgerufen wurde set STARTDIR1=%CD% set mymainfile=%startdir1%\..\..\autologon-main.bat set myfile=%startdir1%\..\..\autologon-getsettings.bat set tmpfile=%temp%\autolog_getsettings-tmp.txt set tmpfile2=%temp%\main.bat :page1 type "%mymainfile%" find /i "set AUTOLOGON_" > %tmpfile2% call "%tmpfile2%" if exist "%myfile%" call "%myfile%" if exist %TEMP%\ENV-VARS.txt del %TEMP%\ENV-VARS.txt if exist %TEMP%\ENV-VARS2.txt del %TEMP%\ENV-VARS2.txt set find "AUTOLOGON_">> %TEMP%\ENV-VARS.txt set /A count="-1" set watitle=autologon festlegen set waoutnum= set wainput= FOR /F "tokens=1,2 delims==" %%i IN (%TEMP%\ENV-VARS.txt) DO ( set /a count="count+1" rem echo Pos-"!COUNT!" - "%%i" - "%%j">>%temp%\env-vars2.txt call :MakeInput!COUNT! %%i %%j ) set watext=~autologon set watext2=~~- mitautologon: Automatisches Anmelden set watext3=~- ohneautologon: Anmeldedaten nur eintragen set watext4=~~~autologon einschalten bei folgenden PC-Gruppen: set watext5= set wabmp=%startdir1%\schulnetz.bmp if "%OS%"=="Windows_NT" set walabels=^&ok;^&abbrechen;;hilfe set wabat=%temp%\wabat.bat rem start "" /w "%startdir1%\wizapp" NOBACK CL start "" /w "%startdir1%\wizapp" CL if errorlevel 2 goto :page2 rem BTN_HILFE if errorlevel 1 goto :BTN_OK if errorlevel 0 goto :BTN_CANCEL :page2 rem Hilfe set page=:page2 set watext=kurzinformation zu Autologon set watext2=~~mitautologon : set watext3=~ Automatisches Anmelden des Standardbenutzers set watext4=~~ohneautologon: set watext5=~ Anmeldedaten werden im Logindialog nur eingetragen set watext6=~~voraussetzung: set watext7=~ Standardbenutzer + PCs sind im Autologon-Skript set watext8=~ (autologon-main.bat) eingetragen set watext9=~ Dies muss nur einmalig geschehen. set watext10=~ Dabei helfen die Regionalbetreuer bei Bedarf gerne. set watext11=~~umstellen: Haken setzen mit diesem Dialog set watext12=~~doku sehen: Zeigt genauere Dokumentation set watext13=~~datei sehen: Oeffnet Datei autologon-main.bat rem wafile contains the contents for the license box. rem set wafile=license.txt set wainput= rem The ^ is necessary to escape the ampersand on NT, rem The ampersand puts in a hotkey. rem if "%OS%"=="Windows_NT" set walabels=;i ^&Accept;;I ^&Disagree; rem if not "%OS%"=="Windows_NT" set walabels=;i &Accept;;I &Disagree; if "%OS%"=="Windows_NT" set walabels=^&zur ck;^&doku sehen;; ^&Datei sehen if not "%OS%"=="Windows_NT" set walabels=zur ck;doku sehen;; Datei editieren rem start "" /w "%startdir1%\wizapp" FT start "" /w "%startdir1%\wizapp" TB set MYCHOICE=%errorlevel% rem Don't forget to set wafile to empty - rem - if both wafile and wainput are set, wafile wins. set wafile= rem And set the labels back to normal set walabels= set watext1= set watext2= Windows Server 2008 R2: Active Directory Services Version / 185

11 set watext3= set watext4= set watext5= set watext6= set watext7= set watext8= set watext9= set watext10= set watext11= rem echo %MYCHOICE% rem pause rem 1 - zurueck rem 0 - Beenden rem 2 - Datei sehen if %MYCHOICE%==1 goto :page1 if %MYCHOICE%==0 ( start "" " goto :ende ) if %MYCHOICE%==2 ( rem start "" notepad.exe "%STARTDIR1%\..\..\autologon-main.bat" start "" notepad.exe "\\server\netlogon\autologon-main.bat" rem start "" "%STARTDIR1%\test.pdf" goto :ende ) :BTN_OK rem Benutzerauswahl holen call %wabat% rem Ausgabe >%tmpfile% off >>%tmpfile% echo REM >>%tmpfile% echo REM AUTOLOGON-GETSETTINGS.bat (H.Pajnik) >>%tmpfile% echo REM >>%tmpfile% echo REM Diese Datei wird automatisch generiert und >>%tmpfile% echo REM von STARTPC.bat aufgerufen. Dabei werden die >>%tmpfile% echo REM Standardwerte der Variablen durch die >>%tmpfile% echo REM untenstehenden ersetzt. >>%tmpfile% echo REM >>%tmpfile% echo REM ----Standardeinstellungen >>%tmpfile% echo REM set AUTOLOGON_DEFAULT=ohneAutologon >>%tmpfile% echo REM set AUTOLOGON_EDV1=mitAutologon >>%tmpfile% echo REM set AUTOLOGON_EDV2=mitAutologon >>%tmpfile% echo REM set AUTOLOGON_KLASSEN=mitAutologon >>%tmpfile% echo REM >>%tmpfile% echo REM -- AUTOLOGON_DEFAULT ist fuer PC01 bis PC >>%tmpfile% echo REM >>%tmpfile% set /A count="-1" REM arbeitet auf Basis 0 --daher nun -1 FOR /F "tokens=1,2,3* delims== " %%i IN (%TEMP%\ENV-VARS.txt) DO ( set /a count="count+1" rem echo Pos-"!COUNT!" - "%%i"-"%%j"-"%%k" set LOGTXT=ohneAutologon for %%c in (%waoutnum%) do (if "%%c"=="!count!" set LOGTXT=mitAutologon) >>%tmpfile% echo set %%i=!logtxt! ) copy %tmpfile% %myfile% /Y goto :ende rem :MakeInput %1 %2 % REM Parm1=Nr Parm2-Name Parm3-Status set /A NR="%1" REM arbeitet ab BAsis 0 --eins abziehen set AUTO_STATUS=%3 rem echo Zeile "%1" - Parm2 "%2" Parm3 "%3" set myvar=%2 if "%2"=="AUTOLOGON_DEFAULT" ( set myvar=autologon_default - PC01 bis PC50 ) if "%WAINPUT%"=="" ( set wainput=%myvar% ) ELSE ( set wainput=%wainput%;%myvar% ) if /i %3==mitAutologon ( if "%WAOUTNUM%"=="" ( set waoutnum=%nr%; ) ELSE ( set waoutnum=%waoutnum%%nr%; ) ) rem echo %waoutnum% set myvar= set NR= goto :EOF Windows Server 2008 R2: Active Directory Services Version / 185

12 rem :BTN_CANCEL :ende :EOF if exist %TEMPFILE% del %TEMPFILE% if exist %TEMPFILE2% del %TEMPFILE2% set tmpfile= set tmpfile2= set MYCHOICE= rem pause ENDLOCAL SetArp.bat \\server\netlogon\ascripts\setarp.bat Der Inhalt dieses Skripts bleibt vorerst leer. Dieses Skript wird nach einmaliger Ausführung des Skripts write_arp_static_file.bat befüllt und verhindert ARP-Spoofing bzw. Man in the Middle-Atacken. Beispiel für einen Inhalt: Statische ARP Eintraege fuer Gateway und Server Diese Datei wurde automatisch generiert - - Diese Datei wird von STARTPC.BAT aufgerufen arp /s C-C4-A9-56-2C arp /s a-d5-a0-da Administratorenskripts: dat2man und man2dat \\server\netlogon\ascripts\dat2man2dat\dat2man.bat \\server\netlogon\ascripts\dat2man2dat\man2dat.bat Sie sollen uns die Arbeit beim Installieren von neuen userbezogenen Programmen, auf den Clients erleichtern; Standardmäßig werden im Benutzerordner grpschueler$ alle Dateien ntuser.dat in ntuser.man umbenannt und umgekehrt. Sollen allenfalls die Profile der Gruppe grpschueler_individuell gesperrt werden, so wären die Scripts entsprechend anzupassen off color E1 set BASISORDNER=\\server\grpSchueler$ cls echo ============================================================ echo Sperren von Profilen echo ============================================================ echo Dieses Skript benennt fuer alle Benutzer echo im Ordner %BASISORDNER% echo die Datei "ntuser.dat" um in "ntuser.man" echo!! Profile werden dadurch gesperrt!! echo Die Benutzer sollten NICHT am PC angemeldet sein echo ============================================================ echo echo Weiter mit "ja" plus ENTER (andere Taste bricht ab) set /p AUSWAHL= Profile sperren? if /i "%AUSWAHL%"=="ja" goto SPERREN echo... abgebrochen... ping -n >nul exit rem -----Raus :SPERREN rem Gibt es den Ordner eigentlich... if not exist %BASISORDNER%\. ( echo ==FEHLER==: Ordner "%BASISORDNER%" existiert nicht pause exit ) for /F %%d in ('dir /b /AD %BASISORDNER%\*') do ( rem fuer alle Verzeichnisse in grpschueler echo Bearbeite Benutzer/Ordner: "%%d" ping -n >nul Windows Server 2008 R2: Active Directory Services Version / 185

13 if exist %BASISORDNER%\%%d\Profil.V2\ntuser.dat ( echo ok - benenne ntuser.dat in ntuser.man attrib -h -s %BASISORDNER%\%%d\Profil.V2\ntuser.dat ren %BASISORDNER%\%%d\Profil.V2\ntuser.dat ntuser.man attrib +h +s %BASISORDNER%\%%d\Profil.V2\ntuser.man ) ELSE ( echo - ntuser.dat nicht vorhanden off color E1 set BASISORDNER=\\server\grpSchueler$ cls echo ============================================================ echo Entsperren von Profilen echo ============================================================ echo Dieses Skript benennt fuer alle Benutzer echo im Ordner %BASISORDNER% echo die Datei "ntuser.man" um in "ntuser.dat" echo!! Profile werden dadurch GEOEFFNET!! echo Die Benutzer sollten NICHT am PC angemeldet sein echo ============================================================ echo echo Weiter mit "ja" plus ENTER (andere Taste bricht ab) set /p AUSWAHL= Profile entsperren/oeffnen? if /i "%AUSWAHL%"=="ja" goto ENTSPERREN echo... abgebrochen... ping -n >nul exit rem -----Raus :ENTSPERREN rem Gibt es den Ordner eigentlich... if not exist %BASISORDNER%\. ( echo ==FEHLER==: Ordner "%BASISORDNER%" existiert nicht pause exit ) for /F %%d in ('dir /b /AD %BASISORDNER%\*') do ( rem fuer alle Verzeichnisse in grpschueler echo Bearbeite Benutzer/Ordner: "%%d" ping -n >nul if exist %BASISORDNER%\%%d\Profil.V2\ntuser.man ( echo ok - benenne ntuser.man in ntuser.dat attrib -h -s %BASISORDNER%\%%d\Profil.V2\ntuser.man ren %BASISORDNER%\%%d\Profil.V2\ntuser.man ntuser.dat attrib +h +s %BASISORDNER%\%%d\Profil.V2\ntuser.dat ) ELSE ( echo!!!!! - ntuser.man nicht vorhanden ) ) pause Set_Delete_LocalProfiles.cmd \\server\netlogon\ascripts\deletelocalprofiles\set_deletelocalprofiles.cmd Mit diesem Script können beim Clientstart alle lokalen Kopien servergespeicherter Profile gelöscht werden. Es werden sowohl die lokalen Profilordner als auch die dazugehöenden Registryeinträge entfernt. Sollte es am Client dennoch zur Fehlermeldung Die Anmeldung des Dienstes "Benutzerprofildienst" ist fehlgeschlagen kommen, so finden sie im IT- Betreuer-Forum off SETLOCAL SETLOCAL ENABLEEXTENSIONS SETLOCAL ENABLEDELAYEDEXPANSION pushd %~dp0 Verzeichnis, in dem die Batch aufgerufen wurde set STARTDIR1=%CD% set triggerfile=%startdir1%\..\..\do-delprofiles.txt set myfile=%startdir1%\..\..\autologon-getsettings.bat set tmpfile=%temp%\autolog_getsettings-tmp.txt Windows Server 2008 R2: Active Directory Services Version / 185

14 set tmpfile2=%temp%\main.bat cls :page1 set waoutnum= if exist "%triggerfile%" set waoutnum=0 if NOT exist "%triggerfile%" set waoutnum=1 set watitle=lokales Benutzerprofil entfernen set wainput=lokales Profil wird geloescht;lokales Profil wird NICHT geloescht set watext=~loeschen VON LOKALEN PROFILEN set watext2=~~ Beim Start der Computer werden lokale Kopien set watext3=~ der "Servergespeicherten Profile" geloescht. set watext4=~~~bitte nur KURZZEITIG einschalten set watext5= set wabmp=%startdir1%\schulnetz.bmp if "%OS%"=="Windows_NT" set walabels=^&ok;^&abbrechen;;^&hilfe set wabat=%temp%\wabat.bat rem start "" /w "%startdir1%\wizapp" NOBACK CL start "" /w "%startdir1%\wizapp" RB if errorlevel 2 goto :page2 rem BTN_HILFE if errorlevel 1 goto :BTN_OK if errorlevel 0 goto :BTN_CANCEL :page2 rem Hilfe set page=:page2 set watext=kurzinformation zu "lokale Profile loeschen" set watext2=~ set watext3=~roaming-profile werden auf dem Schueler-PC und dem set watext4=~server gespeichert. set watext5=~~bei Problemen mit dem lokalen Roaming-Profil set watext6=~koennen diese beim Systemstart des Schueler-PCs set watext7=~automatisch geloescht werden. set watext8=~~hinweis: set watext9=~ Dies verlangsamt den Systemstart und set watext10=~ den naechsten Anmeldevorgang etwas, set watext11=~ da das Profil neu vom Server kopiert werden muss. set watext12=~ Daher nur bei Bedarf einschalten und danach set watext13=~ wieder deaktivieren. rem wafile contains the contents for the license box. rem set wafile=license.txt set wainput= rem The ^ is necessary to escape the ampersand on NT, rem The ampersand puts in a hotkey. rem if "%OS%"=="Windows_NT" set walabels=;i ^&Accept;;I ^&Disagree; rem if not "%OS%"=="Windows_NT" set walabels=;i &Accept;;I &Disagree; if "%OS%"=="Windows_NT" set walabels=^&zur ck;^&abbrechen;;x if not "%OS%"=="Windows_NT" set walabels=zur ck;abbrechen;;x rem start "" /w "%startdir1%\wizapp" FT start "" /w "%startdir1%\wizapp" TB set MYCHOICE=%errorlevel% rem Don't forget to set wafile to empty - rem - if both wafile and wainput are set, wafile wins. set wafile= rem And set the labels back to normal set walabels= set watext1= set watext2= set watext3= set watext4 set watext5= set watext6= set watext7= set watext8= set watext9= set watext10= set watext11= set watext12= set watext13= rem echo %MYCHOICE% rem pause rem 1 - zurueck rem 0 - Beenden rem 2 - Datei sehen if %MYCHOICE%==1 goto :page1 if %MYCHOICE%==0 goto :ende if %MYCHOICE%==2 goto :ende :BTN_OK rem Benutzerauswahl holen call %wabat% if %waoutnum%==0 if NOT exist %TRIGGERFILE% ( > %TRIGGERFILE% echo >> %TRIGGERFILE% echo Automatisches Loeschen von Profilen (Info: H. Pajnik) >> %TRIGGERFILE% echo >> %TRIGGERFILE% >> %TRIGGERFILE% echo Derzeit ist "Automatisches Löschen von Profilen" eingestellt! >> %TRIGGERFILE% >> %TRIGGERFILE% echo Dies sollte nur kurzzeitig eingestellt sein, um bei Problemen >> %TRIGGERFILE% echo die lokalen Serverprofile zu loeschen. >> %TRIGGERFILE% copy %TRIGGERFILE% "%PUBLIC%\DESKTOP\EINGESCHALTET- -DELPROFILES-.txt" ) Windows Server 2008 R2: Active Directory Services Version / 185

15 rem Null heisst: Loeschen if %waoutnum%==1 ( if exist %TRIGGERFILE% ( del "%PUBLIC%\DESKTOP\EINGESCHALTET- -DELPROFILES-.txt" /Q del %TRIGGERFILE% /Q ) ) rem nicht null heißt NICHT loeschen goto :ende :BTN_CANCEL :ende :EOF if exist %TEMPFILE% del %TEMPFILE% if exist %TEMPFILE2% del %TEMPFILE2% set tmpfile= set tmpfile2= set MYCHOICE= rem pause ENDLOCAL Add_fixlease.cmd (DHCP-Reservierung) \\server\netlogon\ascripts\dhcp-reservierung\add_fixlease.cmd Wichtig: Entsprechende Anleitung (dhcp-fix-lease_how-to) unter Hilfe off ************************************************************************************ * * ************************************************************************************ * * * Programmname: add_fixlease.cmd * * * * Beschreibung: Erstellt beim DHCP-Server Reservierungen (fixe Leases). * * Daten werden aus "fixlease_list.txt" entnommen. * * (Eine Kopiervorlage als Muster ist am Ende der Datei) * * Version: v.1.0 * * v.1.1 erkennt auch Server 2008 * * v.1.2 erkennt auch Server 2008 R2 * * Datum: * * Author: Helmut Pajnik * * IT-Regionalbetreuer Bregenz Nord * * mail: pajnik@vobs.at * * Tel : * * Bemerkung: Programm basiert auf den Versionen von R.Sandholzer und E.Vonach. * * Die Datendatei "fixlease_list.txt" ist gleich aufgebaut und eine * * schon bestehende kann uebernommen werden. * ************************************************************************************ 1a) Die Server-Variablen fuer DHCP-Server und -Bereich bitte anpassen 1b) Die Reservierungsdaten werden in der Textdatei "fixlease_list.txt" erwartet. 2) Hostname, IP-Adresse, Kommentar und MAC-Adresse werden aus Datei ausgelesen. 3) Bei MAC-Adresse " " wird versucht, die richtige MAC-Adresse zu ermitteln: - Rechnername in IP-Adresse aufgelösen (NSLOOKUP) - Warnung, wenn im DNS noch ein PC die gleiche IP hat (REVERSE LOOKUP) Oft sind im DNS unsaubere Reste und Doppeleintraege! - dann durch Abfrage der Adressleases des DHCP-Servers die dazugehörige MAC-Adresse des PCs ermitteln. (NETSH) - Der PC muss dazu schon eine Lease zugewiesen bekommen haben! (etwa beim vorausgegangenen Klonen mit Ghost) 4) Eintragung der "Reservierung" im DHCP-Server 5) Logfiles "newlog.txt" (=aktuelles) und "fixlease-log.txt" (=alle) im TEMP Voraussetzungen: - Windows 2000/2003/2008 Server als DHCP-Server - Angemeldeter Benutzer muss Mitglied der Gruppe "DHCP-Benutzer" auf dem DHCP-Server sein, um die DHCP-Daten auslesen zu können. - Die Servervariablen unter "Server-Variable setzen" muessen stimmen! (Bitte die FOLGENDEN 2 VARIABLEN ANPASSEN!!!) ************************************************************************************ setlocal ENABLEEXTENSIONS **************************************************************************************!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! ---SERVER-VARIABLE SETZEN !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! set DHCPSERVER= IP-Adresse oder Name des Servers (bei Name Aufruf mit : \\Name) set DHCPBEREICHSNAME= set DHCPBereichsname=schule --- "schule" geht NICHT, obwohl im DHCP-Server als Bereich angezeigt!! !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! ************************************************************************************** ************************************************************************************ ** STARTMELDUNGENEN ** ** ** Windows Server 2008 R2: Active Directory Services Version / 185

16 ************************************************************************************ color F0 cls echo ============================================================================== echo AUTOMATISIERTE EINTRAGUNG VON RESERVIERUNGEN IM DHCP v H. Pajnik (rb) echo ============================================================================== ************************************************************************************ ** VERZEICHNISSE PRUEFEN - VARIABLE SETZEN ** ** ** ************************************************************************************ Aktuelles Verzeichnis ermitteln pushd %~dp0 Verzeichnis, in dem die Batch aufgerufen wurde set STARTDIR=%CD% Pfad korrigieren if "%startdir:~-1%"=="\" set startdir=%startdir:~0,-1% Backslash am Ende wegschneiden set WORKDIR=%TEMP% set LOGDIR=%TEMP% -- hier habe ich sicher Schreibrechte --- set LOGFILE=%LOGDIR%\fixlease-log.txt set TEMPLOG=%LOGDIR%\templog.txt set ERRORLOG=%LOGDIR%\errorlog.txt set ERRORLOG2=%LOGDIR%\errorlog2.txt set NEWLOG=%LOGDIR%\newlog.txt set HOSTLOG=%LOGDIR%\hostlog.txt REM -- erfolgreiche Hosts, Hosts mit Fehler und bereits eingetragene set LOG_SUCCESS=%LOGDIR%\logsuccess.txt set LOG_FAILED=%LOGDIR%\logFailed.txt set LOG_EXIST=%LOGDIR%\logExist.txt REM -- set TEMPDATEI1=%TEMP%\%~n0-tmp1.txt set TEMPDATEI2=%TEMP%\%~n0-tmp2.txt zweite tmp noetig, da es sonst nicht immer funktioniert hat set DELAY=2 REM -- DATEI mit DHCP-Liste set myfile="%startdir%\fixlease_list.txt" Datei mit DHCP-Steuerinfos ---Betriebssystem-Version ermitteln set WIN_VER="unknown" ver find /i /c "Version 5.0" > NUL if not ERRORLEVEL 1 set WIN_VER="Server 2000" ver find /i /c "Version 5.1" > NUL if not ERRORLEVEL 1 set WIN_VER="Windows XP" ver find /i /c "Version 5.2" > NUL if not ERRORLEVEL 1 set WIN_VER="Server 2003" ver find /i /c "Version 6.0" > NUL if not ERRORLEVEL 1 set WIN_VER="Server 2008" ver find /i /c "Version 6.1" > NUL if not ERRORLEVEL 1 set WIN_VER="Server 2008 R2" echo Betriebssystem ist %WIN_VER% =====LOG============================================================================== echo ======================================================================= >"%TEMPLOG%" echo PROTOKOLL: EINTRAGUNG VON RESERVIERUNGEN IM DHCP v H. Pajnik >>"%TEMPLOG%" echo ======================================================================= >>"%TEMPLOG%" >>"%TEMPLOG%" echo Programmstart am %date% um Zeit: %time% >>"%TEMPLOG%" echo >>"%TEMPLOG%" >>"%TEMPLOG%" echo Betriebssystem ist %WIN_VER% >>"%TEMPLOG%" echo Benutzername ist "%USERNAME%" >>"%TEMPLOG%" =====LOG============================================================================== type "%TEMPLOG%" >> "%LOGFILE%" type "%TEMPLOG%" > "%NEWLOG%" ---Betriebssystem-Version pruefen if NOT "%WIN_VER:~1,6%" =="Server" goto ErrorNoServer =====LOG============================================================================== >"%TEMPLOG%" echo >>"%TEMPLOG%" echo Einstellungen >>"%TEMPLOG%" echo >>"%TEMPLOG%" echo --^> DHCP-Server : %DHCPSERVER% >>"%TEMPLOG%" echo --^> DHCP-Bereichsname : %DHCPBEREICHSNAME% >>"%TEMPLOG%" echo --^> Reservierungsliste: %MYFILE% >>"%TEMPLOG%" >>"%TEMPLOG%" =====LOG============================================================================== type "%TEMPLOG%" >> "%NEWLOG%" type "%TEMPLOG%" >> "%LOGFILE%" type "%TEMPLOG%" Windows Server 2008 R2: Active Directory Services Version / 185

17 --warte DELAY Sekunden-- ping -n %DELAY% > NUL ************************************************************************************ --Logfiles vorbereiten echo >"%LOG_FAILED%" echo FEHLER beim Eintragen folgender HOSTS: >>"%LOG_FAILED%" echo >>"%LOG_FAILED%" echo >"%LOG_SUCCESS%" echo NEU EINGETRAGENE HOSTS : >>"%LOG_SUCCESS%" echo >>"%LOG_SUCCESS%" echo >"%LOG_EXIST%" echo Bereits ZUVOR VORHANDENE HOSTS : >>"%LOG_EXIST%" echo >>"%LOG_EXIST%" --- Inhalt der Datei zerlegen und Unterprogramme aufrufen if not exist %myfile% goto ErrorNoFile FOR /F "tokens=1,2,3* delims=;" %%G IN ('more ^<%myfile%') DO CALL :ADDFIXLEASE %%G %%H %%I %%J echo DER JOB IST ERLEDIGT warte DELAY Sekunden-- =====LOG============================================================================== >"%TEMPLOG%" >>"%TEMPLOG%" echo ================================================================= >>"%TEMPLOG%" echo === ZUSAMMENFASSUNG === >>"%TEMPLOG%" echo ================================================================= >>"%TEMPLOG%" =====LOG============================================================================== type "%TEMPLOG%" >> "%NEWLOG%" type "%TEMPLOG%" >> "%LOGFILE%" >> "%LOGFILE%" >>"%LOG_SUCCESS%" type "%LOG_SUCCESS%" >> "%NEWLOG%" type "%LOG_SUCCESS%" >> "%LOGFILE%" >>"%LOG_EXIST%" type "%LOG_EXIST%" >> "%NEWLOG%" type "%LOG_EXIST%" >> "%LOGFILE%" >>"%LOG_FAILED%" type "%LOG_FAILED%" >> "%NEWLOG%" type "%LOG_FAILED%" >> "%LOGFILE%" >> "%NEWLOG%" >> "%NEWLOG%" >> "%LOGFILE%" >> "%LOGFILE%" =====LOG============================================================================== echo >"%TEMPLOG%" echo Logfiles bei Bedarf selbst speichern >>"%TEMPLOG%" echo >>"%TEMPLOG%" echo - aktuelles Log : %NEWLOG% >>"%TEMPLOG%" echo - alle bisherigen: %LOGFILE% >>"%TEMPLOG%" >>"%TEMPLOG%" echo >>"%TEMPLOG%" echo Eintragung beendet am %date% um Zeit: %time% >>"%TEMPLOG%" echo >>"%TEMPLOG%" >>"%TEMPLOG%" >>"%TEMPLOG%" >>"%TEMPLOG%" =====LOG============================================================================== type "%TEMPLOG%" >> "%NEWLOG%" type "%TEMPLOG%" >> "%LOGFILE%" >> "%LOGFILE%" ping -n %DELAY% > NUL Pause noetig, damit Schreibvorgang genug Zeit hat if exist %NEWLOG% ( start "Logfile der Leaseeintragungen" /B "C:\Programme\Internet Explorer\IEXPLORE.EXE" "%NEWLOG%" ) --aufraeumen-- >%Tempdatei1% >%Tempdatei2% >%TEMPLOG% >%ERRORLOG% >%ERRORLOG2% >%HOSTLOG% >%LOG_SUCCESS% >%LOG_FAILED% >%LOG_EXIST% del %Tempdatei1% del %Tempdatei2% del %TEMPLOG% del %ERRORLOG% del %ERRORLOG2% del %HOSTLOG% del %LOG_SUCCESS% del %LOG_FAILED% del %LOG_EXIST% set WORKDIR= set LOGDIR= set LOGFILE= set TEMPLOG= set NEWLOG= set HOSTLOG= Windows Server 2008 R2: Active Directory Services Version / 185

18 set LOG_SUCCESS= set LOG_FAILED= set LOG_EXIST= set ERRORLOG= set ERRORLOG2= set TEMPDATEI1= set TEMPDATEI2= set DELAY= endlocal pause goto eof ENDE DES HAUPTPROGRAMMES : :ADDFIXLEASE Func: Fuegt einen Reservierungs-Eintrag in die dhcp-datenbank ein Server 2000/2003. Args: %1 MAC-Adresse %2 IP-Adresse %3 Hostname %4 Kommentar : setlocal set NEWMAC= set IP=%2 set MAC=%1 set HOSTNAME=%3 SET KOMMENTAR=%4 if "%KOMMENTAR%"=="" set KOMMENTAR=%HOSTNAME% if "%MAC:~0,1%"=="*" goto EXIT_ON_COMMENT * ist Kommentar if "%MAC:~0,1%"=="#" goto EXIT_ON_COMMENT # ist Kommentar set RES_STATUS="LEER" =====LOG============================================================================== >"%TEMPLOG%" echo >>"%TEMPLOG%" echo ======= bearbeite HOST - %HOSTNAME% ======= >>"%TEMPLOG%" echo >>"%TEMPLOG%" echo -- Quellzeile: MAC-%MAC% IP-%IP% HOST-%HOSTNAME% >>"%TEMPLOG%" =====LOG============================================================================== type "%TEMPLOG%" >> "%NEWLOG%" type "%TEMPLOG%" >> "%LOGFILE%" type "%TEMPLOG%" >> "%HOSTLOG%" type "%TEMPLOG%" del "%TEMPLOG%" if NOT "%MAC%"==" " goto SETLEASE call :ASKMAC %HOSTNAME% NEWMAC if NOT ERRORLEVEL 1 ( set MAC=%NewMac% echo -- %Hostname%: ermittelte MAC: %newmac% >>"%TEMPLOG%" ) :SETLEASE if "%MAC%"==" " ( REM --- REM Hinweis: nach 1x ausfuehren des Skripts ist im DNS noch die alte IP, REM die neue Reservierung jedoch eingetragen. Damit an dieser Stelle keine Fehlermeldung erscheint, REM wird im DHCP ueberprüft, ob die Reservierung schon eingetragen ist REM --- netsh dhcp server \\%DHCPServer% scope %DHCPBereichsname% show clients 1 find /i "%IP%" >%Tempdatei2% if not errorlevel 1 ( type %Tempdatei2% find /i "%HOSTNAME%" >NUL if not errorlevel 1 ( echo -- RESERVIERUNG VORGEMERKT: %HOSTNAME% mit %IP% ^(inaktiv^) >>"%TEMPLOG%" set RES_STATUS="INACTIVE" goto Ausstieg ) ) echo!! PROBLEM: Kann keine MAC-Adresse fuer %HOSTNAME% ermitteln >>"%TEMPLOG%" echo Vorschlag: Ziel-PC einschalten und Skript erneut ausfuehren >>"%TEMPLOG%" set RES_STATUS="FEHLER" goto Ausstieg ) echo -- Reserviere: %HOSTNAME% mit %IP% und %MAC%. >>"%TEMPLOG%" REM netsh dhcp server scope add reservedip %IP% %MAC% %HOSTNAME% "%KOMMENTAR%" "DHCP" netsh dhcp server \\%DHCPSERVER% scope %DHCPBEREICHSNAME% add reservedip %IP% %MAC% %HOSTNAME% "%KOMMENTAR%" "BOTH" >%ERRORLOG% if not ERRORLEVEL 1 ( echo -- Eintrag erfolgreich >>"%TEMPLOG%" set RES_STATUS="ERFOLG" goto Ausstieg ) ELSE ( REM ---Fehlermeldung konservieren--- type %ERRORLOG% > %ERRORLOG2% ) call :ASKFIXMAC %IP% TESTMAC gibt es zur IP eine MAC mit fixer Lease set tempmak=0 Windows Server 2008 R2: Active Directory Services Version / 185

19 call :MAKELOWMAC %MAC% TEMPMAK set MAC=%TEMPMAK% MAC in Kleinbuchstaben verwandeln if "%TESTMAC%"=="%MAC%" ( echo == RESERVIERUNG SCHON VORHANDEN: %IP% - %TESTMAC% >>"%TEMPLOG%" set RES_STATUS="EXISTS" ) else ( echo!! PROBLEM: Ein Fehler beim Eintragen ist aufgetreten >>"%TEMPLOG%" echo!! Eintragung nicht durchgefuehrt! >>"%TEMPLOG%" >>"%TEMPLOG%" echo Fehlerhinweis von netsh: >>"%TEMPLOG%" type %ERRORLOG2% del %ERRORLOG2% set RES_STATUS="FEHLER" >>"%TEMPLOG%" ) >>"%TEMPLOG%" :Ausstieg =====LOG============================================================================== type "%TEMPLOG%" >> "%NEWLOG%" type "%TEMPLOG%" >> "%LOGFILE%" type "%TEMPLOG%" >> "%HOSTLOG%" type "%TEMPLOG%" if %RES_STATUS%=="FEHLER" ( echo -- FEHLER: MAC-%MAC% IP-%IP% HOST-%HOSTNAME% ) if %RES_STATUS%=="ERFOLG" ( echo -- ERFOLG: MAC-%MAC% IP-%IP% HOST-%HOSTNAME% ) >>"%LOG_FAILED%" >>"%LOG_SUCCESS%" if %RES_STATUS%=="EXISTS" ( echo -- EXISTIERT : MAC-%MAC% IP-%IP% HOST-%HOSTNAME% >>"%LOG_EXIST%" ) if %RES_STATUS%=="INACTIVE" ( echo -- VORGEMERKT: MAC-%MAC% IP-%IP% HOST-%HOSTNAME% >>"%LOG_EXIST%" ) :EXIT_ON_COMMENT endlocal goto :EOF : : :ASKMAC HOSTNAME NEWMAC Func: Fragt den DHCP-Server nach der Mac-Addresse eines bestimmten PCs. Der PC muss dazu schon eine Lease zugewiesen bekommen haben! Server 2000/2003. Args: %1 Hostname %2 NEWMAC-Adresse : Rechnername in IP-Adresse aufgelösen (NSLOOKUP), dann durch Abfrage der Adressleases des DHCP-Servers die dazugehörige MAC-Adresse des PCs ermittelt. Voraussetzungen: - Windows 2000/2003 Server als DHCP-Server - Angemeldeter Benutzer muss Mitglied der Gruppe "DHCP-Benutzer" auf dem DHCP-Server sein, um die DHCP-Daten auslesen zu können. ************************************************************************************ setlocal Variable loeschen set IPAdresse= set MAC= set ZIELRECHNER=%1 if exist %ERRORLOG% del %ERRORLOG% nslookup %Zielrechner% > %TEMPDATEI1% 2>%ERRORLOG% ---- Ausgabe z.b.: Server: server.schule.aps Address: Name: PC01.schule.aps Address: erste Zeile auslesen--- if exist %ERRORLOG% ( set ERR_LINE= for /f "delims=" %%a in ('more^<%errorlog%') DO ( if not defined ERR_LINE set ERR_LINE=%%a ) ) Windows Server 2008 R2: Active Directory Services Version / 185

20 ---Fehlermeldung ausgeben---- set HILF=%ERR_LINE:~0,3% if "%HILF%x"=="***x" ( echo -- %ERR_LINE:~4,80% >>"%TEMPLOG%" REM Ergibt PC nicht gefunden echo!! PROBLEM: %HOSTNAME% beim DNS-Server unbekannt >>"%TEMPLOG%" goto EndeSub ) type %TEMPDATEI1% find /i /n "Address" find /v "[2]Address" >%TEMPDATEI2% ---- Ausgabe des 1. FIND-Befehls [2]Address: [5]Address: Ausgabe des 2. FIND-Befehls [5]Address: for /f "tokens=2 delims=, " %%a in (%Tempdatei2%) DO set IPAdresse=%%a echo -- IPAdresse '%IPAdresse%' fuer '%1' gefunden! >>"%TEMPLOG%" DNS auf doppelte Eintraege kontrollieren x nslookup fuer die gleiche IP-Adresse aufrufen Bei DNS-Leichen werden dann 2 unterschiedliche Hostnamen angegeben -- erster Aufruf nslookup %IPAdresse% > %TEMPDATEI1% 2>%ERRORLOG% ---- Ausgabe z.b.: Server: server.schule.aps Address: Name: vorarlbe-ac09ec Address: type %TEMPDATEI1% find /i "Name" >%TEMPDATEI2% for /f "tokens=2 delims= " %%a in (%Tempdatei2%) DO set PC_Name1=%%a echo PCNAME: %pc_name1% -- zweiter Aufruf nslookup %IPAdresse% > %TEMPDATEI1% 2>%ERRORLOG% ---- Ausgabe z.b.: Server: server.schule.aps Address: Name: PC01 Address: type %TEMPDATEI1% find /i "Name" >%TEMPDATEI2% for /f "tokens=2 delims= " %%a in (%Tempdatei2%) DO set PC_Name2=%%a if not "%PC_NAME1%"=="%PC_NAME2%" ( echo!! PROBLEM: Der DNS-Server ist inkonsistent! >>"%TEMPLOG%" echo!! Dies ergibt SCHWERE Probleme bei der Namensaufloesung! >>"%TEMPLOG%" echo!! =====^> Bitte FORWARD- und REVERSE-LOOKUP-Zone ueberpruefen! >>"%TEMPLOG%" echo!! Gleiche IP-Adresse %IPAdresse% fuer min. 2 Hosts >>"%TEMPLOG%" echo!! - %PC_NAME1% >>"%TEMPLOG%" echo!! - %PC_NAME2% >>"%TEMPLOG%" exit /B 2 REM beendet Batch und setzt ERRORLEVEL 2 ) else ( echo -- reverse Lookup fuer %IPAdresse% erfolgreich! >>"%TEMPLOG%" ) Ermittle die MAC-Adresse... netsh dhcp server \\%DHCPServer% scope %DHCPBereichsname% show clients find /i "%IPAdresse% " >%Tempdatei2% Gibt eine Liste aller Adressleases mit IP-Adr. + MAC-Adr. der PCs aus, die mit Hilfe von FIND nach der betreffenden IP-Adresse durchsucht wird. Ausgabe z.b d-a :23:28 -D d-a :23:28 -D INFO: aus ungeklaerter Ursache entspricht die Ausgabe manchmal der 2. Zeile!! (Update?) Daher ist im folgenden eine weitere Ueberpruefung noetig!! FEHLER if errorlevel 1 exit /B 1 beendet Batch und setzt ERRORLEVEL 1 Windows Server 2008 R2: Active Directory Services Version / 185

21 --- Mac-Adresse zusammenbauen --- for /f "tokens=5 delims= " %%a in (%Tempdatei2%) DO set MAC=%%a for /f "tokens=5 delims= " %%a in ('more ^<%Tempdatei2%') DO set MAC=%%a set MAC=%MAC:~0,2%%MAC:~3,2%%MAC:~6,2%%MAC:~9,2%%MAC:~12,2%%MAC:~15,2% -----Problem ---- REM --wegen Problem mit fehlendem Leerzeichen in Ausgabe ---- REM sind folgende Zeilen noetig REM zerlegt die Ausgabe anders if NOT "%MAC%"=="-" goto MAC_WEITER REM for /f "tokens=4 delims= " %%b in ('more ^<%Tempdatei2%') DO set MAC=%%b for /f "tokens=4 delims= " %%a in (%Tempdatei2%) DO set MAC=%%a set MAC=%MAC:~1,2%%MAC:~4,2%%MAC:~7,2%%MAC:~10,2%%MAC:~13,2%%MAC:~16,2% :mac_weiter --Problem - Ende ---- echo -- MACAdresse '%MAC%' gefunden! >>"%TEMPLOG%" :EndeSub endlocal & set "%2=%MAC%" (&) expandiert zuerst Zeile und verarbeitet dann alles goto :eof : :ASKFIXMAC IP NEWMAC Func: Fragt den DHCP-Server nach der Mac-Addresse eines bestimmten PCs. Der PC muss dazu schon eine FIXE Lease zugewiesen bekommen haben! Server 2000/2003. Args: %1 IP %2 NEWMAC-Adresse (Rueckgabe by Ref) : setlocal ---- Variable loeschen --- set IPAdresse=%1 set MAC= Ermittle die MAC-Adresse... netsh dhcp server \\%DHCPServer% scope %DHCPBereichsname% show clients 1 pause netsh dhcp server \\%DHCPServer% scope %DHCPBereichsname% show reservedip find /i "%IPAdresse% " >%Tempdatei2% 2>%ERRORLOG% Gibt eine Liste aller Reservierungsadressen mit IP-Adr. + MAC-Adr. der PCs aus, die mit Hilfe von FIND nach der betreffenden IP-Adresse durchsucht wird. Ausgabe z.b e-0c-9c-12-9d Anzahl der Reservierten IP-Bereiche im Bereich : FEHLER if errorlevel 1 goto raus --- Mac-Adresse zusammenbauen --- for /f "tokens=3 delims= " %%a in (%Tempdatei2%) DO set MAC=%%a set MAC=%MAC:~0,2%%MAC:~3,2%%MAC:~6,2%%MAC:~9,2%%MAC:~12,2%%MAC:~15,2% :raus endlocal & set "%2=%MAC%" (&) expandiert zuerst Zeile und verarbeitet dann alles goto :eof END-ASKFIXMAK ************************************************************************************************* : :MakeLowMAC MAC LOWMAC Func: Konvertiert Mac-Addresse in Kleinbuchstaben. Args: %1 Original-MAC %2 LOWMAC-Adresse : setlocal set MAC=%1 set MAC=%MAC:A=a% set MAC=%MAC:B=b% set MAC=%MAC:C=c% set MAC=%MAC:D=d% set MAC=%MAC:E=e% set MAC=%MAC:F=f% endlocal & set "%2=%MAC%" rem (&) expandiert zuerst Zeile und verarbeitet dann alles goto :eof :ErrorNoServer color CF ====LOG============================================================================= Windows Server 2008 R2: Active Directory Services Version / 185

22 > "%TEMPLOG%" >> "%TEMPLOG%" echo ====================================================================== >> "%TEMPLOG%" echo -- PROBLEM -- Das Programm muss auf dem Server ausgefuehrt werden! >> "%TEMPLOG%" echo ====================================================================== >> "%TEMPLOG%" >> "%TEMPLOG%" echo Das Programm muss wegen "netsh" auf dem Server ausgefuehrt werden! >> "%TEMPLOG%" >> "%TEMPLOG%" >> "%TEMPLOG%" >> "%TEMPLOG%" type "%TEMPLOG%" >>"%NEWLOG%" type "%TEMPLOG%" >>"%LOGFILE%" type "%TEMPLOG%" ====LOG============================================================================= goto ende :ErrorNoFile color CF ====LOG============================================================================= > "%TEMPLOG%" >> "%TEMPLOG%" echo ====================================================================== >> "%TEMPLOG%" echo -- PROBLEM -- Datei nicht gefunden! >> "%TEMPLOG%" echo ====================================================================== >> "%TEMPLOG%" >> "%TEMPLOG%" echo - Datei %myfile% nicht gefunden!!! >> "%TEMPLOG%" >> "%TEMPLOG%" echo In dieser Datei sind die gewuenschten Reservierungen eingetragen! >> "%TEMPLOG%" echo Ein Muster als Kopiervorlage ist im Quelltext dieser Batch! >> "%TEMPLOG%" >> "%TEMPLOG%" type "%TEMPLOG%" >>"%NEWLOG%" type "%TEMPLOG%" >>"%LOGFILE%" type "%TEMPLOG%" ====LOG============================================================================= goto ende :ende pause goto eof exit nur zur Sicherheit ======================================================================= Muster fuer die Datei "fixlease_list.txt" ======================================================================= Dieses Muster kann kopiert, angepasst und dann unter dem Namen "fixlease_list.txt" gespeichert werden. Pfad kann innerhalb der Batch bei "Server-Variable setzen" geaendert werden! ---SCHNIPP BEGINN-MUSTER ***************************************************** * * * Config File fuer DHCP-Reservierungen * * * * * * MAC;IP;HOST;BESCHREIBUNG * * * * Struktur der Tabelle bitte nicht ändern! * * * * - Trennung durch genau 3 Strichpunkte * * - kein Strichpunkt nach BESCHREIBUNG * * - keine Leerzeichen * * - BESCHREIBUNG darf fehlen: * * dann wird HOST als BESCHREIBUNG verwendet * * - MAC darf " " sein, dann wird * * DNS/DHCP gefragt, ob der HOST bekannt ist * * und die MAC ermittelt. * * - nach "HOST"-Eintrag: mit Semikolon * * * * - neue Eintraege: Liste ergaenzen oder * * Liste neu erstellen * * * * --HINWEIS * * * * Die fix vergebenen Adressen dürfen NICHT im * * Pool der dynamischen vom DHCP-Server * * vergebenen Bereich liegen! * * * * Daher starten die untenstehenden Eintraege * * erst mit der IP * * Der dynamische Bereich liegt beim Musterserver * * der Pflichtschulen zwischen * * und * * * * --Beispiele * * * * 030E0C9A11B5; ;PC03;EDV1 * Windows Server 2008 R2: Active Directory Services Version / 185

23 * MAC IP HOST BESCHREIBUNG * * Reservierung mit dieser MAC und IP * * Hostname ist PC03 und Beschreibung ist EDV1 * * * * * * 030E0C9A11A5; ;PC01; * * ohne BESCHREIBUNG * * Hostname ist PC01 und Beschreibung ist PC01 * * * * * * ; ;PC0815;EDV2 * * NULL-MAC * * richtige MAC von PC0815 wird beim DHCP-Server * * automatisch ermittelt (netsh) * * Reservierung mit gefundener MAC + vorgegebener IP * * * * * * 050E0C9C129D; ;PC05;LZ * * ; ;PC88; * * 060E0C9C11B3; ;PC06;EDV2 * * 060E0C9C15B3; ;PC07; * * * ***************************************************** * * * Stern (*) in ERSTER Spalte ergibt Kommentarzeile * * * ***************************************************** * EDV-Saal ; ;PC01;EDV ; ;PC02;EDV1 * ; ;PC03;EDV1 * ; ;PC04;EDV1 * ; ;PC05;EDV1 * ; ;PC06;EDV1 * ; ;PC07;EDV1 * ; ;PC08;EDV1 * ; ;PC09;EDV1 * ; ;PC10;EDV1 * ; ;PC11;EDV1 * ; ;PC12;EDV1 * ; ;PC13;EDV1 * ; ;PC14;EDV1 * ; ;PC15;EDV ; ;PC16;EDV1 * Drucker *050E0C9C129D; ;LaserJ;PRN-EDV1 ---SCHNAPP ENDE-MUSTER :eof Schulartwechsel (allenfalls) \\server\netlogon\ascripts\hs_zu_vs_zu_hs\_hsaktiv.bat \\server\netlogon\ascripts\hs_zu_vs_zu_hs\_vsaktiv.bat Mit diesen Scripts kann von einem Hauptschulserver auf einen Volksschulserver - und umgekehrt - umgestellt werden: @echo Default User im Netlogon von VS auf HS wechseln. SchuelerStartmenue und SchuelerDesktop von VS auf HS wechseln. Batch-Files für Autologon von VS auf HS wechseln. Die Benutzer S01 - S50 werden aktiviert, die Benutzer VS01 - VS20 Abbruch del \\server\_umleitung$\schuelerdesktop\*.* /S /Q xcopy \\server\_umleitung$\sicherungdesktopstartmenue\hs\schuelerdesktop\*.* \\server\_umleitung$\schuelerdesktop\ rd \\server\_umleitung$\schuelerstartmenue\lernprogramme /S /Q rd \\server\_umleitung$\schuelerstartmenue\programme /S /Q xcopy \\server\_umleitung$\sicherungdesktopstartmenue\hs\schuelerstartmenue\*.* \\server\_umleitung$\schuelerstartmenue\*.* /E /S /Q xcopy \\server\netlogon\utilities\autologonkopien\hs\*.* \\server\netlogon\*.* /Y rem xcopy \\server\netlogon\utilities\autologonkopien\hs\locprofdel.bat rem \\server\netlogon\ascripts\locprofdel.bat rem obsolet - wird von autologon erledigt/y Windows Server 2008 R2: Active Directory Services Version / 185

24 @echo Default User im Netlogon von HS auf SchuelerStartmenue und Schueler Desktop von HS auf Batch-Files für Autologon von HS auf Die Benutzer VS01 - VS20 werden aktiviert, die Benutzer S01 Abbruch del \\server\_umleitung$\schuelerdesktop\*.* /S /Q xcopy \\server\_umleitung$\sicherungdesktopstartmenue\vs\schuelerdesktop\*.* \\server\_umleitung$\schuelerdesktop\ rd \\server\_umleitung$\schuelerstartmenue\lernprogramme /S /Q rd \\server\_umleitung$\schuelerstartmenue\programme /S /Q xcopy \\server\_umleitung$\sicherungdesktopstartmenue\vs\schuelerstartmenue\*.* \\server\_umleitung$\schuelerstartmenue\*.* /E /S /Q xcopy \\server\netlogon\utilities\autologonkopien\vs\*.* \\server\netlogon\*.* /Y rem xcopy \\server\netlogon\utilities\autologonkopien\vs\locprofdel.bat \\server\netlogon\ascripts\locprofdel.bat /Y rem obsolet - wird von autologon erledigt italc_installsilent.bat \\server\netlogon\ascripts\italc\italc_installsilent.bat Dient der (optionalen) automatischen Installation von italc auf den Netzwerkclients. Wichtig: Bitte entsprechende Anleitung (ITalc-Kurzanleitung zur automatisierten Installation) im Desktopordner _Readme lesen. REM Voreinstellungen - bis zum ========================== REM Ist die Datei ica.exe im Ordner italc bereits vorhanden, wird die Installation abgebrochen if exist C:\Programme\iTALC\ica.exe goto ende Rem Variablen für die Master-PCs belegen. Tragen sie hier ihre Lehrer-PCs ein set Master1=PC09 set Master2=PC31 rem An einigen Computern soll italc nicht installiert werden rem if %computername% == PC70 goto ende rem if %computername% == PC71 goto ende rem if %computername% == PC72 goto ende echo =================================================================== echo on Rem Es werden die Lehrer-PCs für die Masterinstallation ermittelt.. if %computername% == %Master1% goto master if %computername% == %Master2% goto master rem Installation des italc Clients: "\\Server\NETLOGON\AScripts\Italc\ItalcInstallSource\setup.exe" "\\Server\NETLOGON\AScripts\Italc\ItalcInstallSource\installsettings_client.xml" goto ende :master "\\Server\NETLOGON\AScripts\Italc\ItalcInstallSource\setup.exe" "\\Server\NETLOGON\AScripts\Italc\ItalcInstallSource\installsettings_master.xml" rem Es wird der Link Schüler-PCs beobachten ins Startmenü kopiert copy "\\Server\NETLOGON\AScripts\Italc\ItalcInstallSource\Sch ler-pcs beobachten.lnk" "C:\Dokumente und Einstellungen\All Users\Startmen \" copy "\\Server\NETLOGON\AScripts\Italc\ItalcInstallSource\Sch ler-pcs beobachten.lnk" "C:\Dokumente und Einstellungen\All Users\Desktop" rem Einige Dateien werden ins lokale Programmverzeichnis kopiert. xcopy "\\Server\NETLOGON\AScripts\Italc\ItalcInstallSource\*.bat" "C:\Programme\iTALC\*.*" /s /e /y xcopy "\\Server\NETLOGON\AScripts\Italc\ItalcInstallSource\*.reg" "C:\Programme\iTALC\*.*" /s /e /y rem Der Standard italc Link wird gelöscht. del "C:\Dokumente und Einstellungen\All Users\Startmen \italc*.*" /q cd\ if %computername% == %Master1% md c:\programme\italc\master1 if %computername% == %Master1% c:\programme\italc\install_edv1.bat if %computername% == %Master2% md c:\programme\italc\master2 if %computername% == %Master2% c:\programme\italc\install_edv2.bat goto ende :ende Default User.v2 Wir verwenden für die neu zu erstellenden Benutzer nicht mehr die lokalen Default User-Einstellungen sondern eine einheitliche Kopie eines angepassten Default Users, die im Ordner \\server\netlogon\default User.v2 abgelegt ist (siehe Skriptum 06_KonfigurationWin7Clients). Diese laden wir uns vom IT-Supportbereich (Suche nach Server 2011) herunter. Windows Server 2008 R2: Active Directory Services Version / 185

25 DO-SETRESOLUTION.cmd \\server\netlogon\utilities\setresolution\do-setresolution.cmd Dieses Script ermittelt automatisch den am Client angeschlossenen Monitor (soweit er aus den Landesausschreibungen seit dem Jahr 2002 bezogen wurde) und stellt die entsprechende native Auflösung und Frequenz off SETLOCAL SETLOCAL ENABLEEXTENSIONS SETLOCAL ENABLEDELAYEDEXPANSION pushd %~dp0 Verzeichnis, in dem die Batch aufgerufen wurde set STARTDIR1=%CD% set triggerfile=%startdir1%\..\..\do-setresolution.txt cls :page1 set waoutnum= if exist "%triggerfile%" if NOT exist "%triggerfile%" set waoutnum=0 set waoutnum=1 set watitle=lokales Grafikaufloesung einstellen set wainput=bei jedem Start Grafikaufloesung einstellen ;Grafikeinstellung wird NICHT aufgerufen set watext=~umstellen der Grafikaufloesung set watext2=~~ Beim Computerstart wird eine passende Grafikaufloesung set watext3= eingestellt und das Hintergrundbild geaendert! set watext4=~~~bitte nur KURZZEITIG einschalten set watext5= set wabmp=%startdir1%\schulnetz.bmp if "%OS%"=="Windows_NT" set walabels=^&ok;^&abbrechen;;^&hilfe set wabat=%temp%\wabat.bat rem start "" /w "%startdir1%\wizapp" NOBACK CL start "" /w "%startdir1%\wizapp" RB if errorlevel 2 goto :page2 rem BTN_HILFE if errorlevel 1 goto :BTN_OK if errorlevel 0 goto :BTN_CANCEL :page2 rem Hilfe set page=:page2 set watext=kurzinformation zu "SetResolution" set watext2=~ set watext3=~beim Start des Schueler-PCs wird der set watext4=~angeschlossene Monitor ermittelt und die set watext5=~aufloesung passend eingestellt. set watext6=~ebenso wird das Hintergrundbild von set watext7=~c:\windows\hintergrund\... passend kopiert set watext8=~~- 15 Zoll: 1024x768, - 19 Zoll: 1280x1024 set watext9=~- 22 Zoll: 1680x1050, - 24 Zoll: 1920x1080 set watext10=~- Notebook: 1366x768, 1600x900 set watext11=~~hinweis: set watext12=~ Fehlende Monitortypen koennen (sollten) im set watext13=~ Geraetemanager unter "Monitor - Details - set watext14=~ "Hardwarekennung" ermittelt und in der set watext15=~ Batchdatei "identifymonitor" eingetragen werden! set watext16=~~- Infodatei bei unbekanntem Monitor unter set watext17=~ \\server\logs\monitor rem wafile contains the contents for the license box. rem set wafile=license.txt set wainput= rem The ^ is necessary to escape the ampersand on NT, rem The ampersand puts in a hotkey. rem if "%OS%"=="Windows_NT" set walabels=;i ^&Accept;;I ^&Disagree; rem if not "%OS%"=="Windows_NT" set walabels=;i &Accept;;I &Disagree; if "%OS%"=="Windows_NT" set walabels=^&zur ck;^&beenden;;^&datei sehen if not "%OS%"=="Windows_NT" set walabels=zur ck;beenden;;^&datei sehen rem start "" /w "%startdir1%\wizapp" FT start "" /w "%startdir1%\wizapp" TB set MYCHOICE=%errorlevel% rem Don't forget to set wafile to empty - rem - if both wafile and wainput are set, wafile wins. set wafile= rem And set the labels back to normal set walabels= set watext1= set watext2= set watext3= set watext4= set watext5= set watext6= set watext7= set watext8= set watext9= set watext10= Windows Server 2008 R2: Active Directory Services Version / 185

26 set watext11= set watext12= set watext13= set watext14= set watext15= set watext16= set watext17= rem echo %MYCHOICE% rem pause rem 1 - zurueck rem 0 - Beenden rem 2 - Datei sehen if %MYCHOICE%==1 goto :page1 if %MYCHOICE%==0 goto :ende rem if %MYCHOICE%==2 goto :ende if %MYCHOICE%==2 goto :SHOWINFO :SHOWINFO set MYBATFILE=\\server\netlogon\Utilities\SetResolution\identifyMonitor.bat set MYTEMPFILE=%temp%\identifyMonitor.txt echo =================================================================================== echo Zum Schutz vor ungewollter Veraenderung ist dies nur eine aktuelle Kopie von echo %MYBATFILE% echo Bei Bedarf diese editieren---- echo =================================================================================== type %MYBATFILE% >> %MYtempFILE% start "" iexplore.exe %MYtempFILE% rem del "%temp%\identifymonitor.txt" rem set MYBATFILE rem set MYtempFILE= goto :page2 > %MYtempFILE% >> %MYtempFILE% >> %MYtempFILE% >> %MYtempFILE% >> %MYtempFILE% >> %MYtempFILE% >> %MYtempFILE% >> %MYtempFILE% :BTN_OK rem Benutzerauswahl holen call %wabat% if %waoutnum%==0 if NOT exist %TRIGGERFILE% ( > %TRIGGERFILE% echo >> %TRIGGERFILE% echo Automatisches Ermitteln der Aufloesung (Info: H. Pajnik) >> %TRIGGERFILE% echo >> %TRIGGERFILE% >> %TRIGGERFILE% echo Derzeit ist "Automatisches Umstellen der Aufloesung" eingestellt. >> %TRIGGERFILE% echo Dabei wird auch das passende Hintergrungbild kopiert. >> %TRIGGERFILE% >> %TRIGGERFILE% echo Dies sollte nur kurzzeitig eingestellt sein. >> %TRIGGERFILE% copy %TRIGGERFILE% "%PUBLIC%\DESKTOP\EINGESCHALTET- -SETRESOLUTION-.txt" ) rem Null heisst: Loeschen if %waoutnum%==1 ( if exist %TRIGGERFILE% ( del "%PUBLIC%\DESKTOP\EINGESCHALTET- -SETRESOLUTION-.txt" /Q del %TRIGGERFILE% /Q ) ) rem nicht null heißt NICHT loeschen goto :ende :BTN_CANCEL :ende :EOF if exist %TEMPFILE% del %TEMPFILE% if exist %TEMPFILE2% del %TEMPFILE2% set tmpfile= set tmpfile2= set MYCHOICE= rem pause ENDLOCAL Benutzerpfade anpassen \\server\netlogon\ascripts\benutzerpfade_anpassen\anpassen_homedirectory.vbs \\server\netlogon\ascripts\benutzerpfade_anpassen\anpassen_homedrive.vbs \\server\netlogon\ascripts\benutzerpfade_anpassen\anpassen_profilpath.vbs Mit diesen Scripts können Home-Directory, Profilpfad und die Laufwerksverknüpfung des Homedirectories für ganze Benutzergruppen verändert werden. Windows Server 2008 R2: Active Directory Services Version / 185

27 Anpassen_HomeDirectory.vbs ''''''''''''''''''''''''''''''''''''''''''''''''''''''''' ' ' Programmname: Anpassen_HomeDirectory.cmd ' ' Beschreibung: Ersetzt das Homedirectory ' ' Version: v.3.0 ' ' Datum: ' ' Autor: Erich Vonach ' IT-Regionalbetreuer ' ''''''''''''''''''''''''''''''''''''''''''''''''''''''''' Abfrage = MsgBox ("Durch Ausführen dieses Scripts wird das Homedirectory " _ & vbcrlf & "von allen Benutzern einer auswählbaren OU durch ein" _ & vbcrlf & "- anzugebendes - neues Homedirectory ersetzt!" & vbcrlf _ & vbcrlf & "Führen Sie dieses Script nur dann weiter aus, " _ & vbcrlf & "wenn Sie sicher sind, welche Auswirkungen dies hat!", _ vbokcancel + vbinformation, "Information") If Abfrage = vbok Then 'Verbindung zur Domäne set objroot = GetObject("LDAP://rootDSE") set fs = CreateObject("Scripting.FilesystemObject") strdomain = objroot.get("defaultnamingcontext") 'Logdatei anlegen strscriptname = Wscript.ScriptFullName strscriptpfad = fs.getparentfoldername(strscriptname) strlogpfad = left(strscriptpfad, InstrRev(strScriptPfad, "")) set objfso = CreateObject("Scripting.FileSystemObject") with objfso dateipfad =.BuildPath(strLogPfad, "Log") if not.folderexists(dateipfad) then.createfolder(dateipfad) dateiname = "homedirectory_" & CStr(Now) & ".log" dateiname = replace(dateiname, ":", "-") pfadname =.BuildPath(dateiPfad, dateiname) set objdatei =.CreateTextFile(pfadName) end with SchreibLog Now SchreibLog "Skript gestartet" & vbcrlf 'Abfragen 'OU strou = InputBox("Welcher Container soll bearbeitet werden?" _ & vbcrlf & "(LDAP-Angabe ohne Domäne)"& vbcrlf _ & vbcrlf & "Beispiel 1: CN=Users"_ & vbcrlf & "Beispiel 2: OU=Schueler,OU=Benutzer,OU=Schule","Angaben zur Domäne", "OU=Schueler,OU=Benutzer,OU=Schule") If strou <> "" Then 'HomeDirectory strhome = InputBox("Eingabe des Basisordners (obligatorisch)" & vbcrlf _ & vbcrlf & "- Angabe der Basisfreigabe!"_ & vbcrlf & "- ohne Angabe der Domäne!" & vbcrlf _ & vbcrlf & "Beispiel 1: Klassen"_ & vbcrlf & "Beispiel 2: grplehrer$"_ & vbcrlf & "Beispiel 3: Home$\grpLehrer","HomeDirectory","Klassen") If strhome <> "" Then SchreibLog " "_ & vbcrlf & "Aufgabe: Neues Homedirectory der User des Containers"_ & vbcrlf & vbcrlf &"'" & strou & "'" & vbcrlf _ & vbcrlf & "erstellen."_ & vbcrlf & " " ' Verbindungsstring zur Domäne strobjou = "LDAP://" & strou & "," & strdomain 'MsgBox "OU: " & strobjou & vbcrlf & vbcrlf & "neues Homedirectory: " & strhome, vbokcancel + vbinformation, "Angaben zu den neuen Daten" ' OU ansprechen set objou = GetObject(strObjOU) objou.filter = Array("user") ' Log-Zähler initialisieren interfolg = 0 intfehler = 0 'Abfrage: Mit oder ohne Benutzerdirectory struser = MsgBox("Soll das neue Homedirectory personalisiert werden?"& vbcrlf _ & vbcrlf &"Ja:...\" & strhome & "\%Username%" _ & vbcrlf &"Nein:...\" & strhome, _ vbyesno + vbquestion, _ "Angabe zur Personalisierung") If struser = vbyes Then 'Abfrage: zusätzliches Datendirectory strhomedata = InputBox("Soll ein zusätzliches Unterverzeichnis angelegt Windows Server 2008 R2: Active Directory Services Version / 185

28 werden?"& vbcrlf _ "\Daten" _ Else End If & vbcrlf &"OK:...\" & strhome & "\%Username%" & & vbcrlf &"Abbrechen:...\" & strhome & "\%Username%", _ "zusätzliches Datenverzeichnis", "Daten") strhomedata = "" ' alle Objekte in der OU bearbeiten on error resume next 'Fehler abfangen for each varuser in objou ' Variablen initialisieren strsamname = "" strhomedirectoryold = "" strhomedirectoryneu = "" strdomain) set objuser = GetObject("LDAP://" & varuser.name & "," & strou & "," & 'objuser.getinfo strhomedirectoryold = objuser.get("homedirectory") strsamname = objuser.get("samaccountname") strsamname & "\" & strhomedata strsamname vbcrlf Else End If If struser = vbyes Then If strhomedata <> "" Then strhomedirectoryneu = "\\server\" & strhome & "\" & Else End If objuser.homedirectory = strhomedirectoryneu objuser.setinfo strhomedirectoryneu = "\\server\" & strhome & "\" & objuser.homedirectory = strhomedirectoryneu objuser.setinfo Else strhomedirectoryneu = "\\server\" & strhome objuser.homedirectory = strhomedirectoryneu objuser.setinfo End If schreiblog "Benutzer: " & strsamname ' Logging: Fehler kontrollieren if err.number <> 0 then SchreibLog "Fehler: " & err.number & ", " & err.description intfehler = intfehler + 1 err.clear elseif strhomedirectoryold <> "" then SchreibLog "Erfolg" SchreibLog "Alter Wert: " & strhomedirectoryold SchreibLog "Neuer Wert: " & strhomedirectoryneu interfolg = interfolg + 1 end if SchreibLog vbcrlf next on error goto 0 'Fehlerbehandlung wieder an ' Erfolgsmeldung ausgeben saylog interfolg & " Benutzer bearbeitet, " & intfehler & " Fehler aufgetreten." & Else Else End If schreiblog Now schreiblog "Skript beendet" objdatei.close sub SchreibLog(strText) ' Funktion: schreibt angegebenen Text in die Logdatei ' Eingabeparameter: ' Kommentar: objdatei.writeline strtext end sub sub saylog(strtext) msgbox strtext SchreibLog strtext end Sub End If Anpassen_HomeDrive.vbs Siehe Anhang Anpassen_ProfilPath Siehe Anhang MsgBox ("Abbruch durch Benutzer"),vbCritical MsgBox ("Abbruch durch Benutzer"),vbCritical MsgBox ("Abbruch durch Benutzer"),vbCritical Windows Server 2008 R2: Active Directory Services Version / 185

29 2.2. ADM-Files Zum Einrichten der Gruppenrichtlinien für alle User laden wir die ADM(x)-Templates für die verwendeten Produkte herunter: Office XP, Office 2003, Office 2007, Office 2010 und kopieren sie nach \\Server\Setup$\Server\System\adm- Files. Außerdem benötigen wir noch die Files inetres.adm (neu für den Internet Explorer 9) und SuchproviderRB11.adm, das wir ebenfalls nach \\server\setup$\server\system\adm-files kopieren. Alternative Downloadmöglichkeit für ADM-Files: IT-Supportbereich (Suche nach ADM-Files) Windows Server 2008 R2: Active Directory Services Version / 185

30 3. Organisationseinheiten (OUs), Gruppen und Benutzer Hinweis: Standardmäßig erstellen wir OUs, Gruppen und Benutzer mit dem Management-Tool ADAM (siehe entsprechendes Skriptum) Im Folgenden wird trotzdem deren händische Erstellung beschrieben ADS starten Start Programme Verwaltung Active Directory-Benutzer und Computer 3.2. Organisationseinheiten anlegen [RM] auf schule.aps Neu Organisationseinheit Schule o [RM] auf Schule Neu Organisationseinheit Benutzer [RM] auf Benutzer Neu Organisationseinheit Direktion [RM] auf Benutzer Neu Organisationseinheit Lehrer [RM] auf Benutzer Neu Organisationseinheit Schueler [RM] auf Benutzer Neu Organisationseinheit Schueler_individuell o [RM] auf Schule Neu Organisationseinheit Computer [RM] auf Computer Neu Organisationseinheit Bibliothek [RM] auf Computer Neu Organisationseinheit Direktion [RM] auf Computer Neu Organisationseinheit EDV1 [RM] auf Computer Neu Organisationseinheit Laptops [RM] auf Computer Neu Organisationseinheit Lehrerzimmer [RM] auf schule.aps Neu Organisationseinheit Spezial o [RM] auf Spezial Neu Organisationseinheit ECDL o [RM] auf Spezial Neu Organisationseinheit Kurs o [RM] auf Spezial Neu Organisationseinheit Sonstige 3.3. Globale Gruppen anlegen [RM] auf Direktion Neu Gruppe grpdirektion [RM] auf ECDL Neu Gruppe grpecdl [RM] auf Kurs Neu Gruppe grpkurs [RM] auf Lehrer Neu Gruppe grplehrer [RM] auf Schueler Neu Gruppe grpschueler [RM] auf Schueler_individuell Neu Gruppe grpschueler_individuell [RM] auf Schueler_individuell Neu Gruppe grpspezial Windows Server 2008 R2: Active Directory Services Version / 185

31 3.4. OUs und Gruppen schützen [RM] auf Schule Eigenschaften Objekt 3.5. Benutzer anlegen Admin Den Benutzer admin erstellen wir zu Administrationszwecken; wir aktivieren ihn nur bei Bedarf. [RM] auf Users Neu Benutzer optional Windows Server 2008 R2: Active Directory Services Version / 185

32 Benutzer GhostWDS Diesen Benutzer missbrauchen wir für Programme, die lokale Administratorenrechte benötigen (runasspcadmin). Windows Server 2008 R2: Active Directory Services Version / 185

33 8B Lehrerbenutzer Hinweis: Die Lehrerbenutzer legen wir normalerweise mit dem Tool ADAM (siehe eigenes Skriptum) an. [RM] auf OU-Lehrer Neu Benutzer optional Wichtig: Keine Kennwortänderung bei der ersten Anmeldung erzwingen, dies würde zu einem Problem beim automatischen Anlegen der Benutzer-Ordnerstruktur führen! Windows Server 2008 R2: Active Directory Services Version / 185

34 Für diesen neuen Benutzer müssen noch diverse Einstellungen getroffen werden: Doppelklick auf Max Mustermann \\server\grplehrer$\%username%\daten Beim (automatischen) Erstellen der entsprechenden Ordner wird %username% durch den Benutzeranmeldenamen, in diesem Beispiel also mmustermann ersetzt. Wichtig: Der neu angemeldete Benutzer bezieht seine Profileinstellungen von den Standardbenutzer Einstellungen, die im Ordner \\server\netlogon\default User.v2 liegen (siehe Kapitel Default User im Skriptum 06_KnfiguratioonWin7Clients). Windows Server 2008 R2: Active Directory Services Version / 185

35 Gefüllt wird der Profilordner erst, wenn sich der Benutzer wieder abgemeldet hat. Der Benutzerordner entsteht sofort nach der Benutzeranmeldung Der Benutzerordner enthält alle Daten dieses Users! Schülerbenutzer Die Schülerbenutzer S01 S50 legen wir mit dem Tool ADAM (siehe eigenes Skriptum) an. Trotzdem wird hier das Anlegen eines Benutzers beschrieben: [RM] auf OU-Schueler Neu Benutzer Der Homeordner für die Schüler ist nicht personalisiert! Windows Server 2008 R2: Active Directory Services Version / 185

36 Schülerbenutzer bekommen kein Kennwort Der Datenordner der Standardschüler ist der gemeinsame Klassen-Ordner, der Desktop der Standardschüler ist umgeleitet Benutzer kopieren Um nicht bei jedem Benutzer Profilpfad und Basisordner neu eintragen zu müssen, kann ein Benutzer auch kopiert werden. Achtung: Unterordner im Benutzerordner müssen händisch eingetragen werden! [RM] auf Max Mustermann - Kopieren... Benutzerdaten eintragen Einstellungen kontrollieren Windows Server 2008 R2: Active Directory Services Version / 185

37 3.7. Globales Anpassen von Benutzereinstellungen Sollen z.b. nach dem Import von Benutzern aus einer anderen Domäne, schnell und unkompliziert die Benutzereinstellungen geändert werden, so kann dies mit den Administratoren-scripts Anpassen_HomeDirectory.vbs, Anpassen_ProfilPath.vbs und Anpassen_HomeDrive.vbs realisiert werden (zu finden in \\server\netlogon\ascripts\benutzerpfade_anpassen Beispiel: Anpassen des Homedirectories Hinweis: Globale Anpassungen von Benutzereinstellung können auch mittels ADAM vorgenommen werden. Windows Server 2008 R2: Active Directory Services Version / 185

38 4. Gruppenrichtlinien 4.1. Handhabung Start Programme Verwaltung Gruppenrichtlinienverwaltung Der Einfachheit halber wird im Folgenden die Oberfläche der Gruppenrichtlinienverwaltung nur ein Mal aufgeführt und Änderungen anhand der Default Domain Policy erklärt, Einstellungen weiterer Gruppenrichtlinien folgen demselben Schema und sind nur mehr in ihrer endgültigen Form dargestellt. Geltungsbereich der Gruppenrichtlinie Hier wird eingestellt, ob die Richtlinie insgesamt aktiviert oder deaktiviert sein soll oder auch nur ihre Computerkonfiguration oder Benutzerkonfiguration. Windows Server 2008 R2: Active Directory Services Version / 185

39 wer darf /muss was? Bearbeiten einer Richtlinie [RM] auf Gruppenrichtlinie Bearbeiten kann ohne weiteres angehakt werden Erstellen einer Richtlinie [RM] auf Organisationseinheit Gruppenrichtlinienobjekt hier erstellen und verknüpfen Windows Server 2008 R2: Active Directory Services Version / 185

40 5. Gruppenrichtlinien-Einstellungen für schule.aps [RM] auf schule.aps Gruppenrichtlinienobjekt hier erstellen und verknüpfen AllePCs [RM] auf schule.aps Gruppenrichtlinienobjekt hier erstellen und verknüpfen AllePCsFirewall [RM] auf schule.aps Gruppenrichtlinienobjekt hier erstellen und verknüpfen AllePCsSoftwareverteilung [RM] auf schule.aps Gruppenrichtlinienobjekt hier erstellen und verknüpfen AllePCsSoftwareverteilung_CSE [RM] auf schule.aps Gruppenrichtlinienobjekt hier erstellen und verknüpfen AllePCsWSUS 5.1. AllePCs [RM] auf AllePCs Bearbeiten Um zu verhindern, dass Gruppenrichtlinieneinstellungen auch am Server ausgeführt werden oder vom Domänenadministrator übernommen werden Windows Server 2008 R2: Active Directory Services Version / 185

41 [RM] auf AllePCs Bearbeiten Computerkonfiguration Richtlinien Windows Einstellungen Skripts (Start/Herunterfahren) Starten Autologon: Die stationsbezogenen User S01, S50 benötigen keine Anmeldebestätigung mehr. Das Autologon kann mittels der Datei Change_autologon_Settings.cmd abgeschaltet werden. Die Datei startpc.batmuss natürlich im NETLOGON-Ordner enthalten sein. Achtung: Bei Umstellung von ntuser.man auf ntuser.dat und umgekehrt muss Autologon abgeschaltet sein! Computerkonfiguration Richtlinien Windows Einstellungen Sicherheitseinstellungen Lokale Richt linien Überwachungsrichtlinie Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen Lokale Richtlinien Zuweisen von Benutzerrechten Windows Server 2008 R2: Active Directory Services Version / 185

42 Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen Lokale Richtlinien Sicherheitsoptionen Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen [RM] auf Eingeschränkte Gruppen Gruppe hinzufügen Achtung: Hauptbenutzer wird (bitte ohne Rechtschreibfehler) einfach eingetippt! Windows Server 2008 R2: Active Directory Services Version / 185

43 Windows Server 2008 R2: Active Directory Services Version / 185

44 Auf die gleiche Weise legen wir noch eine neue Gruppe Administratoren an, und machen den Benutzer GhostWDS und den Benutzer admin zu deren Mitglied. Am Client Zur Kontrolle, ob die Domänen-Benutzer tatsächlich auch Hauptbenutzer sind, kann auf dem Client (ev. nach einem Neustart des Rechners) als angemeldeter S01 (S02,...) das Programm gpresult /R gestartet werden: Computerkonfiguration Richtlinien Administrative Vorlagen Drucker Windows Server 2008 R2: Active Directory Services Version / 185

45 Computerkonfiguration Richtlinien Administrative Vorlagen System Computerkonfiguration Richtlinien Administrative Vorlagen System Anmelden Hinweis: Im Folgenden werden nur noch die Richtlinien angezeigt, die konfiguriert wurden, die nicht konfigurierten bzw. nicht definierten Richtlinien erscheinen in den Screen-Shots nicht! Computerkonfiguration Richtlinien Administrative Vorlagen System Benutzerprofile Windows Server 2008 R2: Active Directory Services Version / 185

46 Vorteil: Der Anmeldevorgang wird beschleunigt, weil bei der Anmeldung das lokale Profil auf dem Client verwendet wird. Achtung: Soll das servergespeicherte Profil eines Benutzers (*.dat, nicht *.man!) gelöscht werden, so müssen der Inhalt des Profilordners auf dem Server (E:\Home\grpXXX\User\Profil) und das lokale Profil auf dem Client in der erweiterten Systemsteuerung gelöscht werden, bevor der Benutzer neu angemeldet werden kann! Computerkonfiguration Richtlinien Administrative Vorlagen System Gruppenrichtlinie Computerkonfiguration Richtlinien Administrative Vorlagen System Remoteunterstützung Windows Server 2008 R2: Active Directory Services Version / 185

47 Computerkonfiguration Richtlinien Administrative Vorlagen System Internetkommunikationsverwaltung Internetkommunikationseinstellungen Computerkonfiguration Richtlinien Administrative Vorlagen System Skripts Windows Server 2008 R2: Active Directory Services Version / 185

48 Computerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Aufgabenplanung Computerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Computerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Windows Media Digital Rights Management Computerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Windows Messenger Windows Server 2008 R2: Active Directory Services Version / 185

49 Computerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Windows Media Player 5.2. AllePCsFirewall Hinweis: Die Firewallregeln bzgl Datei- und Druckerfreigabe sowie Windows-Verwaltungsinstrumentation (WMI) waren in den vergangenen Installationen in der GPO AllePCs definiert. [RM] auf AllePCsFirewall Bearbeiten Computerkonfiguration Richtlinien Windows- Einstellungen Sicherheitseinstellungen Windows- Firewall mit erweiterter Sicherheit Windows-Firewall mit erweiterter Sicherheit-LDAP:// [RM] auf eingehende Regeln Neue Regel Windows Server 2008 R2: Active Directory Services Version / 185

50 Computerkonfiguration Richtlinien Windows- Einstellungen Sicherheitseinstellungen Windows- Firewall mit erweiterter Sicherheit Windows-Firewall mit erweiterter Sicherheit-LDAP:// [RM] auf ausgehende Regeln Neue Regel Windows Server 2008 R2: Active Directory Services Version / 185

51 Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen Windows-Firewall mit erweiterter Sicherheit Windows-Firewall mit erweiterter Sicherheit-LDAP:// [RM] auf eingehende Regeln Neue Regel Windows Server 2008 R2: Active Directory Services Version / 185

52 Computerkonfiguration Richtlinien Windows- Einstellungen Sicherheitseinstellungen Windows- Firewall mit erweiterter Sicherheit Windows-Firewall mit erweiterter Sicherheit-LDAP:// [RM] auf eingehende Regeln Neue Regel Diese Regel wird kopiert und bei den Ports als Protokolltyp TCP eingestellt: Windows Server 2008 R2: Active Directory Services Version / 185

53 Wir kopieren eine Google Earth Regel und bearbeiten sie, um folgendes Ergebnis zu erhalten (nicht aufgeführte Reiter bleiben unbearbeitet): Die Regel wird kopiert und die Einstellung für Protokoll und Ports wie folgt geändert: Windows Server 2008 R2: Active Directory Services Version / 185

54 Wir kopieren eine Google Earth Regel und bearbeiten sie, um folgendes Ergebnis zu erhalten (nicht aufgeführte Reiter bleiben unbearbeitet): Wir kopieren die _italk Regel und bearbeiten sie, um folgendes Ergebnis zu erhalten (nicht aufgeführte Reiter bleiben unbearbeitet): Wir kopieren eine ittalk Regel ein Mal und bearbeiten sie, um folgendes Ergebnis zu erhalten (nicht aufgeführte Reiter bleiben unbearbeitet): Windows Server 2008 R2: Active Directory Services Version / 185

55 Die drei Fernwartungsregeln werden markiert und kopiert und zu den Ausgehenden Regel kopiert! 5.3. AllePCsSoftwareverteilung Windows Server 2008 R2: Active Directory Services Version / 185

56 Erstmalig mit der Standardschulinstallation 2011 kommen Softwareverteilungpakete für zahlreiche Programme zum Einsatz. Das bedeutet, dass manche Standardprogramme nicht mehr im Clientimage enthalten sind, sondern beim ersten Computerstart mit Domänenanbindung automatisch installiert werden. Die Installationspakete liegen unter \\server\softwareverteilung\..., Hinweise und allenfalls erforderliche Anleitungen finden sich in den Ordnern für die jeweiligen Programme. Am Beispiel des Adobe Readers soll veranschaulicht werden, wie die Implementierung eines Softwareverteilungspaketes durchgeführt wird: [RM] auf AllePCsSoftwareverteilung Bearbeiten Wichtig: Es muss unbedingt der Netzwerkpfad des Softwarepaketes verwendet werden! Wichtig: Eine nachträgliche Zuweisung eines MST-Files ohne vorherige Auswahl von Erweitert ist nicht möglich! Windows Server 2008 R2: Active Directory Services Version / 185

57 Beim Clientstart wird die Softwareinstallation dann wie folgt (ev. in anderer Reihenfolge) angezeigt: Windows Server 2008 R2: Active Directory Services Version / 185

58 5.4. AllePCsSoftwareverteilung_CSE [RM] auf AllePCsSoftwareverteilung_CSE Bearbeiten Computerkonfiguration Einstellungen Windows-Einstellungen [RM] auf Dateien Neu Datei Die Kopie der Datei mms.cfg verhindert die Autoupdatefunktion des FlashPlayers. Die Kopie der Datei mplayerc.ini enthält Einstellungen für RealPlayerAlternativ. Quelldatei: \\server\softwareverteilung\_nachbearbeitung\adobe\flashplayer\ mms.cfg Zieldatei: %Windir%\System32\Macromed\Flash\mms.cfg Quelldatei: \\server\softwareverteilung\_nachbearbeitung\sonstige\realalternativ\ mplayerc.ini Zieldatei: %ProgramFiles%\Real Alternative\Media Player Classic\mplayerc.ini Computerkonfiguration Einstellungen Windows-Einstellungen [RM] auf Registrierung Neu Ordner Die gelöschten Ordner sind (doppelte) Startmenüverknüpfungen zu den jeweiligen Programmen Windows Server 2008 R2: Active Directory Services Version / 185

59 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth C:\ProgramData\Microsoft\Windows\Start SketchUp 8 Menu\Programs\Google C:\ProgramData\Microsoft\Windows\Start Firefox Menu\Programs\Mozilla C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN Computerkonfiguration Einstellungen Windows-Einstellungen [RM] auf Registrierung Neu Registrierung Windows Server 2008 R2: Active Directory Services Version / 185

60 Schlüsselpfad: SOFTWARE\Policies\Adobe\AIR Name: UpdateDisabled 5.5. AllePCsWSUS Windows Server 2008 R2: Active Directory Services Version / 185

61 [RM] auf AllePCWSUSs Bearbeiten Computerkonfiguration Richtlinien Administrative Vorlagen Windows Update nur bei der Verwendung der Standardwebseite nicht zwingend! Windows Server 2008 R2: Active Directory Services Version / 185

62 5.6. Default Domain Policy [RM] auf Default Domain Policy Bearbeiten Windows Server 2008 R2: Active Directory Services Version / 185

63 Computerkonfiguration Windows-Einstellungen Sicherheitseinstellungen Kontorichtlinien Kennwortrichtlinien Originaleinstellungen In der Default Domain Policy sind bereits Kennwortrichtlinien vorgegeben: Wir verändern sie, um Benutzer ohne Kennwortvergabe anlegen zu können Änderungen Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen Kontorichtlinien Kennwortrichtlinien Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen Kontorichtlinien Kontosperrungen Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen Kontorichtlinien Kerberos-Richtlinie allenfalls deaktivieren Windows Server 2008 R2: Active Directory Services Version / 185

64 Start Ausführen cmd gpupdate /force Um die Richtlinie schneller zu aktivieren: Weitere Einstellung sind in der Default Domain Policy bereits vorgegeben. Computerkonfiguration Windows-Einstellungen Sicherheitseinstellungen Lokale Richtlinien Sicherheitsoptionen 5.7. Domain Controllers Default Domain Controller Policy [RM] auf Default Domain Contoller Policy Bearbeiten Computerkonfiguration Richtlinien Administrative Vorlagen System Netzwerkanmeldung vorgegebene Standardeinstellung Windows Server 2008 R2: Active Directory Services Version / 185

65 5.8. Gruppenrichtlinien für OU Schule / Benutzer [RM] auf Schule Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpo_loginscript [RM] auf Schule Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchule_benutzerprofile [RM] auf Schule Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchule_cse [RM] auf Schule Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchule_explstartmdeskt [RM] auf Schule Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchule_ie [RM] auf Schule Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchule_office2003 [RM] auf Schule Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchule_office2007 [RM] auf Schule Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchule_officexp [RM] auf Schule Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchule_ordnerumleitung [RM] auf Schule Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchule_systemstnetzwerk gpo_loginscript [RM] auf gpo_loginscript Bearbeiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Scripts Anmelden [RM] auf Anmelden Eigenschaften Hinzufügen gposchule_benutzerprofile [RM] auf gposchule_benutzerprofile Bearbeiten Benutzerkonfiguration Richtlinien Administrative Vorlagen System Benutzerprofile Windows Server 2008 R2: Active Directory Services Version / 185

66 Profil viel zu groß! Daten nicht auf dem Desktop sondern auf H: speichern! Siehe rotes Symbol neben der Systemuhr! gposchule_cse [RM] auf gposchule_cse Bearbeiten Benutzerkonfiguration Einstellungen Windows-Einstellungen [RM] auf Laufwerkszuordnungen Neu Zugeordnetes Laufwerk Windows Server 2008 R2: Active Directory Services Version / 185

67 Benutzerkonfiguration Einstellungen Windows-Einstellungen [RM] auf Dateien Neu Dateien Wichtig: Keine verwenden! %appdata%\microsoft\microsoft\internet Explorer\Internet Explorer Wallpaper.bmp Windows Server 2008 R2: Active Directory Services Version / 185

68 Benutzerkonfiguration Einstellungen Windows-Einstellungen [RM] auf Ordner Neu Ordner gposchule_explstartmdeskt [RM] auf gposchule_explstartmdeskt Bearbeiten Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Windows Server 2008 R2: Active Directory Services Version / 185

69 Benutzerkonfiguration Richtlinien Administrative Vorlagen Startmenü und Taskleiste Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Windows-Explorer Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Windows- Fehlerberichterstattung Windows Server 2008 R2: Active Directory Services Version / 185

70 gposchule_ie [RM] auf gposchuleie Bearbeiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Internet Explorer-Wartung Benutzeroberfläche des Browsers Benutzerkonfiguration Richtlinien Windows-Einstellungen Internet Explorer-Wartung Urls Windows Server 2008 R2: Active Directory Services Version / 185

71 [RM] auf Favoriten und Links Eigenschaften Als besonderen Service bieten die Regionalbetreuer aktualisierte schulrelevante Links für Hauptschüler, Polytechnische Schüler, Volksschüler, IT- Betreuer und Lehrer an. Windows Server 2008 R2: Active Directory Services Version / 185

72 Windows Server 2008 R2: Active Directory Services Version / 185

73 Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Benutzerkonfiguration Richtlinien [RM] auf Administrative Vorlagen Vorlagen hinzufügen/entfernen Wichtig: inetres.adm ist ein angepasstes adm-file für den IE9, und darf nicht analog zu den vergangenen Jahren inetresie9.adm heißen. Windows Server 2008 R2: Active Directory Services Version / 185

74 Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Windows Server 2008 R2: Active Directory Services Version / 185

75 Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Browserverlauf löschen Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Interneteinstellungen Erweiterte Einstellungen Einstellungen des Assistenten Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Internetsystemsteuerung Windows Server 2008 R2: Active Directory Services Version / 185

76 Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Internetsystemsteuerung Seite Erweitert Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Kompatibilitätsansicht Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Offlineseiten Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Windows- Komponenten Internet Explorer Windows Server 2008 R2: Active Directory Services Version / 185

77 gposchule_ie (optional) Sollte der Bedarf bestehen, unterschiedlichen Benutzern unterschiedliche Startseiten bzw. mehrere Startseiten zuzuweisen, sind folgende Änderungen notwendig. zu entfernen: Benutzerkonfiguratin Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Änderung der Homepage-Einstellungen deaktivieren (zuerst Eintrag löschen, dann Nicht konfiguriert ) nicht notwendig Benutzerkonfiguration Richtlinien Windows-Einstellungen Internet Explorer Wartung Urls wichtige URLs (keine Startseite!) Neuer Eintrag Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Interneteinstellungen. Neu Internet Explorer X mit F5 aktivieren! gposchule_office2003 Wichtig: Sollte kein MS Office 2003 zum Einsatz kommen, wird das gesamte Gruppenrichtlinienobjekt deaktiviert! [RM] auf gposchule_office2003 Bearbeiten Windows Server 2008 R2: Active Directory Services Version / 185

78 Benutzerkonfiguration Richtlinien Administrative Vorlagen [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files\excel11.adm \\server\setup$\server\system\adm-files\office11.adm \\server\setup$\server\system\adm-files\word11.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office Excel 2003 Tools Macro Security Windows Server 2008 R2: Active Directory Services Version / 185

79 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office 2003 Tools Customize Options Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office 2003 Tools AutoCorrect Options Windows Server 2008 R2: Active Directory Services Version / 185

80 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office Word 2003 Tools Options File Locations In diesem Ordner liegen die Vorlagen für die Österreichische Schulschrift. Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office Word 2003 Tools Auto Correct AutoCorrect Windows Server 2008 R2: Active Directory Services Version / 185

81 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office Word 2003 Tools Auto Correct AutoFormat as you type Apply as you type Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office Word 2003 Tools Auto Correct AutoFormat as you type Automatically as you type Windows Server 2008 R2: Active Directory Services Version / 185

82 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office Word 2003 Tools Macro Security gposchule_office2007 Wichtig: Sollte kein MS Office 2007 zum Einsatz kommen, wird das gesamte Gruppenrichtlinienobjekt deaktiviert! [RM] auf gposchule_office2007 Bearbeiten Benutzerkonfiguration Richtlinien Administrative Vorlagen [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files\excel12.adm \\server\setup$\server\system\adm-files\office12.adm \\server\setup$\server\system\adm-files\word12.adm Windows Server 2008 R2: Active Directory Services Version / 185

83 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office 2007 System Globale Optionen Benutzerdefiniert Windows Server 2008 R2: Active Directory Services Version / 185

84 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office 2007 System Extras AutoKorrekt-Optionen Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office 2007 System Extras Optionen Rechtschreibung gposchule_office2010 Wichtig: Sollte kein MS Office 2010 zum Einsatz kommen, wird das gesamte Gruppenrichtlinienobjekt deaktiviert! [RM] auf gposchule_office2010 Bearbeiten Windows Server 2008 R2: Active Directory Services Version / 185

85 Benutzerkonfiguration Richtlinien [RM] auf Administrative Voralgen Vorlagen hinzufügen/entfernen Windows Server 2008 R2: Active Directory Services Version / 185

86 gposchule_officexp Wichtig: Sollte kein MS Office XP zum Einsatz kommen, wird das gesamte Gruppenrichtlinienobjekt deaktiviert! [RM] auf gposchule_officexp Bearbeiten Benutzerkonfiguration Richtlinien Administrative Vorlagen [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files\ Excel10.adm \\server\setup$\server\system\adm-files\office10.adm \\server\setup$\server\system\adm-files\word10.adm Windows Server 2008 R2: Active Directory Services Version / 185

87 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Excel 2002 Tools Macro Security Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office XP Tools Customize Windows Server 2008 R2: Active Directory Services Version / 185

88 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office XP Tools AutoCorrect Options Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Word 2002 Tools Options File Locations In diesem Ordner liegen die Vorlagen für die Österreichische Schulschrift. Windows Server 2008 R2: Active Directory Services Version / 185

89 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Word 2002 Tools Auto Correct AutoFormat as you type Automatically as you type Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Word 2002 Tools Macro Security gposchule_ordnerumleitung [RM] auf gposchule_ordnerumleitung Bearbeiten Windows Server 2008 R2: Active Directory Services Version / 185

90 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung AppData(Roaming) [RM] auf AppData(Roaming) Eigenschaften Windows Server 2008 R2: Active Directory Services Version / 185

91 Aus \\server\grpdirektion$\%username%\anwendungsdaten wird automatisch \\server\grpdirektion$. Auf die gleiche Art verfahren wir mit den Benutzern grplehrer grpschueler grpschueler_individuell Windows Server 2008 R2: Active Directory Services Version / 185

92 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Desktop [RM] auf Desktop Eigenschaften Auf die gleiche Weise verfahren wir mit der Gruppe grpschueler_individuell \\server\_umleitung$\schuelerdesktop Windows Server 2008 R2: Active Directory Services Version / 185

93 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Startmenü [RM] auf Startmenü Eigenschaften Windows Server 2008 R2: Active Directory Services Version / 185

94 Auf die gleiche Art verfahren wir mit der Gruppe grpschueler_individuell \\server\_umleitung$\schuelerstartmenue Windows Server 2008 R2: Active Directory Services Version / 185

95 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Dokumente [RM] auf Dokumente Eigenschaften Windows Server 2008 R2: Active Directory Services Version / 185

96 Auf die gleiche Art verfahren wir mit der Gruppe grpschueler_individuell \\server\klassen Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Bilder [RM] auf Bilder Eigenschaften Windows Server 2008 R2: Active Directory Services Version / 185

97 \\server\grpdirektion$\%username%\eigene Bilder \\server\grplehrer$\%username%\eigene Bilder \\server\grpschueler$\%username%\eigene Bilder \\server\grpschueler_individuell$\%username%\eigene Bilder Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Musik [RM] auf Musik Eigenschaften \\server\grpdirektion$\%username%\eigene Musik \\server\grplehrer$\%username%\eigene Musik \\server\grpschueler$\%username%\eigene Musik \\server\grpschueler_individuell$\%username%\eigene Musik Windows Server 2008 R2: Active Directory Services Version / 185

98 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Videos [RM] auf Videos Eigenschaften \\server\grpdirektion$\%username%\eigene Videos \\server\grplehrer$\%username%\eigene Videos \\server\grpschueler$\%username%\eigene Videos \\server\grpschueler_individuell$\%username%\eigene Videos Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Favoriten [RM] auf Favoriten Eigenschaften Windows Server 2008 R2: Active Directory Services Version / 185

99 \\server\grpdirektion$\%username%\favoriten \\server\grplehrer$\%username%\favoriten \\server\grpschueler$\%username%\favoriten \\server\grpschueler_individuell$\%username%\favoriten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Kontakte [RM] auf Kontakte Eigenschaften \\server\grpdirektion$\%username%\kontakte \\server\grplehrer$\%username%\kontakte \\server\grpschueler$\%username%\kontakte \\server\grpschueler_individuell$\%username%\kontakte Windows Server 2008 R2: Active Directory Services Version / 185

100 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Downloads [RM] auf Downloads Eigenschaften \\server\grpdirektion$\%username%\downloads \\server\grplehrer$\%username%\downloads \\server\grpschueler$\%username%\downloads \\server\grpschueler_individuell$\%username%\downloads Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Verknüpfungen [RM] auf Verknüpfungen Eigenschaften Windows Server 2008 R2: Active Directory Services Version / 185

101 \\server\grpdirektion$\%username%\links \\server\grplehrer$\%username%\links \\server\grpschueler$\%username%\links \\server\grpschueler_individuell$\%username%\links Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Suchvorgänge [RM] auf Suchvorgänge Eigenschaften \\server\grpdirektion$\%username%\suchvorgänge \\server\grplehrer$\%username%\suchvorgänge \\server\grpschueler$\%username%\suchvorgänge \\server\grpschueler_individuell$\%username%\suchvorgänge Windows Server 2008 R2: Active Directory Services Version / 185

102 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung gespeicherte Spiele [RM] auf gespeicherte Spiele Eigenschaften \\server\grpdirektion$\%username%\gespeicherte Spiele \\server\grplehrer$\%username%\gespeicherte Spiele \\server\grpschueler$\%username%\gespeicherte Spiele \\server\grpschueler_individuell$\%username%\gespeicherte Spiele gposchule_systemstnetzwerk [RM] auf gposchule_systemstnetzwerk Bearbeiten Windows Server 2008 R2: Active Directory Services Version / 185

103 Benutzerkonfiguration Richtlinien Administrative Vorlagen System Ordnerumleitung Softwareverteilung_CSE [RM] auf Softwareverteilung_CSE Bearbeiten Computerkonfiguration Einstellungen Windows-Einstellungen [RM] auf Dateien Neu Datei Quelldatei: \\server\softwareverteilung\_nachbearbeitung\quicktime\qtplayersessio n.xml Zieldatei: %USERPROFILE%\AppData\Local\AppleComputer\QuickTime\QTPlayerSessi on.xml Hinweis: Auf keinen Fall dürfen Anfürungszeichen in den Pfaden verwenet werden! Quelladtei: \\server\softwareverteilung\_nachbearbeitung\quicktime\quicktime. qtp Zieldatei: %USERPROFILE%\AppData\LocalLow\Apple Computer\QuickTime\ QuickTime.qtp Windows Server 2008 R2: Active Directory Services Version / 185

104 Benutzerkonfiguration Einstellungen Windows-Einstellungen [RM] auf Ordner Neu C:\Users\%Username%\AppData\Local\Google Gruppenrichtlinien für OU Direktion [RM] auf Direktion Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpodirektion [RM] auf Direktion Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpodirektion_cse [RM] auf Direktion Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpodirektion_outlook2003 [RM] auf Direktion Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpodirektion_outlook2007 [RM] auf Direktion Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpodirektion_outlookxp gpodirektion [RM] auf gpodirektion Bearbeiten Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Die Hintergrundbilder legen wir im Ordner C:\Windows\Hintergrund auf den Clients ab. Windows Server 2008 R2: Active Directory Services Version / 185

105 Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponeneten Internet Explorer gpodirektion_cse [RM] auf gpodirektion_cse Bearbeiten Benutzerkonfiguration Einstellungen Windows- Einstellungen [RM] auf Laufwerkszuordnungen Neu Zugeordnetes Laufwerk Windows Server 2008 R2: Active Directory Services Version / 185

106 Benutzerkonfiguration Einstellungen Windows- Einstellungen [RM] auf Verknüpfungen Neu Verknüpfung \\server\_umleitung$\lehrericonsverwaltung \\server\_umleitung$\lehrericonsverwaltung\anwendungen \\server\_umleitung$\lehrericonsverwaltung\lernprogramme Lehrer \\server\_umleitung$\schuelerstartmenue\lernprogramme Windows Server 2008 R2: Active Directory Services Version / 185

107 gpodirektion_outlook2003 [RM] auf gpodirektion_outlook2003 Bearbeiten Benutzerkonfiguration Richtlinien Administrative Vorlagen [RM] auf Administrative Vorlagen Vorlagen hinzufügen/entfernen \\server\setup$\server\system\adm-files\outlk11.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2003 Tools Options Security Trägt man hier Dateiendungen ein, die in Outlook ohnedies freigegeben sind (z.b.: doc oder xls ), führt das dazu, dass solche Mailanhänge vor dem Öffnen auf einem Datenträger gespeichert werden müssen: Windows Server 2008 R2: Active Directory Services Version / 185

108 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2003 Miscellaneous PST Settings \\server\grpdirektion$\%username%\outlook\ gpodirektion_outlook2007 [RM] auf gpodirektion_outlook2007 Bearbeiten Benutzerkonfiguration Richtlinien Administrative Vorlagen [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files\outlk12.adm Windows Server 2008 R2: Active Directory Services Version / 185

109 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2007 Sicherheit Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2007 Sicherheit Sicherheitsformulareinstellungen Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2007 Sicherheit Sicherheitsformulareinstellungen Windows Server 2008 R2: Active Directory Services Version / 185

110 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2007 Verschiedenes PST-Einstellungen \\server\grpdirektion$\%username%\outlook\ gpodirektion_outlook2010 [RM] auf gpodirektion_outlook2010 Bearbeiten Benutzerkonfiguration Richtlinien [RM] auf Administrative Vorlagen Vorlagen hinzufügen/entfernen Windows Server 2008 R2: Active Directory Services Version / 185

111 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische administrative Voralge (ADM) Micosoft Outlook 2010 Verschiedenes PST-Einstellungen Windows Server 2008 R2: Active Directory Services Version / 185

112 gpodirektion_outlookxp [RM] auf gpodirektion_outlookxp Bearbeiten Benutzerkonfiguration Richtlinien Administrative Vorlagen [RM] auf Administrative Vorlagen Vorlagen hinzufügen/entfernen Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Tools Options Security Trägt man hier Dateiendungen ein, die in Outlook ohnedies freigegeben sind (z.b.: doc oder xls ), führt das dazu, dass solche Mailanhänge vor dem Öffnen auf einem Datenträger gespeichert werden müssen: Windows Server 2008 R2: Active Directory Services Version / 185

113 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous \\server\grpdirektion$\%username%\outlook\ Gruppenrichtlinien für OU Lehrer [RM] auf Lehrer Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpolehrer [RM] auf Lehrer Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpolehrer_cse [RM] auf Lehrer Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpolehrer_outlook2003 [RM] auf Lehrer Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpolehrer_outlook2007 [RM] auf Lehrer Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpolehrer_outlook2010 [RM] auf Lehrer Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpolehrer_outlookxp Hinweis: Die Einstellungen entsprechen denen der Gruppenrichtlinien für die OU Direktion, an dieser Stelle werden dementsprechend nur noch die unterschiedlichen Konfigurationen dokumentiert: gpolehrer Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Desktophintergrund C:\Windows\Hintergrund\Schulnetz_L.bmp (Zentriert) Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Deaktiviert gpolehrer_cse keine Unterschiede gpolehrer_outlook2010 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische administrative Voralge (ADM) Micosoft Outlook 2010 Verschiedenes PST-Einstellungen Standardspeicherort für PST-Dateien \\server\grplehrer$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpolehrer_outlook2007 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2007 Verschiedenes PST-Einstellungen Standardspeicherort für PST- und OST-Dateien \\server\grplehrer$\%username%\outlook\ gpolehrer_outlook2003 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2003 Miscellaneous PST Settings Default location for PST files \\server\grplehrer$\%username%\outlook\ Windows Server 2008 R2: Active Directory Services Version / 185

114 gpolehrer_outlookxp Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Default location for PST files \\server\grplehrer$\%username%\outlook\ Gruppenrichtlinien für OU Schueler [RM] auf Schueler Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchueler [RM] auf Schueler Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchueler_cse [RM] auf Schueler Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchueler_outlook2003 [RM] auf Schueler Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchueler_outlook2007 [RM] auf Schueler Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchueler_outlook2010 [RM] auf Schueler Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposchueler_outlookxp Hinweis: Die Einstellungen entsprechen denen der Gruppenrichtlinien für die OU Direktion, an dieser Stelle werden dementsprechend nur noch die unterschiedlichen Konfigurationen dokumentiert: gposchueler Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Desktophintergrund C:\Windows\Hintergrund\Schulnetz_S.bmp (Zentriert) Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Deaktiviert gposchueler_cse keine Laufwerkszuordnung für TauschLehrer [RM] auf Laufwerkszuordnungen Neu Zugeordnetes Laufwerk R: (\\server\klassen, Klassen ) T: (\\server\tauchschueler, Tauschordner ) V: (\\server\tauchvorlagen, Vorlagen ) gposchueler_outlook2010 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische administrative Voralge (ADM) Micosoft Outlook 2010 Verschiedenes PST-Einstellungen Standardspeicherort für PST-Dateien \\server\grpschueler$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gposchueler_outlook2007 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2007 Verschiedenes PST-Einstellungen Standardspeicherort für PST- und OST-Dateien \\server\grpschueler$\%username%\outlook\ gposchueler_outlook2003 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2003 Miscellaneous PST Settings Default location for PST files \\server\grpschueler$\%username%\outlook\ gposchueler_outlookxp Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Default location for PST files \\server\grpschueler$\%username%\outlook\ Gruppenrichtlinien für OU Schueler_individuell [RM] auf Schueler_individuell Gruppenrichtlinienobjekt hier erstellen und.. gposchueler_individuell [RM] auf Schueler_individuell Gruppenrichtlinienobjekt hier erstellen und... gposchueler_individuell_cse [RM] auf Schueler_individuell Gruppenrichtlinienobjekt hier erstellen und.. gposchueler_individuell_outlook2003 [RM] auf Schueler_individuell Gruppenrichtlinienobjekt hier erstellen und.. gposchueler_individuell_outlook2007 [RM] auf Schueler_individuell Gruppenrichtlinienobjekt hier erstellen und.. gposchueler_individuell_outlook2010 [RM] auf Schueler_individuell Gruppenrichtlinienobjekt hier erstellen und.. gposchueler_individuell_outlookxp Windows Server 2008 R2: Active Directory Services Version / 185

115 Hinweis: Die Einstellungen entsprechen denen der Gruppenrichtlinien für die OU Direktion, an dieser Stelle werden dementsprechend nur noch die unterschiedlichen Konfigurationen dokumentiert: gposchueler_individuell Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Desktophintergrund C:\Windows\Hintergrund\Schulnetz_S.bmp (Zentriert) Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Deaktiviert gposchueler_individuell _CSE keine Laufwerkszuordnung für TauschLehrer keine Laufwerkszuordnung für Klassen Benutzerkonfiguration Einstellungen Windows-Einstellungen Laufwerkszuordnung [RM] auf Laufwerkszuordnungen Neu Zugeordnetes Laufwerk T: (\\server\tauchschueler, Tauschordner ) V: (\\server\tauchvorlagen, Vorlagen ) gposchueler_individuell_outlook2010 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische administrative Voralge (ADM) Micosoft Outlook 2010 Verschiedenes PST-Einstellungen Standardspeicherort für PST-Dateien \\server\grpschueler_individuell$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gposchueler_individuell _Outlook2003 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2003 Miscellaneous PST Settings Default location for PST files \\server\grpschueler$\%username%\outlook\ gposchueler_individuell _Outlook2007 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2007 Verschiedenes PST-Einstellungen Standardspeicherort für PST- und OST-Dateien \\server\grpschueler$\%username%\outlook\ gposchueler_individuell _OutlookXP Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Default location for PST files \\server\grpschueler$\%username%\outlook\ Windows Server 2008 R2: Active Directory Services Version / 185

116 5.9. Gruppenrichtlinien für OU Schule / OU Computer [RM] auf Computer Gruppenrichtlinienobjekt hier erstellen und verknüpfen AlleSchulPCs_CSE [RM] auf Computer Gruppenrichtlinienobjekt hier erstellen und verknüpfen AlleSchulPCs_CSE_Drucker AlleSchulPCs_CSE [RM] auf AlleSchulPCs_CSE Bearbeiten Um zu verhindern, dass die Clients auf Grund des standardmäßig eingerichteten ausbalancierten Energiesparplans nach einer gewissen Zeit automatisch in einen Standby- oder Ruhezustand versetzt werden (und dadurch auch nicht mehr mittels Wake On LAN aufgeweckt werden können), kann mittel Gruppenrichtlinie ein Energiesparplan erstellt werden, der die Clients während der Betriebszeit zur Höchstleistung zwingt. Computerkonfiguration Einstellungen Systemsteuerungseinstellungen Energieoptionen [RM] auf Energieoptionen Neu Energiesparplan (Windows Vista und höher) Windows Server 2008 R2: Active Directory Services Version / 185

117 AlleSchulPCs_Drucker_CSE [RM] auf AlleSchulPCs_Drucker_CSE Bearbeiten Computerkonfiguration Richtlinien Administrative Voralgen System Gruppenrichtlinie Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Drucker [RM] auf Drucker Neu Freigegebener Drucker Die Drucker müssen selbstverständlich vorher freigegeben worden sein. Wenn sie in der Netzwerkumgebung auch sichtbar sein sollen, muss dies beim Windows Server 2008 (R2) ausdrücklich angegeben werden. händisch eintragen oder durchsuchen! Windows Server 2008 R2: Active Directory Services Version / 185

118 Gruppenrichtlinien für OU Bibliothek [RM] auf Bibliothek Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpobibliothek_drucker_cse gpobibliothek_drucker_cse [RM] auf gpobibliothek_drucker_cse Bearbeiten Computerkonfiguration Richtlinien Administrative Voralgen System Gruppenrichtlinie Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Drucker Hier müssen später noch die entsprechenden Drucker hinzugefügt werden! [RM] auf Drucker Neu Freigegebener Drucker Windows Server 2008 R2: Active Directory Services Version / 185

119 Gruppenrichtlinien für OU Direktion [RM] auf Direktion Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpodirektion_drucker_cse gpodirektion_drucker_cse [RM] auf gpodirektion_drucker_cse Bearbeiten Computerkonfiguration Richtlinien Administrative Voralgen System Gruppenrichtlinie Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Drucker Hier müssen später noch die entsprechenden Drucker hinzugefügt werden! [RM] auf Drucker Neu Freigegebener Drucker Windows Server 2008 R2: Active Directory Services Version / 185

120 Gruppenrichtlinien für OU EDV1 [RM] auf EDV1 Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpoedv1_drucker_cse [RM] auf EDV1 Gruppenrichtlinienobjekt hier erstellen und verknüpfen PCs_AutoShutdown gpoedv1_drucker_cse [RM] auf gpoedv1_drucker_cse Bearbeiten Computerkonfiguration Richtlinien Administrative Voralgen System Gruppenrichtlinie Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Drucker Hier müssen später noch die entsprechenden Drucker hinzugefügt werden! [RM] auf Drucker Neu Freigegebener Drucker Windows Server 2008 R2: Active Directory Services Version / 185

121 PCs_AutoShutdown_CSE Verknüpfung allenfalls aktivieren [RM] auf EDV1 Gruppenrichtlinienobjekt hier erstellen und verknüpfen PCs_AutoShutdown_CSE [RM] auf Geplante Aufgabe Neu Geplante Aufgabe (Windows Vista oder höher) einfach eintippen Windows Server 2008 R2: Active Directory Services Version / 185

122 [RM] Geplante Aufgabe Neu Geplante Aufgabe (Windows Vista oder höher) einfach eintippen Windows Server 2008 R2: Active Directory Services Version / 185

123 Windows Server 2008 R2: Active Directory Services Version / 185

124 Gruppenrichtlinie für OU Laptops [RM] auf Laptops Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpolaptops AlleLaptops [RM] auf AlleLaptops Bearbeiten Computerkonfiguration Einstellungen Windows-Einstellungen [RM] auf Registrierung Neu Registrierungselement Windows Server 2008 R2: Active Directory Services Version / 185

125 LaunchApplicationOnStartup SOFTWARE\Hewlett- Packard\ConnectionManager\Settings\Prefs\Preferences SOFTWARE\Hewlett- Packard\ConnectionManager\Settings\Prefs\Preferences ShowCMUIOnLaunch SOFTWARE\Hewlett- Packard\ConnectionManager\Settings\Prefs\Preferences ShowMinimizedWarningDialog SOFTWARE\Hewlett- Packard\ConnectionManager\Settings\Prefs\Preferences Windows Server 2008 R2: Active Directory Services Version / 185

126 Gruppenrichtlinien für OU Lehrerzimmer [RM] auf Lehrerzimmer Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpolehrerzimmer_drucker_cse [RM] auf Lehrerzimmer Gruppenrichtlinienobjekt hier erstellen und verknüpfen PCs_AutologShut_CSE gpolehrerzimmer_drucker_cse [RM] auf Lehrerzimmer Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpolehrerzimmer_drucker_cse [RM] auf gpolehrerzimmer_drucker_cse Bearbeiten Computerkonfiguration Richtlinien Administrative Voralgen System Gruppenrichtlinie Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Drucker Hier müssen später noch die entsprechenden Drucker hinzugefügt werden! [RM] auf Drucker Neu Freigegebener Drucker Windows Server 2008 R2: Active Directory Services Version / 185

127 PCsAutologShut_CSE Verknüpfung allenfalls aktivieren [RM] auf PCsAutologShut_CSE Bearbeiten [RM] auf Geplante Aufgabe Neu Geplante Aufgabe (Windows Vista oder höher) einfach eintippen Windows Server 2008 R2: Active Directory Services Version / 185

128 Windows Server 2008 R2: Active Directory Services Version / 185

129 [RM] auf Geplante Aufgabe Neu Geplante Aufgabe (Windows Vista oder höher) einfach eintippen Windows Server 2008 R2: Active Directory Services Version / 185

130 5.10. Gruppenrichtlinien für OU Spezial [RM] auf Spezial Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpologinscript [RM] auf Spezial Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpospezial_explstartmdeskt [RM] auf Spezial Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpospezial_ordnerumleitung Hinweis: Die Einstellungen entsprechen denen der Gruppenrichtlinien für die OU Schule, an dieser Stelle werden dementsprechend nur noch die unterschiedlichen Konfigurationen dokumentiert: gpo_loginscript keine Unterschiede gpospezial_explstartmdeskt einzige Einstellung: Benutzerkonfiguration Richtlinien Administrative Vorlagen Startmenü und Taskleiste Ein-/Ausschalter im Startmenü ändern (aktiviert auf Abmelden) gpospezial_ordnerumleitung Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung AppData(Roaming) [RM] auf AppData(Roaming) Eigenschaften grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\anwendungsdaten grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\anwendungsdaten grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\anwendungsdaten Reiter Einstellungen nicht vergesssen! [RM] auf Desktop Eigenschaften grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\desktop grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\desktop grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\desktop Reiter Einstellungen nicht vergesssen! Windows Server 2008 R2: Active Directory Services Version / 185

131 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Startmenü [RM] auf Startmenü Eigenschaften nicht konfiguriert Reiter Einstellungen nicht vergesssen! Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Dokumente [RM] auf Dokumente Eigenschaften grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\eigene Dokumente grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\eigene Dokumente grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\eigene Dokumente Reiter Einstellungen nicht vergesssen! Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Bilder [RM] auf Bilder Eigenschaften grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\eigene Bilder grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\eigene Bilder grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\eigene Bilder Reiter Einstellungen nicht vergesssen! Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Videos [RM] auf Videos Eigenschaften grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\eigene Videos grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\eigene Videos grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\eigene Videos Reiter Einstellungen nicht vergesssen! Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Favoriten [RM] auf Favoriten Eigenschaften grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\favoriten grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\favoriten grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\favoriten Reiter Einstellungen nicht vergesssen! Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Kontakte [RM] auf Kontakte Eigenschaften grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\kontakte grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\kontakte grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\kontakte Reiter Einstellungen nicht vergesssen! Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Download [RM] auf Download Eigenschaften grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\downloads grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\downloads grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\downloads Reiter Einstellungen nicht vergesssen! Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Verknüpfungen [RM] auf Verknüpfungen Eigenschaften grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\links grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\links grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\links Reiter Einstellungen nicht vergesssen! Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Suchvorgänge [RM] auf Suchvorgänge Eigenschaften grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\suchvorgänge grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\suchvorgänge grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\suchvorgänge Reiter Einstellungen nicht vergesssen! Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung gespeicherte Spiele [RM] auf gespeicherte Spiele Eigenschaften Windows Server 2008 R2: Active Directory Services Version / 185

132 grpecdl An folgenden Pfad umleiten \\server\grpecdl$\%username%\gespeicherte Spiele grpkurs An folgenden Pfad umleiten \\server\grpkurs$\%username%\gespeicherte Spiele grpsonstige An folgenden Pfad umleiten \\server\grpsonstige$\%username%\gespeicherte Spiele Reiter Einstellungen nicht vergesssen! Gruppenrichtlinien für OU ECDL [RM] auf ECDL Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpoecdl_outlook2003 [RM] auf ECDL Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpoecdl_outlook2007 [RM] auf ECDL Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpoecdl_outlook2010 [RM] auf ECDL Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpoecdl_outlookxp Hinweis: Die Einstellungen entsprechen denen der Gruppenrichtlinien für die OU Direktion, an dieser Stelle werden dementsprechend nur noch die unterschiedlichen Konfigurationen dokumentiert: gpoecdl_outlook2010 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische administrative Voralge (ADM) Micosoft Outlook 2010 Verschiedenes PST-Einstellungen Standardspeicherort für PST-Dateien \\server\grpecdl$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpoecdl_outlook2007 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2007 Verschiedenes PST-Einstellungen Standardspeicherort für PST- und OST-Dateien \\server\grpecdl$\%username%\outlook\ gpoecdl_outlook2003 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2003 Miscellaneous PST Settings Default location for PST files \\server\grpecdl$\%username%\outlook\ gpoecdl_outlookxp Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Default location for PST files \\server\grpecdl$\%username%\outlook\ Gruppenrichtlinie für OU Kurs [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpokurs [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpokurs_cse [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpokurs_outlook2003 [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpokurs_outlook2007 [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpokurs_outlook2010 [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gpokurs_outlookxp Hinweis: Die Einstellungen entsprechen denen der Gruppenrichtlinien für die OU Direktion, an dieser Stelle werden dementsprechend nur noch die unterschiedlichen Konfigurationen dokumentiert: gpokurs Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Desktophintergrund C:\Windows\Hintergrund\Schulnetz_Ku.bmp (Zentriert) Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Deaktiviert gpokurs_cse keine Laufwerkszuordnung für TauschLehrer keine Laufwerkszuordnung für Klassen Benutzerkonfiguration Einstellungen Windows-Einstellungen Laufwerkszuordnung [RM] auf Laufwerkszuordnungen Neu Zugeordnetes Laufwerk T: (\\server\tauschkurs, Tauschordner ) Windows Server 2008 R2: Active Directory Services Version / 185

133 gpokurs_outlook2010 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische administrative Voralge (ADM) Micosoft Outlook 2010 Verschiedenes PST-Einstellungen Standardspeicherort für PST-Dateien \\server\grpkurs$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpokurs_outlook2007 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2007 Verschiedenes PST-Einstellungen Standardspeicherort für PST- und OST-Dateien \\server\grpkurs$\%username%\outlook\ gpokurs_outlook2003 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2003 Miscellaneous PST Settings Default location for PST files \\server\grpkurs$\%username%\outlook\ gpokurs_outlookxp Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Default location for PST files \\server\grpkurs$\%username%\outlook\ Gruppenrichtlinie für OU Sonstige [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposonstige [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposonstiges_cse [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposonstige_outlook2003 [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposonstige_outlook2007 [RM] auf Kurs Gruppenrichtlinienobjekt hier erstellen und verknüpfen gposonstige_outlook2010 Hinweis: Die Einstellungen entsprechen denen der Gruppenrichtlinien für die OU Direktion, an dieser Stelle werden dementsprechend nur noch die unterschiedlichen Konfigurationen dokumentiert: gposonstige Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Desktophintergrund C:\Windows\Hintergrund\Schulnetz.bmp (Zentriert) Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Deaktiviert gposonstige_cse keine Laufwerkszuordnung für TauschLehrer keine Laufwerkszuordnung für Klassen Benutzerkonfiguration Einstellungen Windows-Einstellungen Laufwerkszuordnung gposonstige_outlook2010 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische administrative Voralge (ADM) Micosoft Outlook 2010 Verschiedenes PST-Einstellungen Standardspeicherort für PST-Dateien \\server\grpsonstige$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gposonstige_outlook2007 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2007 Verschiedenes PST-Einstellungen Standardspeicherort für PST- und OST-Dateien \\server\grpsonstige$\%username%\outlook\ gposonstige_outlook2003 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Office Outlook 2003 Miscellaneous PST Settings Default location for PST files \\server\grpsonstige$\%username%\outlook\ Windows Server 2008 R2: Active Directory Services Version / 185

134 gposonstige_outlookxp Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Default location for PST files \\server\grpsonstige$\%username%\outlook\ Windows Server 2008 R2: Active Directory Services Version / 185

135 5.11. Kontrolle der Gruppenrichtlinien Gruppenrichtlinienmodellierung Mit Hilfe des Assistenten für die Gruppenrichtlinienmodellierung könnten beliebige Gruppenrichtlinieneinstellungen testweise (also nicht dauerhaft) an einzelne Clients bzw. einzelne Benutzer(gruppen) verteilt werden Gruppenrichtlinienergebnisse Server-Assistent Mit Hilfe des Assistenten zur Kontrolle der Gruppenrichtlinienergebnisse kann überprüft werden, welche Gruppenrichtlinieneinstellungen an den Clients bzw. für Benutzer(gruppen) tatsächlich ausgeführt werden. [RM] auf Gruppenrichtlinienergebnisse Gruppenrichtlinienergebnis-Assistent Windows Server 2008 R2: Active Directory Services Version / 185

136 Windows Server 2008 R2: Active Directory Services Version / 185

137 Ergebnis Windows Server 2008 R2: Active Directory Services Version / 185

138 Windows Server 2008 R2: Active Directory Services Version / 185

139 Client: gpresult Der Server-Assistent liefert dieselben Ergebnisse, wie der auf einem Client ausgeführte Befehl gpresult /R. C:\Users\s01>gpresult /r Betriebssystem Microsoft (R) Windows (R) Gruppenrichtlinienergebnis-Tool v2.0 Copyright (C) Microsoft Corp Am , um 14:35:48 erstellt RSOP-Daten für SCHULE\s01 auf PC01: Protokollmodus Betriebssystemkonfiguration: Mitglied der Domäne/Arbeitsgruppe Betriebssystemversion: Standortname: Nicht zutreffend Zwischengespeichertes Profil:\\server\grpSchueler$\S01\Profil.V2 Lokales Profil: C:\Users\s01 Langsame Verbindung? Nein BENUTZEREINSTELLUNGEN CN=S01,OU=Schueler,OU=Benutzer,OU=Schule,DC=schule,DC=aps Letzte Gruppenrichtlinienanwendung: , um 14:14:35 Gruppenrichtlinieanwendung von: server.schule.aps Schwellenwert für langsame Verbindung:500 kbps Domänenname: SCHULE Domänentyp: Windows 2000 Angewendete Gruppenrichtlinienobjekte gposchueler_cse gposchueler_outlook2003 gposchueler Softwareverteilung_CSE gpo_loginscript gposchule_benutzerprofile gposchule_cse gposchule_explstartmdeskt gposchule_ie gposchule_office2003 gposchule_office2007 gposchule_officexp gposchule_ordnerumleitung gposchule_systemstnetzwerk Default Domain Policy Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet AllePCsSoftwareverteilung Filterung: Deaktiviert (Gruppenrichtlinienobjekt) AllePCs Filterung: Deaktiviert (Gruppenrichtlinienobjekt) AllePCsSoftwareverteilung_CSE Filterung: Deaktiviert (Gruppenrichtlinienobjekt) AllePCsWSUS Filterung: Deaktiviert (Gruppenrichtlinienobjekt) Richtlinien der lokalen Gruppe Filterung: Nicht angewendet (Leer) gposchule_office2010 Filterung: Nicht angewendet (Leer) AllePCsFirewall Filterung: Deaktiviert (Gruppenrichtlinienobjekt) Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen Domänen-Benutzer Jeder Windows Server 2008 R2: Active Directory Services Version / 185

140 Benutzer Hauptbenutzer INTERAKTIV KONSOLENANMELDUNG Authentifizierte Benutzer Diese Organisation LOKAL grpschueler Mittlere gehobene Verbindlichkeitsstufe C:\Users\s01> Windows Server 2008 R2: Active Directory Services Version / 185

141 6. Kurzfassung 6.1. Scripts und im Netlogon-Verzeichnis Script autologon-getsettings.bat autologon-main.bat Hilfe.bat Login.bat startpc.bat autologoff.cmd autologshut.cmd autoshutdown.cmd Hilfe.bat locprofdel.bat SetArp.bat AnpassenHomeDirectrory.vbs AnpassenHomeDrive.vbs AnpassenProfilPath.vbs dat2man.bat man2dat.bat Delete_LocalProfiles.cmd Set_DeleteLocalProfile.cmd add_fixlease.cmd dhcp-fix-lease how-to-do.odt dhcp-fix-lease how-to-do.pdf fixlease_list.txt Info_Version_v11.txt Info_Version_v12.txt _HSaktiv.bat, _VSaktiv.bat readme.txt italc_installsilent.bat offupd-client.bat Statische-ARP-Eintragung-INFO.txt write_arp_static_file.bat delprof.exe autologoff.vbs autoshutdown.vbs dsquery.exe ifmember.exe pushprinterconnections.exe autologon-main.bat autologon-main.bat DeskSave.exe DO-RESOLUTION.cmd getmonitortype.bat identifyminitor.bat WolCmd.exe Speicherort C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts (\\server\netlogon) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\AScripts (\\server\netlogon\ascripts) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\AScripts\Benutzerpfade_anpassen (\\server\netlogon\ascripts\benutzerpfade_anpassen) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\AScripts\Dat2Man2Dat (\\server\netlogon\ascripts\dat2man2dat) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\AScripts\DeleteLocalProfiles (\\server\netlogon\ascripts\deletelocalprofiles) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\AScripts\DHCP-Reservierung (\\server\netlogon\ AScripts \DHCP-Reservierung) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\ AScripts\HS zu VS zu HS (Achtung nur einmal) (\\server\netlogon\ascripts \HS zu VS zu HS (Achtung nur einmal)) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\ AScripts\iTALC (\\server\netlogon\ascripts \italc) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\AScripts\MSOfficeUpdate_Client_Server (\\server\netlogon\ascripts\msofficeupdate_client_server) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\AScripts\Statische-ARP-Eintragung (\\server\netlogon\ascripts\statische-arp-eintragung) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\ AScripts\Tools (\\server\netlogon\tools C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\Defaul User.v2 (\\server\netlogon\default User C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\Utilities (\\server\netlogon\utilities) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\Utilities\AutoLogonKopien\HS (\\server\netlogon\utilities\autologonkopien\hs) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\Utilities\AutoLogonKopien\VS (\\server\netlogon\utilities\autologonkopien\vs) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\Utilities\DeskSave (\\server\netlogon\utilities\desksave) C:\Windows\Profile\SYSVOL\Sysvol\schule.aps\scripts\Utilities\wol (\\server\netlogon\utilities\wol) Windows Server 2008 R2: Active Directory Services Version / 185

142 6.2. ADM-Files ADM-File Excel10.adm Office10.adm Outlook10.adm Word10.adm Excel11.adm Office11.adm Outlook11.adm Word11.adm Excel12.adm Office12.adm Outlk12.adm Word12.adm Excel14.adm Office14.adm Outlk14.adm Word14.adm Inetres.adm SuchproviderRB11.adm Speicherort \\server\setup$\server\system\adm-files \\server\setup$\server\system\adm-files \\server\setup$\server\system\adm-files \\server\setup$\server\system\adm-files \\server\setup$\server\system\adm-files 6.3. Organisationseinheiten, Gruppen und Benutzer Domäne OU OU OU Benutzer / PC Schule.aps Schule Computer Bibliothek Direktion EDV1 Laptops Lehrerzimmer Benutzer Direktion grpdirektion Direktion Lehrer grplehrer Musterlehrer Schueler grpschueler S01 S02 VS01 VS02 Schueler_individuell grpschueler_individuell Musterschueler Spezial ECDL grpecdl ecdlpruefer Kurs grpkurs Sonstige grpsonstige 6.4. Gruppenrichtlinien für schule.aps AllePCs Benutzerkonfigurationseinstellungen deaktivieren Computerkonfiguration Richtlinien Windows Einstellungen Skripts (Start/Herunterfahren) Starten Starten Startpc.bat Computerkonfiguration Richtlinien Windows Einstellungen Sicherheitseinstellungen Lokale Richtlinien Überwachungsrichtlinie Anmeldeereignisse überwachen Aktiviert Fehlgeschlagen Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen Lokale Richtlinien Zuweisen von Benutzerrechten Zuweisen von Benutzerrechten Aktiviert Administrator Domänenadministratoren Serveradministratoren Windows Server 2008 R2: Active Directory Services Version / 185

143 Computerkonfiguration Richtlinien Windows Einstellungen Sicherheitseinstellungen Lokale Richtlinien Sicherheitsoptionen Benutzerkontensteuerung: Alle Administratoren im Administratorbestätigungsmodus führen Deaktiviert Benutzerkontensteuerung: Anwendungsinstallationen erkennenund erhöhte Rechte anfordern Interaktive Anmeldung: Kein STRG+ALT+ENTF Deaktiviert Aktiviert Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen [RM] auf Eingeschränkte Gruppen Gruppe hinzufügen Hauptbenutzer Domänenbenutzer Gruppe hinzufügen Hauptbenutzer GhostWDS, Domänen- Admins Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen - Windows-Firewall mit erweiterter Sicherheit - Windows-Firewall mit erweiterter Sicherheit-LDAP:// eingehende Regel neue Regel Vordefiniert Datei- und Druckerfreigabe (Verbindung zulassen) Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen - Windows-Firewall mit erweiterter Sicherheit - Windows-Firewall mit erweiterter Sicherheit-LDAP:// ausgehende Regel neue Regel Vordefiniert Datei- und Druckerfreigabe (Verbindung zulassen) Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen - Windows-Firewall mit erweiterter Sicherheit - Windows-Firewall mit erweiterter Sicherheit-LDAP:// eingehende Regel neue Regel Vordefiniert Windows-Verwaltunginstrumentation (WMI) Verbindung zulassen Computerkonfiguration Richtlinien Administrative Vorlagen Drucker Point-and-Print-Einschränkungen Deaktiviert Computerkonfiguration Richtlinien Administrative Vorlagen Netzwerk Offlinedateien Offline verfügbar machen entfernen Aktiviert Computerkonfiguration Richtlinien Administrative Vorlagen System Ausführlich im Vergleich zu normalen Meldungen Aktiviert Computerkonfiguration Richtlinien Administrative Vorlagen System Anmelden Beim Neustart des Computers und bei der Anmeldung immer auf das Netzwerk warten Aktiviert Computerkonfiguration Richtlinien Administrative Vorlagen System Benutzerprofile Sicherheitsgruppe Administratoren zu servergespeicherten Profilen Eigentümer von servergespeicherten Profilen nicht prüfen Zwischengespeicherte Kopien von servergespeicherten Profilen löschen Benutzer mit temporären Profilen nicht anmelden Remotebenutzerprofil abwarten Aktiviert Aktiviert Deaktiviert Aktiviert Aktiviert Computerkonfiguration Richtlinien Administrative Vorlagen System Gruppenrichtlinien Gesamtstruktur übergreifende Benutzerrichtlinien und servergespeicherte Ordnerumleitungs-Richtlinienverarbeitung Aktiviert Aktiviert Gruppenrichtlinienobjekte auch ohne Änderungen bearbeiten Computerkonfiguration Richtlinien Administrative Vorlagen System Internetkommunikationsverwaltung Internetkommunikationseinstellungen Fehlerberichterstattung deaktivieren Programm zur Verbesserung der Benutzerfreundlichkleit deaktiviert Deaktiviert Aktiviert Computerkonfiguration Richtlinien Administrative Vorlagen System Remoteunterstützung Remoteunterstützung anbieten Aktiviert Helfer dürfen den Computer remote steuern (Anzeigen: Administratoren) Windows Server 2008 R2: Active Directory Services Version / 185

144 Computerkonfiguration Richtlinien Administrative Vorlagen System Skripts Startskripts asynchron ausführen Startskripts sichtbar ausführen Deaktiviert Aktiviert Computerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Anzeigen des Begrüßungsbildschirmes deaktivieren Periodische Überprüfung auf Interner-Explorer-Software Update Proxyeinstellungen pro Computer vornehmen (anstelle von pro Benutzer) Aktiviert Aktiviert Aktiviert Achtung bei Verwendung von ECDL-R2 Computerkonfiguration Richtlinien Administrative Vorlagen System Programm zur Verbesserung Fehlerberichterstattung konfigurieren Deaktiviert Computerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Windows Media Digital Rights Management Internetzugriff durch Windows Media DRM verhindern Aktiviert Computerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Windows Messenger Windows Messenger nicht automatisch starten Aktiviert Computerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Windows Media Player Automatische Updates verhindern Dialogfelder für die erste Verwendung nicht anzeigen Die Erstellung von Verknüpfungen auf der Schnellstartleiste verhindern Erstellung von Desktopverknüpfungen verhindern Aktiviert Aktiviert Aktiviert Aktiviert Computerkonfiguration Richtlinien Administrative Vorlagen System Fehlerberichterstattung Fehlerberichterstattung konfigurieren Deaktiviert AllePCsFirewall Benutzerkonfigurationseinstellungen deaktivieren Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen Windows Firewall mit erweiterter Sicherheit Windows Firewall mit erweiterter Sicherheit Eingehende Regeln _Italk Port 5800 (TCP) Protokoll und Ports TCP 5800 _Italk Port 5900 (TCP) Protokoll und Ports TCP 5900 _NetOP School Port 1971 (UDP) Protokoll und Ports UDP 1971 Google Earth Programme und Dienste C:\Program Files\google\Google Earth\client\GoogleEarth.exe Protokoll und Ports TCP und UDP alle Ports Java(TM) Platform SE binary Programme und Dienste C:\Windows\System32\Javaw.exe Protokoll und Ports TCP und UDP alle Ports Computerkonfiguration Richtlinien Windows-Einstellungen Sicherheitseinstellungen Windows Firewall mit erweiterter Sicherheit Windows Firewall mit erweiterter Sicherheit Eingehende Regeln _Italk Port 5800 (TCP) Protokoll und Ports TCP 5800 _Italk Port 5900 (TCP) Protokoll und Ports TCP 5900 _NetOP School Port 1971 (UDP) Protokoll und Ports UDP AllePCsSoftwareverteilung Benutzerkonfigurationseinstellungen deaktivieren Computerkonfiguration Richtlinien Softwareeinstellungen Softwareinstallation AdobeAIR / AdobeFlashPlayer / AdobeReader / AppleApplicationSupport / Audacity / GoogleEarth / GooglePicasa / GoogleSketchup / Java / Lame / LibreOffice / MozillaFirefox / QuickTime / RealAlternativ / VLC-Player AllePCsSoftwareverteilung_CSE Benutzerkonfigurationseinstellungen deaktivieren Computerkonfiguration Einstellungen Windows-Einstellungen Dateien \\server\softwareverteilung\_nachbearbeitung\adobe\flashplayer\mms.cfg Aktualisieren kopieren nach %Windir%\System32\Macromed\Flash\mms.cfg \\server\softwareverteilung\_nachbearbeitung\sonstige\realalternativ\mplayerc.ini kopieren nach %ProgramFiles%\Real Alternative\Media Player Classic\mplayerc.ini Aktualisieren Windows Server 2008 R2: Active Directory Services Version / 185

145 Computerkonfiguration Einstellungen Windows-Einstellungen Registrierung UpdateDisabled HKEY_LOCAL_MACHINE SOFTWARE\Policies\Adobe\AIR REG_DWORD = Computerkonfiguration Einstellungen Windows-Einstellungen Ordner C:\ProgramData\Microsoft\Windows\Start löschen Alle Haken setzen Menu\Programs\Google Earth C:\ProgramData\Microsoft\Windows\Start löschen Alle Haken setzen Menu\Programs\Google SketchUp 8 C:\ProgramData\Microsoft\Windows\Start löschen Alle Haken setzen Menu\Programs\Mozilla Firefox C:\ProgramData\Microsoft\Windows\Start löschen Alle Haken setzen Menu\Programs\QuickTime C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoLAN löschen Alle Haken setzen AllePCsWSUS Benutzerkonfigurationseinstellungen deaktivieren Computerkonfiguration Richtlinien Administrative Vorlagen Windows Update Automatische Updates konfigurieren Internen Pfad für den Microsoft Updatedienst angeben Automatische Updates sofort installieren Keinen automatischen Neustart für geplante Installationen Zeitplan für geplante Installationen neu ertellen Default Domain Policy Aktiviert Aktiviert Aktiviert Aktiviert Aktiviert 4: autom. Herunterladen und (jeden ) / Computerkonfiguration Windows-Einstellungen Sicherheitseinstellungen Kontorichtlinien Kennwortrichtlinien Kennwort muss Komplexität Kennwortchronik Kennwörter mit umkehrbarer Verschlüsselung Maximales Kennwortalter Deaktiviert Nicht definiert Nicht definiert Nicht definiert Minimale Kennwortlänge 0 Zeichen Minimales Kennwortalter Nicht definiert Computerkonfiguration Windows-Einstellungen Sicherheitseinstellungen Kontorichtlinien Kontosperrrichtlinien Kontensperrungsschwelle Nicht definiert Kontosperrdauer Nicht definiert Zurücksetzungsdauer des Kontosperrungszählers Nicht definiert Computerkonfiguration Windows-Einstellungen Sicherheitseinstellungen Kontorichtlinien Kerberos-Richtlinie Benutzeranmeldeeinschränkungen erzwingen Max. Gültigkeitsdauer des Benutzertickets Max. Gültigkeitsdauer des Diensttickets Max. Toleranz für die Synchronisation des Computertakts Max. Zeitraum in dem ein Benutzerticket erneuert werden kann Nicht definiert Nicht definiert Nicht definiert Nicht definiert Nicht definiert Computerkonfiguration Windows-Einstellungen Sicherheitseinstellungen Lokale Richtlinien Sicherheitsoptionen Netzwerksicherheit: Abmeldung nach Ablauf der Anmeldezeit erzwingen Netzwerksicherheit: Kein LAN-Manager Hashwert für nächste Kennwortänderung Netzwerkzugriff: Anonyme SID-/Namensübersetzung zulassen Deaktiviert Aktiviert Deaktiviert Default Domain Contoler Policy Computerkonfiguration Richtlinien Administrative Vorlagen System Netzwerkanmeldung Mit Windows NT 4.0 kompatible Kryptografiealgorithmen zulassen Aktiviert 1 Windows Server 2008 R2: Active Directory Services Version / 185

146 6.5. Gruppenrichtlinien für OU Schule Gruppenrichtlinien für OU Benutzer gpologinscript Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Windows-Einstellungen Scripts (Anmelden/Abmelden) Richtlinie Anmelden gposchule_benutzerprofile Parameter \\server\netlogon\login.bat Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Administrative Vorlagen System Benutzerprofile Profilgröße beschränken Aktiviert Profil viel zu groß! Daten nicht auf dem Desktop sondern auf H: speichern! Siehe rotes Symbol neben der Systemuhr! kb 15 Minuten gposchule_cse Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Einstellungen Windows-Einstellungen Laufwerkszuordnung [RM] auf Laufwerkszuordnungen Neu Zugeordnetes Laufwerk P: \\Server\Apps Programme Benutzerkonfiguration Einstellungen Windows-Einstellungen Dateien [RM] auf Laufwerkszuordnungen Neu Dateien %appdata%\microsoft\microsoft\internet Explorer\Internet Explorer Wallpaper.bmp Löschen Im Sicherheitskontext des angemeldeten Benutzers Benutzerkonfiguration Einstellungen Windows-Einstellungen Ordner [RM] auf Laufwerkszuordnungen Neu Ordner %appdata%\google\google Earth Aktualisieren Im Sicherheitskontext des angemeldeten Benutzers Benutzerkonfiguration Einstellungen Windows-Einstellungen Registrierung [RM] auf Regisistrierung Neu Sammlungselement SearchAsst [RM] auf SearchAsst Neu Regisitrierungselement SearchAsst %appdata%\google\google Earth Aktualisieren Im Sicherheitskontext des angemeldeten Benutzers gposchule_explstartmdeskt Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Administrative Vorlagen Startmenü und Taskleiste Ein-/Aus-Schlater im Startmenü ändern Aktiviert Abmelden gposchule_ie Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files\inetres.adm \\server\setup$\server\system\adm-files \ SuchproviderRB11.adm Benutzerkonfiguration Richtlinie Windows-Einstellungen Internet Explorer-Wartung Benutzeroberfläche des Browsers Browsertitel den RBs Windows Server 2008 R2: Active Directory Services Version / 185

147 Benutzerkonfiguration Richtlinie Windows-Einstellungen Internet Explorer-Wartung URLs Favoriten und Links Richtlinie Einstellung Google elearning HS und PTS IT-Betreuer Lehrer VS Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows Komponenten Internet Explorer Menüleiste standardmäßig aktivieren Verwaltung der Phishingfilter deaktivieren Verwaltung der SmartSreen-Filter aktivieren Anzeige von Einstellungen anpassen beim ersten Programmstart Konfiguration des Popupverhaltens bei Tabbed Browsing deaktivieren Registernavigation deaktivieren Änderung der Verbindungseinstellungen deaktivieren Assistenten für Internetzugang deaktivieren Änderung der Homepage-Einstellungen deaktiviert Teilnahme am Programm zur Verbesserung der Benutzerfreundlichkeit Suchanbieter auf spezielle Suchanbieterliste einschränken Konfiguration des Standardverhaltens beim Erstellen neuer Registerk.Menüleiste über Aktiviert Aktiviert Aktiviert Aktiviert Aktiviert Deaktiviert Aktiviert Aktiviert Aktiviert Aktiviert Aktiviert Aktiviert Automatisch Aus Direkt zur Startseite wechseln Internet Explorer entscheiden lassen Vordergrund Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows Komponenten Internet Explorer Browserverlauf löschen Funktion Browserverlauf löschen deaktivieren Konfigurationsverlauf deaktivieren Aktiviert Aktiviert Benutzerkonfiguration Richtlinien Windows-Komponenten Internet Explorer Interneteinstellungen Erweiterte Einstellungen Einstellungen des Assistenten Automatische Erkennung des Assistenten für den Internetzugang Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows Komponenten Internet Explorer Internetsystemsteuerung Seite Erweitert deaktivieren Verbindungsseite deaktivieren Inhaltsseite deakivieren Sicherheitsseite deaktivieren Aktiviert Aktiviert Aktiviert Aktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows Komponenten Internet Explorer Internetsystemsteuerung Seite Erweitert Ausführung aktiver Inhalte von CDs auf Computern zulassen Automatische Überprüfung auf Updates von Internet Explorer Aktiviert Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows Komponenten Internet Explorer Kompatibilitätsansicht Schaltfläsche Kompatibilitätsansicht deaktivieren Aktualisierte Webseiten von Microsoft einbeziehen Aktiviert Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows Komponenten Internet Explorer Offlineseiten Hinzufügen von Channels deaktivieren Hinzufügen von Zeitplänen für Offlineseiten deaktivieren Channel Benutzeroberfläche vollständig deaktivieren Alle geplanten Offlineseiten deaktivieren Aktiviert Aktiviert Aktiviert Aktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Voralgen Windows Komponeneten Internet Explorer Liste der Suchanbieter erstellen (Vorgabe) Aktiviert gposchule_office2003 nur bei Bedarf aktiviert, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files\excel11.adm \\server\setup$\server\system\adm-files \Office11.adm \\server\setup$\server\system\adm-files \Word11.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Excel 2003 Tools Macro Security Security Level Aktiviert Medium Windows Server 2008 R2: Active Directory Services Version / 185

148 Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office 2003 Tools Customize Options Always show full menus Show Screen Tips on toolbars Aktiviert Aktiviert Check to enforce settings on Check to enforce settings on Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office 2003 Tools AutoCorrectOptions Capitalize first letter of sentences Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Word 2003 Tools Options File Location Startup Aktiviert \\server\autostartword$\2003 Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Word 2003 Tools AutoCorrect AutoCorrect Correct TWo INitial CApitals Capitalize first letters of sentence Deaktiviert Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Word 2003 Tools AutoCorrect AutoFormat as you type Apply as you type Borders Dates Automatic bulleted lists Automatic numbered lists First line indent Closings Deaktiviert Deaktiviert Deaktiviert Deaktiviert Deaktiviert Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Word 2003 Tools AutoCorrect AutoFormat as you type Automatically as you type Format beginning of list item like the one before it Set left indent on tabs and backspace Deaktiviert Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Word 2003 Tools Macro Security Security Security Level Aktiviert Medium gposchule_office2007 nur bei Bedarf aktiviert, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Excel12.adm \\server\setup$\server\system\adm-files \Office12.adm \\server\setup$\server\system\adm-files \Word12.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office 2007 System Globale Optionen Benutzerdefiniert Menüs immer vollständig anzeigen Quickinfo auf Symbolleisten immer anzeigen Aktiviert Aktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office 2007 System Extras AutoKorrekt-Optionen ZWei GRossbuchstaben am WOrtanfang korriegieren Jeden Satz mit einem Großbuchstaben beginnen Deaktiviert Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office 2007 System Extras Optionen Rechtschreibung Deutsch: Neu Rechtschreibung verwenden Aktiviert gposchule_office2010 nur bei Bedarf aktiviert, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Excel14.adm \\server\setup$\server\system\adm-files \Office14.adm \\server\setup$\server\system\adm-files \Word14.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen (ADM) Microsoft Office 2007 System Extras AutoKorrekt-Optionen ZWei GRossbuchstaben am WOrtanfang korriegieren Jeden Satz mit einem Großbuchstaben beginnen Deaktiviert Deaktiviert Windows Server 2008 R2: Active Directory Services Version / 185

149 gposchule_officexp nur bei Bedarf aktiviert, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Excel10.adm \\server\setup$\server\system\adm-files \Office10.adm \\server\setup$\server\system\adm-files \Word10.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Excel 2002 Tools Macro Security Security Level Aktiviert Medium Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office 2002 Tools Customize Options Always show full menus Show Screen Tips on toolbars Aktiviert Aktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office 2002 Tools AutoCorrectOptions Capitalize first letter of sentences Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Word 2002 Tools AutoCorrect AutoCorrect Correct TWo INitial CApitals Capitalize first letters of sentence Aktiviert Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Word 2002 Tools AutoCorrect AutoFormat as you type Apply as you type Headings Borders Tables Dates Automatic bulleted lists Automatic numbered lists First line indent Closings Deaktiviert Deaktiviert Deaktiviert Deaktiviert Deaktiviert Deaktiviert Deaktiviert Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Word 2002 Tools AutoCorrect AutoFormat as you type Automatically as you type Format beginning of list item like the one before it Set left indent on tabs and backspace Deaktiviert Deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Word 2002 Tools Macro Security Security Level Security Level Aktiviert Medium Benutzerkonfiguration Richtlinien Administrative Vorlagen Microsoft Office Word 2002 Tools Options File Location Startup Startup Aktiviert Medium gposchule_ordnerumleitung Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung AppData(Roaming) Richtlinie Parameter AppData(Roaming) \\server\grpdirektion$\%username%\anwendungsdaten \\server\grplehrer$\%username%\anwendungsdaten \\server\grpschueler$\%username%\anwendungsdaten \\server\grpschueler_individuell$\%username%\anwendungsdaten Den Inhalt von Anwendungsdaten an den neuen Ort verschieben Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Desktop Richtlinie Parameter Desktop \\server\grpdirektion$\%username%\desktop \\server\grplehrer$\%username%\desktop \\server\_umleitung$\schuelerdesktop \\server\_umleitung$\schuelerdesktop Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Windows Server 2008 R2: Active Directory Services Version / 185

150 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Startmenü Richtlinie Parameter Startmenü \\server\grpschueler$\_umleitung$\schuelerstartmenue \\server\grpschueler_individuell$\_umleitung$\schuelerstartmenue Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Dokumente Richtlinie Parameter Dokumente \\server\grpdirektion$\%username%\eigene Dokumente \\server\grplehrer$\%username%\eigene Dokumente \\server\grpschueler_individuell$\%username%\eigene Dokumente \\server\klassen$ Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Bilder Richtlinie Parameter Bilder \\server\grpdirektion$\%username%\eigene Bilder \\server\grplehrer$\%username%\eigene Bilder \\server\grpschueler$\%username%\eigene Bilder \\server\grpschueler_individuell$\%username%\eigene Bilder Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Musik Richtlinie Parameter Musik \\server\grpdirektion$\%username%\eigene Musik \\server\grplehrer$\%username%\eigene Musik \\server\grpschueler$\%username%\eigene Musik \\server\grpschueler_individuell$\%username%\eigene Musik Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Videos Richtlinie Parameter Videos \\server\grpdirektion$\%username%\eigene Videos \\server\grplehrer$\%username%\eigene Videos \\server\grpschueler$\%username%\eigene Videos \\server\grpschueler_individuell$\%username%\eigene Videos Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Favoriten Richtlinie Parameter Favoriten \\server\grpdirektion$\%username%\favoriten \\server\grplehrer$\%username%\favoriten \\server\grpschueler$\%username%\favoriten \\server\grpschueler_individuell$\%username%\favoriten Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Kontakte Richtlinie Parameter Kontakte \\server\grpdirektion$\%username%\kontakte \\server\grplehrer$\%username%\kontakte \\server\grpschueler$\%username%\kontakte \\server\grpschueler_individuell$\%username%\kontakte Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Download Richtlinie Parameter Download \\server\grpdirektion$\%username%\downloads \\server\grplehrer$\%username%\downloads \\server\grpschueler$\%username%\downloads \\server\grpschueler_individuell$\%username%\downloads Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Verknüpfungen Richtlinie Parameter Verknüpfungen \\server\grpdirektion$\%username%\links \\server\grplehrer$\%username%\links \\server\grpschueler$\%username%\links \\server\grpschueler_individuell$\%username%\links Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Windows Server 2008 R2: Active Directory Services Version / 185

151 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Suchvorgänge Richtlinie Parameter Suchvorgänge \\server\grpdirektion$\%username%\suchvorgänge \\server\grplehrer$\%username%\suchvorgänge \\server\grpschueler$\%username%\suchvorgänge \\server\grpschueler_individuell$\%username%\suchvorgänge Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Gespeicherte Spiele Richtlinie Parameter Gespeicherte Spiele \\server\grpdirektion$\%username%\gespeicherte Spiele \\server\grplehrer$\%username%\gespeicherte Spiele \\server\grpschueler$\%username%\gespeicherte Spiele \\server\grpschueler_individuell$\%username%\gespeicherte Spiele Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten gposchule_systemsteuerungnetzwerk Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Administrative Vorlagen System Ordnerumleitung Umgeleitete Ordner nicht automatisch offline verfügbar machen Aktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Beim Öffnen der Systemsteuerung immer alle Systemsteuerungselemente öffnen Aktiviert Softwareverteilung_CSE Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Einstellungen Windows-Einstellungen Dateien \\server\softwareverteilung\_nachbearbeitung\sonstige\quicktimeplayer\qtplayersession.xml Aktualisieren kopieren nach %USERPROFILE%\AppData\Local\Apple Computer\QuickTime\QTPlayerSession.xml \\server\softwareverteilung\_nachbearbeitung\sonstige\quicktimeplayer\quicktime.qtp kopieren nach %USERPROFILE%\Lokale Einstellungen\Anwendungsdaten\Apple Computer\QuickTime\ QuickTime.qtp Aktualisieren Benutzerkonfiguration Einstellungen Windows-Einstellungen Regisitrierung AutoUpgradeAsk HKEY_CURRENT_USER Software\Google\Picasa\Picasa2\Preferences AutoUpgradeAsk REG_DWORD = AutoUpgradeCheck HKEY_CURRENT_USER Software\Google\Picasa\Picasa2\Preferences AutoUpgradeCheck REG_DWORD = Gruppenrichtlinie für OU Direktion gpodirektion Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Active Desktop Hintergrund Aktiviert C:\Windows\Hintergrund\Schulnetz_D.bmp Zentriert Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Bildschirmschoner-Zeitlimit Aktiviert Aktiviert 1200 Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Konfigurationsverlauf deaktivieren Aktiviert gpodirektion_cse Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Einstellungen Windows- Einstellungen Laufwerkszuordnungen Zugeordnetes Laufwerk L S T V \\server\tauschlehrer (Tauschordner Lehrer) \\server\klassen (Klassen) \\server\tauschschueler (Tauschordner Schüler) \\server\tauschvorlage (Tauschordner Vorlagen) Windows Server 2008 R2: Active Directory Services Version / 185

152 Benutzerkonfiguration Einstellungen Windows- Einstellungen Verknüpfungen Verknüpfungen Name Zieltyp Speicherort Zielpfad Verwaltung Dateisystemobjekt Desktop \\server\_umleitung$\lehrericonsverwaltung \\server\_umleitung$\lehrericonsverwaltung\anwendungen \\server\_umleitung$\lehrericonsverwaltung\lernprogramme Lehrer \\server\_umleitung$\schuelerstartmenue\lernprogramme gpodirektion_outlook 2003 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk11.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Miscellaneous PST-Settings Richtlinie Parameter Default Location for PST files \\server\grpdirektion$\%username%\outlook\ gpodirektion_outlook 2007 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk12.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2007 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpdirektion$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpodirektion_outlook 2010 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk14.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2010 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpdirektion$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpodirektion_outlookxp nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office XP\Outlk10.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Richtlinie Parameter Default Location for PST files \\server\grpdirektion$\%username%\outlook\ Gruppenrichtlinie für OU Lehrer gpolehrer Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Active Desktop Hintergrund Aktiviert C:\Windows\Hintergrund\Schulnetz_L.bmp Zentriert Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Bildschirmschoner-Zeitlimit Deaktiviert Aktiviert 1200 Windows Server 2008 R2: Active Directory Services Version / 185

153 Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Konfigurationsverlauf deaktivieren Aktiviert gpolehrer_cse Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Einstellungen Windows- Einstellungen Laufwerkszuordnungen Zugeordnetes Laufwerk L S T V \\server\tauschlehrer (Tauschordner Lehrer) \\server\klassen (Klassen) \\server\tauschschueler (Tauschordner Schüler) \\server\tauschvorlage (Tauschordner Vorlagen) Benutzerkonfiguration Einstellungen Windows- Einstellungen Verknüpfungen Verknüpfungen Name Zieltyp Speicherort Zielpfad Verwaltung Dateisystemobjekt Desktop \\server\_umleitung$\lehrericonsverwaltung \\server\_umleitung$\lehrericonsverwaltung\anwendungen \\server\_umleitung$\lehrericonsverwaltung\lernprogramme Lehrer \\server\_umleitung$\schuelerstartmenue\lernprogramme gpolehrer_outlook 2003 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office 2003\Outlk11.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Miscellaneous PST-Settings Richtlinie Parameter Default Location for PST files \\server\grplehrer$\%username%\outlook\ gpolehrer_outlook 2007 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk12.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2007 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grplehrer$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpolehrer_outlook 2010 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk14.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2010 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grplehrer$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpolehrer_outlookxp nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office XP\Outlk10.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Richtlinie Parameter Default Location for PST files \\server\grplehrer$\%username%\outlook\ Windows Server 2008 R2: Active Directory Services Version / 185

154 Gruppenrichtlinie für OU Schueler gposchueler Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Active Desktop Hintergrund Aktiviert C:\Windows\Hintergrund\Schulnetz_S.bmp Zentriert Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Bildschirmschoner-Zeitlimit Deaktiviert Aktiviert 1200 Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Konfigurationsverlauf deaktivieren Aktiviert gposchueler_cse Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Einstellungen Windows- Einstellungen Laufwerkszuordnungen Zugeordnetes Laufwerk gposchueler_outlook 2003 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office 2003\Outlk11.adm T V \\server\tauschschueler (Tauschordner Schüler) \\server\tauschvorlage (Tauschordner Vorlagen) Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Miscellaneous PST-Settings Richtlinie Parameter Default Location for PST files \\server\grpschueler$\%username%\outlook\ gposchueler_outlook 2007 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk12.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2007 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpschueler$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gposchueler_outlook 2010 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk14.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2010 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpschueler$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gposchueler_outlookxp nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office XP\Outlk10.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Windows Server 2008 R2: Active Directory Services Version / 185

155 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Richtlinie Parameter Default Location for PST files \\server\grpschueler$\%username%\outlook\ Gruppenrichtlinie für OU Schueler_individuell gposchueler_individuell Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Active Desktop Hintergrund Aktiviert C:\Windows\Hintergrund\Schulnetz_S.bmp Zentriert Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Bildschirmschoner-Zeitlimit Deaktiviert Aktiviert 1200 Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Konfigurationsverlauf deaktivieren Aktiviert gposchueler_individuell_cse Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Einstellungen Windows- Einstellungen Laufwerkszuordnungen Zugeordnetes Laufwerk gposchueler_individuell_outlook 2003 Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office 2003\Outlk11.adm T V \\server\tauschschueler (Tauschordner Schüler) \\server\tauschvorlage (Tauschordner Vorlagen) Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Miscellaneous PST-Settings Richtlinie Parameter Default Location for PST files \\server\grpschueler_individuell$\%username%\outlook\ gposchueler_individuell_outlook 2007 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk12.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2007 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpschueler_individuell$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gposchueler_individuell_outlook 2010 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk14.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2010 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpschueler_individuell$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert Windows Server 2008 R2: Active Directory Services Version / 185

156 gposchueler_individuell_outlookxp Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office XP\Outlk10.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Richtlinie Parameter Default Location for PST files \\server\grpschueler_individuell$\%username%\outlook\ Gruppenrichtlinie für OU Computer AlleSchulPCs_CSE Benutzerkonfigurationseinstellungen deaktivieren Computerkonfiguration Einstellungen Systemsteuerungseinstellungen Energieoptionen Richtlinie Energiesparplan (Windows Vista und höher) AlleSchulPCs_Drucker_CSE Parameter Höchstleistung Als aktiven Energiesparplan festlegen Computerkonfiguration Richtlinien Administrative Voralgen System Gruppenrichtlinie Loopbackberarbeitungsmodus für Benutzergruppenrichtlinie Aktiviert Zusammenführen Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Drucker Freigegebener Drucker AlleLaptops Benutzerkonfigurationseinstellungen deaktivieren Computerkonfiguration Einstellungen Windows-Einstellungen Registrierung Preferences HKEY_LOCAL_MACHINE Standard SOFTWARE\Hewlett-Packard\ConnectionManager\Settings\Prefs\Preferences LaunchApplicationOnStartup HKEY_LOCAL_MACHINE SOFTWARE\Hewlett-Packard\ConnectionManager\Settings\Prefs\Preferences LaunchApplicationOnStartup REG_SZ=1 ShowCMUIOnLaunch HKEY_LOCAL_MACHINE SOFTWARE\Hewlett-Packard\ConnectionManager\Settings\Prefs\Preferences ShowCMUIOnLaunch REG_SZ=0 ShowMinimizedWarningDialog Gruppenrichtlinie für OU Bibliothek gpobibliothek_drucker_cse HKEY_LOCAL_MACHINE SOFTWARE\Hewlett-Packard\ConnectionManager\Settings\Prefs\Preferences ShowMinimizedWarningDialog REG_SZ=0 Computerkonfiguration Richtlinien Administrative Voralgen System Gruppenrichtlinie Loopbackberarbeitungsmodus für Benutzergruppenrichtlinie Aktiviert Zusammenführen Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Drucker Freigegebener Drucker Gruppenrichtlinie für OU Direktion gpodirektion_drucker_cse Computerkonfiguration Richtlinien Administrative Voralgen System Gruppenrichtlinie Loopbackberarbeitungsmodus für Benutzergruppenrichtlinie Aktiviert Zusammenführen Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Drucker Freigegebener Drucker Windows Server 2008 R2: Active Directory Services Version / 185

157 Gruppenrichtlinie für OU EDV gpoedv1_drucker_cse Computerkonfiguration Richtlinien Administrative Voralgen System Gruppenrichtlinie Loopbackberarbeitungsmodus für Benutzergruppenrichtlinie Aktiviert Zusammenführen Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Drucker Freigegebener Drucker gpopcs_autoshutdown_cse Benutzerkonfigurationseinstellungen deaktivieren Computerkonfiguration Einstellungen Systemsteuerungseinstellungen Geplante Tasks Richtlinie Parameter geplante Aufgaben Aufgabe: Autologoff \\server\netlogon\utilities\autologoff.vbs Benutzerkonto System Zeitplan: bei Leerlauf 30 Minuten Einstellungen Aufgabe kann bei Bedarf ausgeführt werden geplante Aufgaben Aufgabe: Shutdown shutdown.exe Ausführen: shutdown.exe -s f t 10 Benutzerkonto System Zeitplan: bei Leerlauf 1 Stunde Einstellungen Aufgabe kann bei Bedarf ausgeführt werden Gruppenrichtlinie für OU Lehrerzimmer gpolehrerzimmer_drucker_cse Computerkonfiguration Richtlinien Administrative Voralgen System Gruppenrichtlinie Loopbackberarbeitungsmodus für Benutzergruppenrichtlinie Aktiviert Zusammenführen Benutzerkonfiguration Einstellungen Systemsteuerungseinstellungen Drucker Freigegebener Drucker gpopcs_autologshut_cse Benutzerkonfigurationseinstellungen deaktivieren Computerkonfiguration Einstellungen Systemsteuerungseinstellungen Geplante Tasks Richtlinie Parameter geplante Aufgaben Aufgabe: Autologoff \\server\netlogon\utilities\autologoff.vbs Benutzerkonto System Zeitplan: bei Leerlauf 30 Minuten Einstellungen Aufgabe kann bei Bedarf ausgeführt werden geplante Aufgaben Aufgabe: Shutdown shutdown.exe Ausführen: shutdown.exe -s f t 10 Benutzerkonto System Zeitplan: bei Leerlauf 1 Stunde Einstellungen Aufgabe kann bei Bedarf ausgeführt werden 6.6. Gruppenrichtlinie für OU Spezial gpologinscript Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Windows-Einstellungen Scripts (Anmelden/Abmelden) Richtlinie Anmelden gpospezial_benutzerprofile Parameter \\server\netlogon\login.bat Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Administrative Vorlagen System Benutzerprofile Profilgröße beschränken Aktiviert Profil viel zu groß! Daten nicht auf dem Desktop sondern auf H: speichern! Siehe rotes Symbol neben der Systemuhr! kb 15 Minuten Windows Server 2008 R2: Active Directory Services Version / 185

158 gpospezial_explstartmdeskt Computerkonfigurationseinstellungen deaktivieren Benutzerkonfiguration Richtlinien Administrative Vorlagen Startmenü und Taskleiste Ein-/Ausschalter im Startmenü ändern Aktiviert Abmelden gpospezial_ordnerumleitung Computerkonfigurationseinstellungen deaktiviert Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung AppData(Roaming) Richtlinie Parameter AppData(Roaming) \\server\grpecdl$\%username%\anwendungsdaten \\server\grpkurs$\%username%\anwendungsdaten \\server\grpssonstige$\%username%\anwendungsdaten Den Inhalt von Anwendungsdaten an den neuen Ort verschieben Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Dokumente Richtlinie Parameter Dokumente \\server\grpecdl$\%username%\eigene Dokumente \\server\grpkurs$\%username%\eigene Dokumente \\server\grpsonstige$\%username%\eigene Dokumente Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Bilder Richtlinie Parameter Bilder \\server\grpecdl$\%username%\eigene Bilder \\server\grpkurs$\%username%\eigene Bilder \\server\grpsonstuge$\%username%\eigene Bilder Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Musik Richtlinie Parameter Musik \\server\grpecdl$\%username%\eigene Musik \\server\grpkurs$\%username%\eigene Musik \\server\grpsonstige$\%username%\eigene Musik Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Videos Richtlinie Parameter Videos \\server\grpecdl$\%username%\eigene Videos \\server\grpkurs$\%username%\eigene Videos \\server\grpsonstige$\%username%\eigene Videos Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Favoriten Richtlinie Parameter Favoriten \\server\grpecdl$\%username%\favoriten \\server\grpkurs$\%username%\favoriten \\server\grpsonstige$\%username%\favoriten Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Kontakte Richtlinie Parameter Kontakte \\server\grpecdl$\%username%\kontakte \\server\grpkurs$\%username%\kontakte \\server\grpsonstige$\%username%\kontakte Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Download Richtlinie Parameter Download \\server\grpecdl$\%username%\downloads \\server\grpkursr$\%username%\downloads \\server\grpsonstige$\%username%\downloads Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Verknüpfungen Richtlinie Parameter Verknüpfungen \\server\grpecdl$\%username%\links \\server\grpkurs$\%username%\links \\server\grpsonstige$\%username%\links Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Windows Server 2008 R2: Active Directory Services Version / 185

159 Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Suchvorgänge Richtlinie Parameter Suchvorgänge \\server\grpecdl$\%username%\suchvorgänge \\server\grpkurs$\%username%\suchvorgänge \\server\grpsonstige$\%username%\suchvorgänge Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Benutzerkonfiguration Richtlinien Windows-Einstellungen Ordnerumleitung Gespeicherte Spiele Richtlinie Parameter Gespeicherte Spiele \\server\grpecdl$\%username%\gespeicherte Spiele \\server\grpkurs$\%username%\gespeicherte Spiele \\server\grpsonstige$\%username%\gespeicherte Spiele Ordner nach Entfernen der Richtlinie zurück an den Ort des lokalen Benutzerprofils umleiten Gruppenrichtlinie für OU ECDL gpoecdl_outlook 2003 nur bei Bedarf aktiviert, Computerkonfigurationseinstellungen deaktiviert [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office 2003\Outlk11.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Miscellaneous PST-Settings Richtlinie Parameter Default Location for PST files \\server\grpecdl$\%username%\outlook\ gpoecdl _Outlook 2007 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk12.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2007 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpecdl$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpoecdl_outlook 2010 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk14.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2010 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpecdl$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpoecdl_outlookxp nur bei Bedarf aktiviert, Computerkonfigurationseinstellungen deaktiviert [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office XP\Outlk10.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Richtlinie Parameter Default Location for PST files \\server\grpecdl$\%username%\outlook\ Windows Server 2008 R2: Active Directory Services Version / 185

160 Gruppenrichtlinie für OUKurs gpokurs Computerkonfigurationseinstellungen deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Active Desktop Hintergrund Aktiviert C:\Windows\Hintergrund\Schulnetz_Ku.bmp Zentriert Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Bildschirmschoner-Zeitlimit Deaktiviert Aktiviert 1200 Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Konfigurationsverlauf deaktivieren Aktiviert gpokurs_cse Computerkonfigurationseinstellungen deaktiviert Benutzerkonfiguration Einstellungen Windows- Einstellungen Laufwerkszuordnungen Zugeordnetes Laufwerk T: \\server\tauschkurs (Tauschordner) gpokurs_outlook 2003 nur bei Bedarf aktiviert, Computerkonfigurationseinstellungen deaktiviert [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office 2003\Outlk11.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Miscellaneous PST-Settings Richtlinie Parameter Default Location for PST files \\server\grpkurs\%username%\outlook\ gpokurs _Outlook 2007 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk12.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2007 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpkurs$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpokurs_outlook 2010 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk14.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2010 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpkurs$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gpokurs_outlookxp nur bei Bedarf aktiviert, Computerkonfigurationseinstellungen deaktiviert [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office XP\Outlk10.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Windows Server 2008 R2: Active Directory Services Version / 185

161 Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Richtlinie Parameter Default Location for PST files \\server\grpkurs$\%username%\outlook\ Gruppenrichtlinie für OUSonstige gposonstige Computerkonfigurationseinstellungen deaktiviert Benutzerkonfiguration Richtlinien Administrative Vorlagen Desktop Desktop Active Desktop Hintergrund Aktiviert C:\Windows\Hintergrund\Schulnetz.bmp Zentriert Benutzerkonfiguration Richtlinien Administrative Vorlagen Systemsteuerung Anzeige Kennwortschutz für den Bildschirmschoner verwenden Bildschirmschoner-Zeitlimit Deaktiviert Aktiviert 1200 Benutzerkonfiguration Richtlinien Administrative Vorlagen Windows-Komponenten Internet Explorer Konfigurationsverlauf deaktivieren Aktiviert gposonstige_outlook 2003 nur bei Bedarf aktiviert, Computerkonfigurationseinstellungen deaktiviert [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office 2003\Outlk11.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2003 Miscellaneous PST-Settings Richtlinie Parameter Default Location for PST files \\server\grpsonstige\%username%\outlook\ gposonstige _Outlook 2007 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk12.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2007 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpsonstige$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gposonstige_outlook 2010 nur bei Bedarf aktivieren, Computerkonfigurationseinstellungen deaktivieren [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen \\server\setup$\server\system\adm-files \Outlk14.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2010 Verschiedenes PST-Einstellungen Richtlinie Parameter Standardspeicherort für PST- und OST-Dateien \\server\grpsonstige$\%username%\outlook\ Gesamten gelöschten Inhalt aus PST- und OST-Dateien engültig löschen aktiviert gposonstige_outlookxp nur bei Bedarf aktiviert, Computerkonfigurationseinstellungen deaktiviert [RM] auf Administrative Vorlagen Vorlage hinzufügen/entfernen C:\Windows\Inf\Office XP\Outlk10.adm Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Tools Options Security Allow access to Attachments Aktiviert mdb;xlt;dot Benutzerkonfiguration Richtlinien Administrative Vorlagen Klassische Administrative Vorlagen Microsoft Outlook 2000 Miscellaneous Richtlinie Parameter Default Location for PST files \\server\grpsonstige$\%username%\outlook\ Windows Server 2008 R2: Active Directory Services Version / 185

162 7. Anhang 7.1. Scripts Autologon-GetSettings.bat \\server\netlogon\ off REM REM AUTOLOGON-GETSETTINGS.bat REM REM Diese Datei wird automatisch generiert und REM von STARTPC.bat aufgerufen. Dabei werden die REM Standardwerte der Variablen durch die REM untenstehenden ersetzt. REM REM ----Standardeinstellungen REM set AUTOLOGON_DEFAULT=ohneAutologon REM set AUTOLOGON_EDV1=mitAutologon REM set AUTOLOGON_EDV2=mitAutologon REM set AUTOLOGON_KLASSEN=mitAutologon REM REM -- AUTOLOGON_DEFAULT ist fuer PC01 bis PC REM set AUTOLOGON_DEFAULT=mitAutologon set AUTOLOGON_EDV1=ohneAutologon set AUTOLOGON_EDV2=ohneAutologon set AUTOLOGON_KLASSEN=ohneAutologon autologon-main.bat off SETLOCAL ============================================================================= Logonskript fuer mitautologon und ohneautologon (Info: H. Pajnik) ermoeglicht automatisiertes Anmelden siehe Doku auf vobs.at v Mai 2010 ============================================================================= ---Startverzeichnis-ermitteln pushd %~dp0 Verzeichnis, in dem die Batch aufgerufen wurde set STARTDIR=%CD% Pfad korrigieren if "%startdir:~-1%"=="\" set startdir=%startdir:~0,-1% Backslash am Ende wegschneiden ================================================ vvvvvvvvvv=====anpassen=====vvvvvvvvvvvvvvvvvvv Variable auf Standard setzen set AUTOLOGON_DEFAULT=ohneAutologon rem -- AUTOLOGON_DEFAULT ist fuer PC01 bis PC50 set AUTOLOGON_EDV1=mitAutologon set AUTOLOGON_EDV2=mitAutologon set AUTOLOGON_KLASSEN=mitAutologon ^^^^^^^^^^^^^===ANPASSEN=====^^^^^^^^^^^^^^^^^^^ ================================================ REM -- =ohneautologon REM -- =mitautologon REM -- OHNE Abstand nach dem Gleichheitszeichen In den einzelnen Sektionen wird der Autologinwunsch dann an die Variable LOGFLAG zugewiesen. z.b: bei : set AUTOLOGON_EDV1 =ohneautologon wird LOGFLAG=AUTOLOGON_EDV1 und damit kein Autologin in EDV1 (EDV-Raum-1) siehe unten =============================================================== Aktuelle-Werte-holen REM REM Hole angepasste aktuelle Schuleinstellung fuer Autologon REM (ueberschreibt Vorgabe von oben) REM Diese kann bequem per Benutzeroberflaeche geaendert werden REM Bei Problemen "Autologon-GetSettings.bat" loeschen. REM und die Schuleinstellung neu durchfuehren REM if exist "%startdir%\autologon-getsettings.bat" call "%startdir%\autologon-getsettings.bat" Windows Server 2008 R2: Active Directory Services Version / 185

163 AutoLogonskript fuer vorgegebene Computer rem -- alle Abfragen ueberspringen fuer --- If /i %computername%==server goto ENDE if /i "%COMPUTERNAME:~0,6%"=="PCKONF" goto ENDE rem -- zu angepasstem Autologon fuer --- if /i %COMPUTERNAME:~0,6%==PCEDV1 goto EDV1 if /i %COMPUTERNAME:~0,6%==PCEDV2 goto EDV2 if /i %COMPUTERNAME:~0,5%==PC_KL goto KLASSEN rem -- erste 5 bzw. 6 Buchstaben des Computernamens herausschneiden rem weiter zu Standard, wenn kein Sprung erfolgt ist ================Begin-Standard============================== :STANDARD set LOGFLAG=%AUTOLOGON_DEFAULT% REM Autologonwunsch setzen (siehe Dateianfang) If /i %computername%==pc01 call :SetLogonUser %LOGFLAG% S01 If /i %computername%==pc02 call :SetLogonUser %LOGFLAG% S02 If /i %computername%==pc03 call :SetLogonUser %LOGFLAG% S03 If /i %computername%==pc04 call :SetLogonUser %LOGFLAG% S04 If /i %computername%==pc05 call :SetLogonUser %LOGFLAG% S05 If /i %computername%==pc06 call :SetLogonUser %LOGFLAG% S06 If /i %computername%==pc07 call :SetLogonUser %LOGFLAG% S07 If /i %computername%==pc08 call :SetLogonUser %LOGFLAG% S08 If /i %computername%==pc09 call :SetLogonUser %LOGFLAG% S09 If /i %computername%==pc10 call :SetLogonUser %LOGFLAG% S10 If /i %computername%==pc11 call :SetLogonUser %LOGFLAG% S11 If /i %computername%==pc12 call :SetLogonUser %LOGFLAG% S12 If /i %computername%==pc13 call :SetLogonUser %LOGFLAG% S13 If /i %computername%==pc14 call :SetLogonUser %LOGFLAG% S14 If /i %computername%==pc15 call :SetLogonUser %LOGFLAG% S15 If /i %computername%==pc16 call :SetLogonUser %LOGFLAG% S16 If /i %computername%==pc17 call :SetLogonUser %LOGFLAG% S17 If /i %computername%==pc18 call :SetLogonUser %LOGFLAG% S18 If /i %computername%==pc19 call :SetLogonUser %LOGFLAG% S19 If /i %computername%==pc20 call :SetLogonUser %LOGFLAG% S20 If /i %computername%==pc21 call :SetLogonUser %LOGFLAG% S21 If /i %computername%==pc22 call :SetLogonUser %LOGFLAG% S22 If /i %computername%==pc23 call :SetLogonUser %LOGFLAG% S23 If /i %computername%==pc24 call :SetLogonUser %LOGFLAG% S24 If /i %computername%==pc25 call :SetLogonUser %LOGFLAG% S25 If /i %computername%==pc26 call :SetLogonUser %LOGFLAG% S26 If /i %computername%==pc27 call :SetLogonUser %LOGFLAG% S27 If /i %computername%==pc28 call :SetLogonUser %LOGFLAG% S28 If /i %computername%==pc29 call :SetLogonUser %LOGFLAG% S29 If /i %computername%==pc30 call :SetLogonUser %LOGFLAG% S30 If /i %computername%==pc31 call :SetLogonUser %LOGFLAG% S31 If /i %computername%==pc32 call :SetLogonUser %LOGFLAG% S32 If /i %computername%==pc33 call :SetLogonUser %LOGFLAG% S33 If /i %computername%==pc34 call :SetLogonUser %LOGFLAG% S34 If /i %computername%==pc35 call :SetLogonUser %LOGFLAG% S35 If /i %computername%==pc36 call :SetLogonUser %LOGFLAG% S36 If /i %computername%==pc37 call :SetLogonUser %LOGFLAG% S37 If /i %computername%==pc38 call :SetLogonUser %LOGFLAG% S38 If /i %computername%==pc39 call :SetLogonUser %LOGFLAG% S39 If /i %computername%==pc40 call :SetLogonUser %LOGFLAG% S40 If /i %computername%==pc41 call :SetLogonUser %LOGFLAG% S41 If /i %computername%==pc42 call :SetLogonUser %LOGFLAG% S42 If /i %computername%==pc43 call :SetLogonUser %LOGFLAG% S43 If /i %computername%==pc44 call :SetLogonUser %LOGFLAG% S44 If /i %computername%==pc45 call :SetLogonUser %LOGFLAG% S45 If /i %computername%==pc46 call :SetLogonUser %LOGFLAG% S46 If /i %computername%==pc47 call :SetLogonUser %LOGFLAG% S47 If /i %computername%==pc48 call :SetLogonUser %LOGFLAG% S48 If /i %computername%==pc49 call :SetLogonUser %LOGFLAG% S49 If /i %computername%==pc50 call :SetLogonUser %LOGFLAG% S50 Goto ENDE ========================Ende-Standard============================ ***************************************************************** ***************************************************************** ergaenzende Moeglichkeiten fuer grosse Schulen ***************************************************************** ***************************************************************** ========BEGINN-INFO============================================== REM REM In den folgenden Abschnitten Zeilen ev. anpassen und erweitern: REM REM Beispiel: REM If /i %computername%==pcedv101 call :SetLogonUser %LOGFLAG% S101 REM Windows Server 2008 R2: Active Directory Services Version / 185

164 REM - wenn Computername dieses PCs gleich: PCEDV REM - setze als Standarduser dieses PCs : S REM = Am PCEDV101 wird User S101 in den Anmeldedialog geschrieben REM - Bei mitautologon erfolgt auch die automatische Anmeldung REM - Bei OhneAutologon wartet der PC beim Anmeldedialog. REM - Unter "Anmelden an:" wird immer SCHULE eingetragen REM REM ======ENDE-INFO================================================ ================Begin-EDV1======================================== :EDV set LOGFLAG=%AUTOLOGON_EDV1% REM Autologonwunsch setzen (siehe Dateianfang) If /i %computername%==pcedv1_l call :SetLogonUser %LOGFLAG% S126 -Lehrer-PC- If /i %computername%==pcedv101 call :SetLogonUser %LOGFLAG% S101 If /i %computername%==pcedv102 call :SetLogonUser %LOGFLAG% S102 If /i %computername%==pcedv103 call :SetLogonUser %LOGFLAG% S103 If /i %computername%==pcedv104 call :SetLogonUser %LOGFLAG% S104 If /i %computername%==pcedv105 call :SetLogonUser %LOGFLAG% S105 If /i %computername%==pcedv106 call :SetLogonUser %LOGFLAG% S106 If /i %computername%==pcedv107 call :SetLogonUser %LOGFLAG% S107 If /i %computername%==pcedv108 call :SetLogonUser %LOGFLAG% S108 If /i %computername%==pcedv109 call :SetLogonUser %LOGFLAG% S109 If /i %computername%==pcedv110 call :SetLogonUser %LOGFLAG% S110 If /i %computername%==pcedv111 call :SetLogonUser %LOGFLAG% S111 If /i %computername%==pcedv112 call :SetLogonUser %LOGFLAG% S112 If /i %computername%==pcedv113 call :SetLogonUser %LOGFLAG% S113 If /i %computername%==pcedv114 call :SetLogonUser %LOGFLAG% S114 If /i %computername%==pcedv115 call :SetLogonUser %LOGFLAG% S115 If /i %computername%==pcedv116 call :SetLogonUser %LOGFLAG% S116 If /i %computername%==pcedv117 call :SetLogonUser %LOGFLAG% S117 If /i %computername%==pcedv118 call :SetLogonUser %LOGFLAG% S118 If /i %computername%==pcedv119 call :SetLogonUser %LOGFLAG% S119 If /i %computername%==pcedv120 call :SetLogonUser %LOGFLAG% S120 If /i %computername%==pcedv121 call :SetLogonUser %LOGFLAG% S121 If /i %computername%==pcedv122 call :SetLogonUser %LOGFLAG% S122 If /i %computername%==pcedv123 call :SetLogonUser %LOGFLAG% S123 If /i %computername%==pcedv124 call :SetLogonUser %LOGFLAG% S124 If /i %computername%==pcedv125 call :SetLogonUser %LOGFLAG% S125 goto ENDE ================Ende-EDV1======================================== ================Begin-EDV2======================================== :EDV set LOGFLAG=%AUTOLOGON_EDV2% REM Autologonwunsch setzen (siehe Dateianfang) If /i %computername%==pcedv2_l call :SetLogonUser %LOGFLAG% S215 -Lehrer-PC- If /i %computername%==pcedv201 call :SetLogonUser %LOGFLAG% S201 If /i %computername%==pcedv202 call :SetLogonUser %LOGFLAG% S202 If /i %computername%==pcedv203 call :SetLogonUser %LOGFLAG% S203 If /i %computername%==pcedv204 call :SetLogonUser %LOGFLAG% S204 If /i %computername%==pcedv205 call :SetLogonUser %LOGFLAG% S205 If /i %computername%==pcedv206 call :SetLogonUser %LOGFLAG% S206 If /i %computername%==pcedv207 call :SetLogonUser %LOGFLAG% S207 If /i %computername%==pcedv208 call :SetLogonUser %LOGFLAG% S208 If /i %computername%==pcedv209 call :SetLogonUser %LOGFLAG% S209 If /i %computername%==pcedv210 call :SetLogonUser %LOGFLAG% S210 If /i %computername%==pcedv211 call :SetLogonUser %LOGFLAG% S211 If /i %computername%==pcedv212 call :SetLogonUser %LOGFLAG% S212 If /i %computername%==pcedv213 call :SetLogonUser %LOGFLAG% S213 goto ENDE ================Ende-EDV2======================================== ================Begin-Klassen======================================== :KLASSEN set LOGFLAG=%AUTOLOGON_KLASSEN% REM Autologonwunsch setzen (siehe Dateianfang) If /i %computername%==pc_kl101 call :SetLogonUser %LOGFLAG% S01 If /i %computername%==pc_kl102 call :SetLogonUser %LOGFLAG% S02 If /i %computername%==pc_kl103 call :SetLogonUser %LOGFLAG% S03 If /i %computername%==pc_kl104 call :SetLogonUser %LOGFLAG% S04 If /i %computername%==pc_kl105 call :SetLogonUser %LOGFLAG% S05 If /i %computername%==pc_kl201 call :SetLogonUser %LOGFLAG% S06 If /i %computername%==pc_kl202 call :SetLogonUser %LOGFLAG% S07 If /i %computername%==pc_kl203 call :SetLogonUser %LOGFLAG% S08 If /i %computername%==pc_kl204 call :SetLogonUser %LOGFLAG% S09 If /i %computername%==pc_kl205 call :SetLogonUser %LOGFLAG% S10 If /i %computername%==pc_kl206 call :SetLogonUser %LOGFLAG% S11 Windows Server 2008 R2: Active Directory Services Version / 185

165 If /i %computername%==pc_kl301 call :SetLogonUser %LOGFLAG% S12 If /i %computername%==pc_kl302 call :SetLogonUser %LOGFLAG% S13 If /i %computername%==pc_kl303 call :SetLogonUser %LOGFLAG% S14 If /i %computername%==pc_kl304 call :SetLogonUser %LOGFLAG% S15 If /i %computername%==pc_kl305 call :SetLogonUser %LOGFLAG% S16 Goto ENDE ================Ende-Klassen======================================== : SUBROUTINE-SETLOGONUSER REM %1% - Parameter 1: mit-ohne-autologon REM %2% - Parameter 2: Username :SetLogonUser setlocal set MYUSERNAME=%2% set MYPASSWD="" set REGFILE=logon%MYUSERNAME%.reg set AutoAdminLogon=0 set MYDOMAINNAME=SCHULE set REGFILEPATH=\\server\netlogon\ohneAutologon\ if /i %1%==mitAutologon set AutoAdminLogon=1 if /i %1%==mitAutologon set REGFILEPATH=\\server\netlogon\mitAutologon\ REM --- reg Datei suchen und notfalls erzeugen und auf Server kopieren if not exist %REGFILE% ( REM Datei "logonusername.reg" -erzeugen echo Windows Registry Editor Version 5.00 > %TEMP%\%REGFILE% >> %TEMP%\%REGFILE% echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] >> %TEMP%\%REGFILE% >> %TEMP%\%REGFILE% >> %TEMP%\%REGFILE% echo "AutoAdminLogon"="%AutoAdminLogon%" >> %TEMP%\%REGFILE% echo "DefaultPassword"=%MYPASSWD% >> %TEMP%\%REGFILE% echo "DefaultDomainName"="%MYDOMAINNAME%" >> %TEMP%\%REGFILE% echo "DefaultUserName"="%MYUSERNAME%" >> %TEMP%\%REGFILE% >> %TEMP%\%REGFILE% echo "AltDefaultUserName"="%MYUSERNAME%" >> %TEMP%\%REGFILE% echo "AltDefaultDomainName"="%MYDOMAINNAME%" >> %TEMP%\%REGFILE% >> %TEMP%\%REGFILE% echo "CachePrimaryDomain"="%MYDOMAINNAME%" >> %TEMP%\%REGFILE% >> %TEMP%\%REGFILE% REM Ende Datei erzeugen regedit.exe /s %TEMP%\%REGFILE% ping -n > nul rem eine Sekunde Pause del %TEMP%\%REGFILE% ) REM ---vermurxtes Profil loeschen REM wenn ntuser.dat UND ntuser.man vorhanden ist REM REM if exist "%systemdrive%\dokumente und Einstellungen\%MYUSERNAME%\ntuser.man" ( REM if exist "%systemdrive%\dokumente und Einstellungen\%MYUSERNAME%\ntuser.dat"( REM echo Ganzer Profilordner des Users %MYUSERNAME% wird geloescht: REM rem rmdir "%systemdrive%\dokumente und Einstellungen\%MYUSERNAME%\" /S /Q REM ) REM ) endlocal goto :EOF END-SUBROUTINE-SETLOGONUSER :ende ENDLOCAL POPD autologoff.cmd \\server\netlogon\ascripts\autologoff.cmd rem ####autologoff.cmd########### rd "%systemdrive%\dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\S \" /s /q schtasks /delete /TN * /F schtasks /create /TN autologoff /TR "\\server\netlogon\utilities\autologoff.vbs" /SC BEILEERLAUF /I 20 /ru system rem ######################## autologshut.cmd \\server\netlogon\ascripts\autologshut.cmd rem ####autologshut.cmd########### rd "%systemdrive%\dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\S \" /s /q schtasks /delete /TN * /F Windows Server 2008 R2: Active Directory Services Version / 185

166 schtasks /create /TN autologoff /TR "\\server\netlogon\utilities\autologoff.vbs" /SC BEILEERLAUF /I 20 /ru system schtasks /create /TN shutdownexe /TR "shutdown.exe -s -f -t 05" /SC BEILEERLAUF /I 120 /ru system schtasks /create /TN AutoShutdown /TR "\\server\netlogon\utilities\autoshutdown.vbs" /SC BEILEERLAUF /I 125 /ru system rem ######################## autoshutdown.cmd \\server\netlogon\ascripts\autoshutdown.cmd rem ####autoshutdown.cmd########### rd "%systemdrive%\dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Crypto\RSA\S \" /s /q schtasks /delete /TN * /F schtasks /create /TN autologoff /TR "\\server\netlogon\utilities\autologoff.vbs" /SC BEILEERLAUF /I 120 /ru system schtasks /create /TN shutdownexe /TR "shutdown.exe -s -f -t 05" /SC BEILEERLAUF /I 122 /ru system schtasks /create /TN AutoShutdown /TR "\\server\netlogon\utilities\autoshutdown.vbs" /SC BEILEERLAUF /I 124 /ru system rem ######################## locprofdel.bat off rem ** Profil des zugeordneten Standardschuelerbenutzers (=z.b. S01 oder S02 oder S03...) loeschen, wenn lokal auf dem Client rem ** im jeweiligen Benutzerprofilordner sowohl die Datei "ntuser.man" als auch die Datei "ntuser.dat" vorhanden ist (= lokales Profil ist defekt) echo Standardbenutzer ermitteln (=anhand des Comuternamens: PC07 = S07) und in Variable "StdUser" speichern: set PCNummer=%COMPUTERNAME:~2,2% echo "Das ist der PC mit der Nummer: %PCNummer% set StdUser=S%PCNummer% echo "Der Standardschuelerbenutzer an diesem PC lautet: %StdUser% set manexist=0 set datexist=0 if exist "%systemdrive%\dokumente und Einstellungen\%StdUser%\ntuser.man" set manexist=j if exist "%systemdrive%\dokumente und Einstellungen\%StdUser%\ntuser.dat" set datexist=a set beideda=%manexist%%datexist% if %beideda%==ja goto delprofil goto Ende :delprofil echo Ganzer Profilordner des Users %StdUser% wird geloescht: rmdir "%systemdrive%\dokumente und Einstellungen\%StdUser%\" /S /Q goto :EOF :ende echo Kein vermurkstes Profil des Users %StdUser% gefunden: :-)goto :EOF :ende echo Kein vermurkstes Profil des Users %StdUser% gefunden: :-) write_arp_static_file.bat off color F0 cls echo echo Statische ARP Eintraege fuer Gateway (IPCOP) und Server (H.Pajnik) echo echo Dieses Programm generiert die Batch "setarp.bat" \\server\netlogon\ascripts\setarp.bat" im netlogon-verzeichnis, welche von den Clients via STARTPC.BAT aufgerufen wird. (Schreibzugriff noetig) echo Dadurch erhalten die Clients beim Start eine statische echo Zuordnung von IP-Adresse und MAC-Adresse fuer Server und Gateway Muster: arp -s xx-xx-xx-xx-xx-xx Dies ist eine Gegenmaszmahme gegen arp-spoofing, bzw. einen man-in-the-middle Angriff. Zusätzlicher Eintrag in STARTPC.BAT und STARTPC1.BAT erforderlich: =: call \\server\netlogon\ascripts\setarp.bat echo ####################################################### Voreinstellungen: Von STARTPC.BAT aufgerufene Batch----- set CALLBAT=\\server\netlogon\AScripts\SetArp.bat ---Server-IP set IPADDR1= set DESCR1=Server ---Gateway-IP Windows Server 2008 R2: Active Directory Services Version / 185

167 set IPADDR2= set DESCR2=Gateway ---Reserve-IP set IPADDR3= set DESCR3=Dummy ---Reserve-IP set IPADDR4= set DESCR4=Dummy ---Ende Voreinstellungen ####################################################### set TMPBATCH=%TEMP%\arptmp.txt set RESFILE=%TEMP%\res1tmp.txt set RESCOUNT=%TEMP%\res2tmp.txt set IPCOUNT=0 set MYERROR=0 set MYSERVER= Programmstart----- if exist %TMPBATCH% del %TMPBATCH% echo ^:^: > %TMPBATCH% echo ^:^: - Statische ARP Eintraege fuer Gateway und Server - >> %TMPBATCH% echo ^:^: >> %TMPBATCH% echo ^:^: - Diese Datei wurde automatisch generiert - >> %TMPBATCH% echo ^:^: - Diese Datei wird von STARTPC.BAT aufgerufen - >> %TMPBATCH% echo ^:^: >> %TMPBATCH% echo ^:^: >> %TMPBATCH% ---Server CALL :procline %IPADDR1% ---Gateway CALL :procline %IPADDR2% ---Eintrag CALL :procline %IPADDR3% ---Eintrag CALL :procline %IPADDR4% if "%MYERROR%"=="1" goto :SHOWERROR set IPCOUNT=0 if exist "%CALLBAT%" ( rem echo Datei "%CALLBAT%" ist schon vorhanden echo ====== Zeige vorhandene Datei:"%CALLBAT%"=========== type "%CALLBAT%" echo =======================Ende der Datei================================== fc /L "%CALLBAT%" "%TMPBATCH%" find /c "Keine Unterschiede" > %RESCOUNT% FOR /F %%i IN (%RESCOUNT%) DO set IPCOUNT=%%i ) if."%ipcount%"==."1" ( echo Die Eintraege sind mit den neuen Werten identisch! echo Datei muss nicht kopiert werden! ) ELSE ( echo ======Zeige neue Datei================================================= type %TMPBATCH% echo ======================Ende der Datei=================================== if exist "%CALLBAT%" ( echo echo WARNUNG: Die Dateien untescheiden sich! echo Gibt es einen Grund fuer die Unterschiede? echo z.b: Erstinstallation, neue Netzwerkkarte, anderes Gateway echo ) echo echo Bei Tastendruck wird die Datei nun kopiert nach: echo %CALLBAT% echo echo - ^<TASTE^> oder ^<Abbrechen mit STRG-C^> - echo pause > nul copy %TMPBATCH% %CALLBAT% ) goto :ENDE :SHOWERROR echo echo - Automatische Eintragung nicht moeglich - Windows Server 2008 R2: Active Directory Services Version / 185

168 echo echo - Datei wird nicht gespeichert! - echo echo - Programm beendet sich nun - echo :ENDE pause goto :eof :procline REM %1=IP-Adresse set IPADDR=%1 set MYSERVER=0 if exist %RESFILE% del %RESFILE% if exist %RESCOUNT% del %RESCOUNT% ping -n 1 %IPADDR% > NUL 2>NUL arp -a find /c "%IPADDR%" > %RESCOUNT% echo --rescount-- type %rescount% echo --- FOR /F %%i IN (%RESCOUNT%) DO set IPCOUNT=%%i echo gefundene MACs: %IPCOUNT% if."%ipcount%"==."0" ( color CF echo echo "IP: %IPADDR% NICHT ERREICHBAR oder NICHT GEFUNDEN" echo set MYERROR=1 ) ELSE ( arp -a find "%IPADDR%" > %RESFILE% REM Wichtig: Leerzeichen -als Trenner- nach delims. FOR /F "tokens=1,2,3* delims= " %%i IN (%RESFILE%) DO ( if."%%i"==."%ipaddr%" echo gefunden: " IP %%i hat MAC %%j" if."%%i"==."%ipaddr%" echo arp /s %%i %%j >> %TMPBATCH% if."%%j"==."%ipaddr%" set MYSERVER=1 ) ) if."%myserver%"==."0" goto :eof REM SERVERIP nbtstat -a %IPADDR% find /c "MAC Adresse"> %RESCOUNT% FOR /F %%i IN (%RESCOUNT%) DO set IPCOUNT=%%i echo gefundene MACs: %IPCOUNT% if NOT."%IPCOUNT%"==."1" goto NOTFOUND nbtstat -a %IPADDR% find "MAC Adresse" > %RESFILE% FOR /F "tokens=1,2,3* delims= " %%i IN (%RESFILE%) DO set MAC=%%l REM MAC:%%i Adresse:%%j =:%%k MACADDR:%%l echo gefunden: " IP %IPADDR% hat MAC %MAC%" echo arp /s %IPADDR% %MAC% >> %TMPBATCH% goto :eof :NOTFOUND color CF set MYERROR=1 if."%ipcount%"==."0" ( echo Keine MAC für %IPADDR% gefunden ) ELSE ( echo echo Kann keine eindeutige MAC zu %IPADDR% zuordnen echo Bitte Zuordnung IP-Adresse und MAC manuell eintragen echo in Datei: %CALLBAT% echo ) goto :eof : :eof Anpassen_HomeDrive.vbs \\server\netlogon\ascripts\benutzerpfade_anpassen\anpassen_homedrive.vbs ''''''''''''''''''''''''''''''''''''''''''''''''''''''''' ' ' Programmname: Anpassen_HomeDrive.cmd ' ' Beschreibung: Ersetzt das Laufwerk des Basisordners ' von Benutzerkonten einer einzugebenden OU ' ' Version: v.3.0 ' ' Datum: ' ' Autor: Erich Vonach ' IT-Regionalbetreuer ' ''''''''''''''''''''''''''''''''''''''''''''''''''''''''' Windows Server 2008 R2: Active Directory Services Version / 185

169 Abfrage = MsgBox ("Durch Ausführen dieses Scripts wird das Laufwerk des Basisordners " _ & vbcrlf & "von allen Benutzern einer auswählbaren OU durch ein " _ & vbcrlf & "- anzugebendes - neues Laufwerk ersetzt!" & vbcrlf _ & vbcrlf & "Führen Sie dieses Script nur dann weiter aus, " _ & vbcrlf & "wenn Sie sicher sind, welche Auswirkungen dies hat!", _ vbokcancel + vbinformation, "Information") If Abfrage = vbok Then 'Verbindung zur Domäne set objroot = GetObject("LDAP://rootDSE") set fs = CreateObject("Scripting.FilesystemObject") strdomain = objroot.get("defaultnamingcontext") 'Logdatei anlegen strscriptname = Wscript.ScriptFullName strscriptpfad = fs.getparentfoldername(strscriptname) strlogpfad = left(strscriptpfad, InstrRev(strScriptPfad, "")) set objfso = CreateObject("Scripting.FileSystemObject") with objfso dateipfad =.BuildPath(strLogPfad, "Log") if not.folderexists(dateipfad) then.createfolder(dateipfad) dateiname = "homedrive_" & CStr(Now) & ".log" dateiname = replace(dateiname, ":", "-") pfadname =.BuildPath(dateiPfad, dateiname) set objdatei =.CreateTextFile(pfadName) end with SchreibLog Now SchreibLog "Skript gestartet" & vbcrlf 'Abfragen 'OU strou = InputBox("Welcher Container soll bearbeitet werden?" _ & vbcrlf & "(LDAP-Angabe ohne Domäne)"& vbcrlf _ & vbcrlf &"Beispiel 1: CN = Users"_ & vbcrlf & "Beispiel 2: OU=Schueler,OU=Benutzer,OU=Schule","Angaben zur Domäne", "OU=Schueler,OU=Benutzer,OU=Schule") If strou <> "" Then 'HomeDrive strhome = InputBox("Eingabe des Laufwerks (obligatorisch)" & vbcrlf _ & vbcrlf & "ohne ':' und '\'!" & vbcrlf _ & vbcrlf & "Beispiel: R", "Basislaufwerk","R") "_ Containers"_ " If strhome <> "" Then SchreibLog " & vbcrlf & "Aufgabe: Neues Laufwerk für den Basisordner der User des & vbcrlf & vbcrlf &"'"& strou &"'"& vbcrlf _ & vbcrlf & "erstellen." _ & vbcrlf & " ' Verbindungsstring zur Domäne strobjou = "LDAP://" & strou & "," & strdomain ' OU ansprechen set objou = GetObject(strObjOU) objou.filter = Array("user") ' Log-Zähler initialisieren interfolg = 0 intfehler = 0 ' alle Objekte in der OU bearbeiten on error resume next 'Fehler abfangen for each varuser in objou ' Variablen initialisieren strsamname = "" strhomedriveold = "" strhomedriveneu = "" "," & strdomain) set objuser = GetObject("LDAP://" & varuser.name & "," & strou & 'objuser.getinfo strhomedriveold = objuser.get("homedrive") strsamname = objuser.get("samaccountname") Windows Server 2008 R2: Active Directory Services Version / 185

170 strhomedriveneu = strhome &":" objuser.homedrive = strhomedriveneu objuser.setinfo schreiblog "Benutzer: " & strsamname ' Logging: Fehler kontrollieren if err.number <> 0 then SchreibLog "Fehler: " & err.number & ", " & err.description intfehler = intfehler + 1 err.clear elseif strhomedriveold <> "" then SchreibLog "Erfolg" SchreibLog "Alter Wert: " & strhomedriveold SchreibLog "Neuer Wert: " & strhomedriveneu interfolg = interfolg + 1 end if SchreibLog vbcrlf next on error goto 0 'Fehlerbehandlung wieder an aufgetreten." & vbcrlf ' Erfolgsmeldung ausgeben saylog interfolg & " Benutzer bearbeitet, " & intfehler & " Fehler schreiblog Now schreiblog "Skript beendet" objdatei.close sub SchreibLog(strText) ' Funktion: schreibt angegebenen Text in die Logdatei ' Eingabeparameter: ' Kommentar: objdatei.writeline strtext end sub Else End If sub saylog(strtext) msgbox strtext SchreibLog strtext end Sub MsgBox ("Abbruch durch Benutzer"),vbCritical Else End If MsgBox ("Abbruch durch Benutzer"),vbCritical Else End If Anpassen_ProfilPath.vbs MsgBox ("Abbruch durch Benutzer"),vbCritical \\server\netlogon\ascripts\benutzerpfade_anpassen\anpassen_profilpath.vbs ''''''''''''''''''''''''''''''''''''''''''''''''''''''''' ' ' Programmname: Anpassen_ProfilePath.cmd ' ' Beschreibung: Passt den Profilpfad ' von Benutzerkonten einer einzugebenden OU an ' ' ' Version: v.3.0 ' ' Datum: ' ' Autor: Erich Vonach ' IT-Regionalbetreuer ' ''''''''''''''''''''''''''''''''''''''''''''''''''''''''' Abfrage = MsgBox ("Durch Ausführen dieses Scripts wird der Profilpfad " _ & vbcrlf & "von allen Benutzern einer auswählbaren OU durch einen " _ Windows Server 2008 R2: Active Directory Services Version / 185

171 & vbcrlf & "- anzugebenden - neuen Profilpfad ersetzt!"& vbcrlf _ & vbcrlf & "Führen Sie dieses Script nur dann weiter aus, " _ & vbcrlf & "wenn Sie sicher sind, welche Auswirkungen dies hat!", _ vbokcancel + vbinformation, "Information") If Abfrage = vbok Then 'Verbindung zur Domäne set objroot = GetObject("LDAP://rootDSE") set fs = CreateObject("Scripting.FilesystemObject") strdomain = objroot.get("defaultnamingcontext") 'Logdatei anlegen strscriptname = Wscript.ScriptFullName strscriptpfad = fs.getparentfoldername(strscriptname) strlogpfad = left(strscriptpfad, InstrRev(strScriptPfad, "")) set objfso = CreateObject("Scripting.FileSystemObject") with objfso dateipfad =.BuildPath(strLogPfad, "Log") if not.folderexists(dateipfad) then.createfolder(dateipfad) dateiname = "profilepath_" & CStr(Now) & ".log" dateiname = replace(dateiname, ":", "-") pfadname =.BuildPath(dateiPfad, dateiname) set objdatei =.CreateTextFile(pfadName) end with SchreibLog Now SchreibLog "Skript gestartet" & vbcrlf 'Abfragen 'OU strou = InputBox("Welcher Container soll bearbeitet werden?" _ & vbcrlf & "(LDAP-Angabe ohne Domäne)"& vbcrlf _ & vbcrlf &"Beispiel 1: CN=Users"_ & vbcrlf & "Beispiel 2: OU=Schueler,OU=Benutzer,OU=Schule","Angaben zur Domäne", "OU=Schueler,OU=Benutzer,OU=Schule") If strou <> "" Then 'Profilpfad strprofile = InputBox("Eingabe des Basisordners (obligatorisch)" & vbcrlf _ & vbcrlf & "- incl. Angabe der Basisfreigabe!"_ & vbcrlf & "- ohne Angabe der Domäne!" & vbcrlf _ & vbcrlf & "Beispiel 1: grpschueler$"_ & vbcrlf & "Beispiel 2: Home$\grpSchueler","Profilpfad","grpSchueler$") If strprofile <> "" Then SchreibLog " "_ & vbcrlf & "Aufgabe: Neuen Profilpfad der User des Containers"_ & vbcrlf & vbcrlf & strou & vbcrlf _ & vbcrlf & "erstellen."_ & vbcrlf & " " ' Verbindungsstring zur Domäne strobjou = "LDAP://" & strou & "," & strdomain ' OU ansprechen set objou = GetObject(strObjOU) objou.filter = Array("user") ' Log-Zähler initialisieren interfolg = 0 intfehler = 0 vbcrlf _ 'Abfrage: Mit oder ohne Benutzerdirectory struser = MsgBox("Soll der neue Profilpfad personalisiert sein?"& & vbcrlf &"Ja:...\" & strprofile & "\%Username%" _ & vbcrlf &"Nein:...\" & strprofile, _ vbyesno + vbquestion, _ "Angabe zur Personalisierung") If struser = vbyes Then 'Abfrage: zusätzliches Datendirectory strprofiledata = InputBox("Soll ein zusätzliches Unterverzeichnis angelegt werden?"& vbcrlf _ & vbcrlf &"OK:...\" & strprofile & "\%Username%" & "\Profil" _ & vbcrlf &"Abbrechen:...\" & strprofile & "\%Username%", _ "zusätzliches Datenverzeichnis", "Profil") Windows Server 2008 R2: Active Directory Services Version / 185

172 Else End If strprofiledata = "" ' alle Objekte in der OU bearbeiten on error resume next 'Fehler abfangen for each varuser in objou ' Variablen initialisieren strsamname = "" strprofiledirectoryold = "" strprofiledirectoryneu = "" "," & strdomain) set objuser = GetObject("LDAP://" & varuser.name & "," & strou & 'objuser.getinfo strprofiledirectoryold = objuser.get("profilepath") strsamname = objuser.get("samaccountname") If struser = vbyes Then If strprofiledata <> "" Then strprofiledirectoryneu = "\\server\" & strprofile & "\" & strsamname & "\" & strprofiledata objuser.profilepath = strprofiledirectoryneu objuser.setinfo Else strprofiledirectoryneu = "\\server\" & strprofile & "\" & strsamname objuser.profilepath = strprofiledirectoryneu objuser.setinfo End If Else strprofiledirectoryneu = "\\server\" & strprofile objuser.profilepath = strprofiledirectoryneu objuser.setinfo End If schreiblog "Benutzer: " & strsamname ' Logging: Fehler kontrollieren if err.number <> 0 then SchreibLog "Fehler: " & err.number & ", " & err.description intfehler = intfehler + 1 err.clear elseif strprofiledirectoryold <> "" then SchreibLog "Erfolg" SchreibLog "Alter Wert: " & strprofiledirectoryold SchreibLog "Neuer Wert: " & strprofiledirectoryneu interfolg = interfolg + 1 end if SchreibLog vbcrlf next on error goto 0 'Fehlerbehandlung wieder an aufgetreten." & vbcrlf ' Erfolgsmeldung ausgeben saylog interfolg & " Benutzer bearbeitet, " & intfehler & " Fehler schreiblog Now schreiblog "Skript beendet" objdatei.close sub SchreibLog(strText) ' Funktion: schreibt angegebenen Text in die Logdatei ' Eingabeparameter: ' Kommentar: objdatei.writeline strtext end sub sub saylog(strtext) msgbox strtext SchreibLog strtext end Sub Else MsgBox ("Abbruch durch Benutzer"),vbCritical Windows Server 2008 R2: Active Directory Services Version / 185

173 Else End If Else End If RestoreDesktop.bat End If MsgBox ("Abbruch durch Benutzer"),vbCritical MsgBox ("Abbruch durch Benutzer"),vbCritical off Batch fuer Wiederherstellung der ICONS-Position Author: Helmut Pajnik Datum : Diese Batch importiert die zuvor gesicherte Position aus einer Datei und setzt die Desktopicons an die richtige Stelle auf dem Schülerdesktop. Dabei wird die aktuelle Auflösung beruecksichtigt Ergaenzung 2010: Diese Version schiebt die Icons in 5 Durchgängen innerhalb von etwa 50 Sekunden an die richtige Stelle. Dadurch spielt die Netzwerkgeschwindigkeit beim Anmelden keine Rolle mehr cls echo Setze Symbole an die richtige Position set TOOLPATH=\\server\NETLOGON\Utilities\DeskSave Standardverzeichnis fuer die rb-serverinstallation set DSVPREFIX=schueler vorderer Teil des Dateinamens FOR /F "tokens=1,2" %%a IN ('%TOOLPATH%\ScreenRes.exe') DO set DSVRES=%%ax%%b if EXIST "%TOOLPATH%\%DSVPREFIX%_%DSVRES%.dsv" goto RESTORE REM als Standard 1024x768 laden "%TOOLPATH%\DeskSave" /port /rf "%TOOLPATH%\%DSVPREFIX%_1024x768.dsv" REM INFO ausgeben del "%TEMP%\res_Info.txt" copy "%TOOLPATH%\Res_Info.txt" "%TEMP%\res_Info.txt" >NUL echo Desksave vereinheitlicht für die Schueler >> "%TEMP%\res_Info.txt" echo die Position der Symbole auf dem Bildschirm >> "%TEMP%\res_Info.txt" echo Leider fehlt die Vorlage fuer die aktuelle >> "%TEMP%\res_Info.txt" echo Bildschirmaufloesung >> "%TEMP%\res_Info.txt" echo >> "%TEMP%\res_Info.txt" >> "%TEMP%\res_Info.txt" echo Aktuelle Aufloesung: %DSVRES% >> "%TEMP%\res_Info.txt" >> "%TEMP%\res_Info.txt" echo Vorhandene Vorlagen: >> "%TEMP%\res_Info.txt" dir /b "%TOOLPATH%\*.dsv" >> "%TEMP%\res_Info.txt" >> "%TEMP%\res_Info.txt" echo Fehlende Vorlage: >> "%TEMP%\res_Info.txt" echo %DSVPREFIX%_%DSVRES%.dsv >> "%TEMP%\res_Info.txt" >> "%TEMP%\res_Info.txt" >> "%TEMP%\res_Info.txt" echo Infos auf ^(Suche: Desksave^) >> "%TEMP%\res_Info.txt" REM Info: obige Klammern muessen maskiert werden start "c:\programme\internet Explorer\iexplore.exe" "%TEMP%\res_Info.txt" goto ENDE :RESTORE rem wegen Problemen mit dem Autologin wird rem das Programm 5 mal aufgerufen mit 10 sec Abstand rem Dadurch werden die Symbole meistens korrekt verschoben set /a anz=0 :neu set /a anz=%anz% + 1 echo Versuch %ANZ% von 5 (10 Sekunden Pause) "%TOOLPATH%\DeskSave" /port /rf "%TOOLPATH%\%DSVPREFIX%_%DSVRES%.dsv" ping n 10 >nul if not %ANZ%==5 goto neu goto ende :Ende exit getmonitortype.bat off goto BEGINN Windows Server 2008 R2: Active Directory Services Version / 185

174 ============================================================================== getmonitortype - Monitormodell ermitteln - v Juni Info: IT-Regionalbetreuer Vlbg. - Helmut Pajnik Diese Batch ermittelt das Monitormodell mit devcon.exe Das Ergebnis wird angezeigt Alternative unter Windows -- Gerätemanger oeffnen und z.b. das Monitormodell auswählen - Eigenschaften der Monitore - unter Details die Geräteinstanzkennung auswaehlen. (ergibt z.b: DISPLAY\MAX077B\4&3B42C36E&0& &00&02 d.h: DISPLAY MAX077B = Modellnummer ============================================================================== ============================================================================== :BEGINN cls echo --INFO echo Diese Batch ermittelt das angeschlossene Monitormodell des PCs. (verwendet devcon.exe und benoetigt Administratorrechte) echo - starten mit -- ALS ADMINISTRATOR AUSFUEHREN - bei Win7 wegen UAC - oder besser -- in einer Administrator - cmd.exe!!! Andernfalls erscheint keine Info zum Monitor!!! echo Remoteaufruf mit Parameter: z.b: getmonitortype PC15 zeigt Monitormodell von PC15 rem echo --INFO-ENDE ============================================================================== Initialisierung set STARTPATH=%~dp0 if %STARTPATH:~-1%==\ set STARTPATH=%STARTPATH:~0,-1% rem Pfad sichern und ev.vorhandenen Backslash wegschneiden if /i %PROCESSOR_ARCHITECTURE%==x86 set DEVCONPROG=devcon-i86.exe if /i %PROCESSOR_ARCHITECTURE%==amd64 set DEVCONPROG=devcon-amd64.exe if /i %PROCESSOR_ARCHITECTURE%==IA64 goto :EOF rem rem x bit-Betriebssystem (Intel und AMD) rem amd bit-Betriebssystem (Intel und AMD) rem ia bit-Betriebssystem (Itanium Prozessor) ============================================================================== set MYPC=SELF if not "%1"=="" set MYPC=%1 echo Ermittle angeschlossenen Monitor if %MYPC%==SELF ( echo auf diesem PC: %COMPUTERNAME% "%STARTPATH%\%DEVCONPROG%" hwids =MONITOR find /i "monitor" find /i /v "Name" ) else ( echo auf Remote-PC: %MYPC%: echo Natuerlich werden auf dem angegebenen PC entsprechende RECHTE benoetigt. "%STARTPATH%\%DEVCONPROG%" -m:\\%1 hwids =MONITOR find /i "monitor" find /i /v "Name" ) echo (Falls hier kein Monitor angezeigt wird fehlen Administratorrechte!) pause Windows Server 2008 R2: Active Directory Services Version / 185

175 identifymonitor.bat off goto BEGINN =============================================================================== Monitormodell ermitteln und optim. Aufloesung einstellen - v Juni Info: IT-Regionalbetreuer Vlbg. - Helmut Pajnik Diese Batch ermittelt das Monitormodell mittels devcon. Es wird dann die angegebene Wunsch-Aufloesung eingestellt. Ebenso werden die passenden Hintergrundbilder aus c:\windows\hintergund\1024x768 (bzw. jeweilige Aufloesung) nach c:\windows\hintergrund kopiert (und per Gruppenrichtlinie zugewiesen). Derzeit unterstuetzte Hintergrundaufloesungen: x x x x x Notebook x Notebook Vorarbeit unter Windows fuer zusaetzliche Monitor-Modelle-- Im Geraetemanager die Modellnummer des angeschlosssenen Monitors suchen. Dazu den Gerätemanger oeffnen und das Monitormodell auswählen - Eigenschaften der Monitore - unter Details die Geräteinstanzkennung bzw. Hardware-ID auswaehlen. ergibt z.b: DISPLAY\MAX077B\4&3B42C36E&0& &00&02 d.h: DISPLAY MAX077B = Modellnummer --In dieser Batch-- In dieser Batch muss dann ein zusaetzlicher Block passend erstellt werden Am besten einen vorhandennen kopieren und den Namen anpassen! Es erfolgt dann die gezielte Abfrage auf das Modell! zb: -----Maxdata-19-Zoll-alle-TFT set DESCR=Belinea-Maxdata alle 19 Zoll set MODELL=MAX07 set MYWIDTH=1280 set MYHEIGHT=1024 set MYFREQUENCY= AUFRUF --- Bemerkung: Hier wurde nur MAX07 statt MAX077B genommen wegen einiger nahezu baugleicher Typen --Infodatei----- Bei unbekanntem Monitor wird beim STart des PCs eine Infodatei mit den ermittelten Werten des Monitors ins Verzeichnis \\server\logs\monitor kopiert. Diese Daten sollen bei der Eintragung helfen, jedoch ohne Gewaehr. Ein Splitter kann bspw. falsche Werte liefern! =============================================================================== ============================================================== : SUBROUTINE-CHECKSTRING aendert Varaible %MONITOR% :CheckString "%STARTPATH%\%DEVCONPROG%" hwids * find /I /C %1% >NUL rem "%STARTPATH%\%DEVCONPROG%" hwids * find /I %1% if NOT ERRORLEVEL 1 set MONITOR=%MODELL% rem nur wenn Monitor 1 x vorkommt rem ping /n > nul goto :EOF END-SUBROUTINE-CHECKSTRING =============================================================== Windows Server 2008 R2: Active Directory Services Version / 185

176 ============================================================================== :BEGINN ============================================================================== Initialisierung set SERVERLOGDIR=\\server\logs rem set SERVERLOGDIR=c: rem fuer MonitorInfo-Datei bei unbekanntem Monitor set MONITOR=UNKNOWN set STARTPATH=%~dp0 if %STARTPATH:~-1%==\ set STARTPATH=%STARTPATH:~0,-1% rem Pfad sichern und ev.vorhandenen Backslash wegschneiden if /i %PROCESSOR_ARCHITECTURE%==x86 set DEVCONPROG=devcon-i86.exe if /i %PROCESSOR_ARCHITECTURE%==amd64 set DEVCONPROG=devcon-amd64.exe if /i %PROCESSOR_ARCHITECTURE%==IA64 goto :EOF rem rem x bit-Betriebssystem (Intel und AMD) rem amd bit-Betriebssystem (Intel und AMD) rem ia bit-Betriebssystem (Itanium Prozessor) Initialisierung-ENDE ============================================================================== ============================================================================== --- Einstellungen nach COMPUTERNAME ============================================================================== Sofort-RAUS-bei BEAMER oder Multimonitorbetrieb Fuer folgende PCs dieses Programm sofort verlassen (etwa Lehrer-PCs mit Beamer trotz 19 Zoll Monitor oder mit 2 Monitoren) (wo die Aufloesung manuell am PC eingestellt werden soll ) if /i %COMPUTERNAME%==PCDIR999 goto :ende if /i %COMPUTERNAME%==PC99_mit_Beamer goto :ende -----Sofort-RAUS-ENDE Zwangsaufloesung bei BEAMER - Betrieb Fuer folgende PCs unabhaengig vom Monitor angegebene Aufloesung einstellen (etwa Lehrer-PCs mit Beamer trotz 19 Zoll Monitor ) if /i %COMPUTERNAME%==PC_BEAM_1024 goto :SETRES_1024x768_60 if /i %COMPUTERNAME%==PC_HDTV goto :SETRES_1920x1080_max if /i %COMPUTERNAME%==PCHPTV goto :SETRES_1920x1080_max rem if /i %COMPUTERNAME%==PCHPTV goto :SETRES_1280x1024_max Zwangsaufloesung-ENDE ============================================================================== --- Einstellungen nach MONITORMODELL ============================================================================== ============================================================= echo echo Ermittle Monitormodell der Ausschreibungen 2002 bis 2011 echo ================== CRT- 17 ZOLL ================== Siemens-CRT-17-Zoll set DESCR=2001-Siemens-CRT-17-Zoll set MODELL=SIE2001 set MYWIDTH=1024 set MYHEIGHT=768 Windows Server 2008 R2: Active Directory Services Version / 185

177 set MYFREQUENCY=75 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found EIZO-CRT-17-Zoll set DESCR=2001-EIZO-CRT-17-Zoll set MODELL=EIZ1008 set MYWIDTH=1024 set MYHEIGHT=768 set MYFREQUENCY=75 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found Samsung-CRT-17-Zoll set DESCR=2002-Samsung-CRT-17-Zoll set MODELL=SAM0027 set MYWIDTH=1024 set MYHEIGHT=768 set MYFREQUENCY=75 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found ================== 15 Zoll TFT ================== -----Maxdata-TFT-15-Zoll-generic set DESCR=Maxdata-Belinea TFT- alle 15-Zoll set MODELL=MAX05 set MYWIDTH=1024 set MYHEIGHT=768 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found Maxdata-TFT-15-Zoll set DESCR=2003-Maxdata-TFT-15-Zoll set MODELL=MAX0613 set MYWIDTH=1024 set MYHEIGHT=768 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found Samsung-TFT-15-Zoll set DESCR=Samsung-Syncmaster-TFT-15-Zoll set MODELL=SAM009A set MYWIDTH=1024 set MYHEIGHT=768 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found ================== 17 Zoll TFT ================== -----Maxdata-17-Zoll-alle-TFT set DESCR=Belinea-17 Zoll set MODELL=MAX06C2 set MYWIDTH=1280 set MYHEIGHT=1024 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found Windows Server 2008 R2: Active Directory Services Version / 185

178 -----Belinea-17-Zoll-Röhrenmonitor set DESCR=Belinea-17 Zoll set MODELL=MAX0B set MYWIDTH=1024 set MYHEIGHT=768 set MYFREQUENCY=75 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found ================== 19 Zoll TFT ================== -----Maxdata-19-Zoll-alle-TFT set DESCR=Belinea-Maxdata alle 19 Zoll set MODELL=MAX07 set MYWIDTH=1280 set MYHEIGHT=1024 rem set MYWIDTH=1024 rem set MYHEIGHT=768 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found ACER-19-Zoll set DESCR=2009-ACER-19-Zoll-LCD-B193 set MODELL=ACR001D set MYWIDTH=1280 set MYHEIGHT=1024 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found b-ACER-19-Zoll set DESCR=2009b-ACER-19-Zoll-LCDset MODELL=ACR004B set MYWIDTH=1280 set MYHEIGHT=1024 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found ================== 22 Zoll TFT ================== ACER-22-Zoll set DESCR=2009-ACER-22-Zoll set MODELL=ACR0018 set MYWIDTH=1680 set MYHEIGHT=1050 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found ACER-22-Zoll set DESCR=2010-ACER-22-Zoll set MODELL=ACR0020 set MYWIDTH=1680 set MYHEIGHT=1050 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found ACER-22-Zoll set DESCR=2011-ACER-22-Zoll set MODELL=ACR0169 set MYWIDTH=1680 Windows Server 2008 R2: Active Directory Services Version / 185

179 set MYHEIGHT=1050 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found ================== 24 Zoll TFT ================== ACER-24-Zoll set DESCR=2010-ACER-24-Zoll set MODELL=ACR00D3 set MYWIDTH=1920 set MYHEIGHT=1080 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found ================== NOTEBOOKS ================== Lenovo-T-510-Basic set DESCR=2010-Notebook-Lenovo-T-510-Basic 1366x768 set MODELL=LEN40B0 set MYWIDTH=1366 set MYHEIGHT=768 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found Lenovo-T-510-HI-RES set DESCR=2010-Notebook-Lenovo-T-510-Hi_RES 1600x900 set MODELL=LEN40B1 set MYWIDTH=1600 set MYHEIGHT=900 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found HP-ProBook-6550b-BASIC set DESCR=2011-Notebook-HP-ProBook-6550b-Basic 1366x768 set MODELL=SEC4351 set MYWIDTH=1366 set MYHEIGHT=768 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found HP-ProBook-6550b-HI-RES set DESCR=2011-Notebook-HP-ProBook-6550b-HI-RES 1600x900 set MODELL=AUO01EE set MYWIDTH=1600 set MYHEIGHT=900 set MYFREQUENCY=60 echo Teste Kennung: "%MODELL%" ---%DESCR% call :CheckString "MONITOR\%MODELL%" if not %MONITOR%==UNKNOWN goto MONITOR_found ================================================================ MONITOR NOT-FOUND ================================================ rem Monitor-MODELL in obiger Liste nicht angegeben echo echo Monitor nicht angegeben oder gefunden echo Windows Server 2008 R2: Active Directory Services Version / 185

180 rem ============================================== rem -- Ausgabefenster mit INFO rem ============================================== > %temp%\monitorinfo.txt ( echo echo Info von IdentifyMonitor echo echo Problem: --^> Monitorname nicht in Batch gefunden echo Diese Batch stellt die optimale Aufloesung ein echo und kopiert den passenden Bildschirmhintergrund. echo Wegen fehlender Daten in der Batchdatei ist dies echo fuer diesen Monitor derzeit nicht moeglich. echo ---Name des Computers %COMPUTERNAME% echo ---Name^(n^) des Monitors in der Registry "%STARTPATH%\%DEVCONPROG%" hwids =MONITOR find /i "monitor" find /i /v "Name" echo ---maximale Werte des Monitors "%STARTPATH%\DCcmd.exe" -max -test find /V "Test" echo ^(Moeglicherweise sind die Werte nicht korrekt. echo Bitte manuell einstellen und ueberpruefen!^) echo echo Die Batchdatei ^(im NETLOGON^) "%0" echo anhand der obenstehenden Daten laut echo folgendem Muster sinnvoll ergaenzen: echo Beispiel Maxdata-19-Zoll-TFT set DESCR=Belinea-Maxdata alle 19 Zoll set MODELL=MAX07FF set MYWIDTH=1280 set MYHEIGHT=1024 set MYFREQUENCY= weiter wie immer echo echo -- ODER -- echo wenn fuer diesen PC etwa wegen Beamer- oder echo Dual-Monitorbetrieb keine automatische echo Aufloesungseinstellung gewuenscht ist, dann echo am Beginn der Batch bei -sofort raus- folgende echo Zeile einfügen: echo if /i %%COMPUTERNAME%%==%COMPUTERNAME% goto :ende echo echo --- Zusatzinfo: Ausgaenge der Grafikkarte --- echo "%STARTPATH%\DCcmd.exe" -listmonitors echo echo ---weitere Infos auf VoBS oder bei den IT-Regionalbetreuern----- echo H. Pajnik ) >> %temp%\monitorinfo.txt start "INFO" "notepad.exe" %temp%\monitorinfo.txt if not exist "%SERVERLOGDIR%\." ( echo Logverzeichnis %SERVERLOGDIR% nicht gefunden ) else ( echo Kopiere Info ins Logverzeichnis %SERVERLOGDIR%... if not exist "%SERVERLOGDIR%\monitor\." md "%SERVERLOGDIR%\monitor" copy "%temp%\monitorinfo.txt" "%SERVERLOGDIR%\Monitor\Monitorinfo-%COMPUTERNAME%.txt" /Y ) REM REM ---Kurze-Verschnaufpause ping -n >nul rem ============================================== rem -- Ausgabefenster mit INFO --ENDE rem ============================================== Windows Server 2008 R2: Active Directory Services Version / 185

181 NOT-FOUND-END ================================================================ goto :ende ========MANUELLE EINSTELLUNG================================================= Manuelle Einstellung x Hz :SETRES_1024x768_60 set MYWIDTH=1024 set MYHEIGHT=768 set MYFREQUENCY=60 set MONITOR=Admin-Vorgabe-%MYWIDTH%x%MYHEIGHT% goto MONITOR_found Manuelle Einstellung x 1024 max Hz :SETRES_1280x1024_max set MYWIDTH=1280 set MYHEIGHT=1024 set MYFREQUENCY=max set MONITOR=Admin-Vorgabe-%MYWIDTH%x%MYHEIGHT% goto MONITOR_found Manuelle Einstellung x 1080 max Hz :SETRES_1920x1080_max set MYWIDTH=1920 set MYHEIGHT=1080 set MYFREQUENCY=max set MONITOR=Admin-Vorgabe-%MYWIDTH%x%MYHEIGHT% goto MONITOR_found ========MANUELLE EINSTELLUNG-ENDE============================================ FOUND :MONITOR_found echo echo Das Monitormodell ist: %MONITOR% echo echo Aufloesung von %MYWIDTH% x %MYHEIGHT% mit %MYFREQUENCY% Herz Wiederholfrequenz REM ---Kurze-Verschnaufpause ping -n > nul REM ---Aufloesung-einstellen "%STARTPATH%\DCCmd.exe" /width=%mywidth% /height=%myheight% /refresh=%myfrequency% /depth=max rem "%STARTPATH%\DCCmd.exe" /width=%mywidth% /height=%myheight% /refresh=max /depth=max rem refresh=max ermittelt Refresh selbst - Funktion jedoch von uns nicht ausreichend getestet rem daher derzeit manuelle Angabe verwenden REM ---Hintergrundbild-loeschen-und-kopieren del c:\windows\hintergrund\*.bmp /f/q del c:\windows\hintergrund\*.jpg /f/q xcopy "c:\windows\hintergrund\%mywidth%x%myheight%\*.*" "c:\windows\hintergrund\*.*" /k/r/e/i/s/c/h/y FOUND-END :ende :EOF Windows Server 2008 R2: Active Directory Services Version / 185

182 7.2. Doppelserver Der Doppelserver ist eine Variante, die zwei Schulen (z.b. Hauptschule/neue Mittelschule und Volksschule) gleichzeitig mit einem Server bedient. Dabei stehen die Applikation beiden Schulen zur Verfügung, Benutzerverwaltung, Schülerverwaltungsprogramm (SOS 116), Administrations-Tools, sind für jede Schultype separat zu verwalten. Sollten Sie Bedarf an einem solchen Doppelserver haben, so wenden Sie sich bitte an den zuständigen IT- Regionalbetreur Netlogon ADS-Struktur Gruppenrichtlinienobjekte Entsprechend der erweiterten OU- Struktur sind natürlich auch die erforderlichern GPOs (durch Kopie) zu erstellen und den Bedürfnissen entsprechend anzu-passen on rem [ COMMON, fuer alle Benutzer gueltig ] rem [ Libre Office ] if not exist "%appdata%\libreoffice\3\user\registrymodifications.xcu" xcopy \\server\cds$\office\libreoffice3\_musterprofil\*.* "%appdata%\*.*" /s /e /y rem [ Google Picasa ] call \\server\softwareverteilung\_nachbearbeitung\google\picasa\picasa.bat rem [ Auswahl, des Sprungziels nach Gruppenzugehoerigkeit ] rem ** Auswahl der Gruppe ueber ifmember.exe, wenn Uebereinstimmung, dann Sprungziel Auswahl ** \\SERVER\netlogon\Utilities\ifmember.exe grpschueler if errorlevel 1 goto grpschueler \\SERVER\netlogon\Utilities\ifmember.exe grpschueler_vs if errorlevel 1 goto grpschueler_vs \\SERVER\netlogon\Utilities\ifmember.exe grpschueler_individuell if errorlevel 1 goto grpschueler_individuell \\SERVER\netlogon\Utilities\ifmember.exe grpschueler_individuell_vs if errorlevel 1 goto grpschueler_individuell_vs \\SERVER\netlogon\Utilities\ifmember.exe grplehrer if errorlevel 1 goto grplehrer \\SERVER\netlogon\Utilities\ifmember.exe grplehrer_vs if errorlevel 1 goto grplehrer_vs \\SERVER\netlogon\Utilities\ifmember.exe grpdirektion if errorlevel 1 goto grpdirektion \\SERVER\netlogon\Utilities\ifmember.exe grpdirektion_vs if errorlevel 1 goto grpdirektion_vs Windows Server 2008 R2: Active Directory Services Version / 185

183 \\SERVER\netlogon\Utilities\ifmember.exe grpkurs if errorlevel 1 goto grpkurs \\SERVER\netlogon\Utilities\ifmember.exe grpecdl if errorlevel 1 goto grpecdl goto Ende :grpschueler rem grpschueler start "Desksave" /MIN /B cmd "/k \\server\netlogon\utilities\desksave\restoredesktop.bat" rem /B versteckt das Fenster rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpschueler$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpschueler_vs rem grpschueler_vs start "Desksave" /MIN /B cmd "/k \\server\netlogon\utilities\desksave\restoredesktop.bat" rem /B versteckt das Fenster rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpschueler_vs$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpschueler_individuell rem grpschueler_individuell start "Desksave" /MIN /B cmd "/k \\server\netlogon\utilities\desksave\restoredesktop.bat" rem /B versteckt das Fenster rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpschueler_individuell$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpschueler_individuell_vs rem grpschueler_individuell_vs start "Desksave" /MIN /B cmd "/k \\server\netlogon\utilities\desksave\restoredesktop.bat" rem /B versteckt das Fenster rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpschueler_individuell_vs$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grplehrer rem grplehrer rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grplehrer$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grplehrer_vs rem grplehrer_vs rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grplehrer_vs$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpdirektion rem grpdirektion rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpdirektion$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpdirektion_vs rem grpdirektion_vs rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpdirektion_vs$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpkurs rem grpkurs rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpkurs$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten :grpecdl rem grpecdl rem Outlook-Konto automatisch einrichten - nur wenn "Outolook.pst" noch nicht vorhanden ist if exist \\server\grpecdl$\%username%\outlook\outlook.pst goto Ende goto Outlook_einrichten rem Mailkonto in MS-Outlook automatisch einrichten :Outlook_einrichten if exist "C:\Programme\Microsoft Office\Office12\outlook.exe" goto Office2010 if exist "C:\Programme\Microsoft Office\Office12\outlook.exe" goto Office2007 if exist "C:\Programme\Microsoft Office\Office11\outlook.exe" goto Office2003 if exist "C:\Programme\Microsoft Office\Office10\outlook.exe" goto OfficeXP if exist "C:\Programme\Microsoft Office\Office\outlook.exe" goto Office2000 goto Ende :Office2010 if exist \\server\cds$\office\outlook\%username%.prf ("C:\Programme\Microsoft Office\Office14\outlook.exe" /importprf \\server\cds$\office\outlook\%username%.prf) else "C:\Programme\Microsoft Office\Office14\outlook.exe" /importprf \\server\cds$\office\outlook/outlook.prf goto Ende Windows Server 2008 R2: Active Directory Services Version / 185

184 :Office2007 if exist \\server\cds$\office\outlook\%username%.prf ("C:\Programme\Microsoft Office\Office12\outlook.exe" /importprf \\server\cds$\office\outlook\%username%.prf) else "C:\Programme\Microsoft Office\Office12\outlook.exe" /importprf \\server\cds$\office\outlook/outlook.prf goto Ende :Office2003 "%Programfiles%\Microsoft Office\Office11\proflwiz.exe" /r \\server\cds$\office\msoffice2003.ops /word /xl /ppt /access /q if exist \\server\cds$\office\outlook\%username%.prf ("C:\Programme\Microsoft Office\Office11\outlook.exe" /importprf \\server\cds$\office\outlook\%username%.prf) else "C:\Programme\Microsoft Office\Office11\outlook.exe" /importprf \\server\cds$\office\outlook/outlook.prf goto Ende :OfficeXP "%Programfiles%\Microsoft Office\Office10\proflwiz.exe" /r \\server\cds$\office\msofficexp.ops /word /xl /ppt /access /q if exist \\server\cds$\office\outlook\%username%.prf ("C:\Programme\Microsoft Office\Office10\outlook.exe" /importprf \\server\cds$\office\outlook\%username%.prf) else "C:\Programme\Microsoft Office\Office10\outlook.exe" /importprf \\server\cds$\office\outlook/outlook.prf goto Ende :Office2000 if exist \\server\cds$\office\outlook\%username%.prf ("C:\Programme\Microsoft Office\Office\outlook.exe" /importprf \\server\cds$\office\outlook\%username%.prf) else "C:\Programme\Microsoft Office\Office\outlook.exe" /importprf \\server\cds$\office\outlook/outlook.prf goto Ende :Ende 7.3. Administratorenskripts: dat2man_vs und man2dat_vs off color E1 set BASISORDNER=\\server\grpSchueler_vs$ cls echo ============================================================ echo Sperren von Profilen echo ============================================================ echo Dieses Skript benennt fuer alle Benutzer echo im Ordner %BASISORDNER% echo die Datei "ntuser.dat" um in "ntuser.man" echo!! Profile werden dadurch gesperrt!! echo Die Benutzer sollten NICHT am PC angemeldet sein echo ============================================================ echo echo Weiter mit "ja" plus ENTER (andere Taste bricht ab) set /p AUSWAHL= Profile sperren? if /i "%AUSWAHL%"=="ja" goto SPERREN echo... abgebrochen... ping -n >nul exit rem -----Raus :SPERREN rem Gibt es den Ordner eigentlich... if not exist %BASISORDNER%\. ( echo ==FEHLER==: Ordner "%BASISORDNER%" existiert nicht pause exit ) for /F %%d in ('dir /b /AD %BASISORDNER%\*') do ( rem fuer alle Verzeichnisse in grpschueler_vs echo Bearbeite Benutzer/Ordner: "%%d" ping -n >nul if exist %BASISORDNER%\%%d\Profil.V2\ntuser.dat ( echo ok - benenne ntuser.dat in ntuser.man attrib -h -s %BASISORDNER%\%%d\Profil.V2\ntuser.dat ren %BASISORDNER%\%%d\Profil.V2\ntuser.dat ntuser.man attrib +h +s %BASISORDNER%\%%d\Profil.V2\ntuser.man ) ELSE ( echo!!!!! - ntuser.dat nicht vorhanden ) ) pause Windows Server 2008 R2: Active Directory Services Version / 185

Arbeiten am Client. Achtung: Während der gesamten Vorbereitungsarbeiten darf das Programm MS Outlook auf keinen Fall geöffnet werden!

Arbeiten am Client. Achtung: Während der gesamten Vorbereitungsarbeiten darf das Programm MS Outlook auf keinen Fall geöffnet werden! Microsoft Office automatisieren Um beim ersten Start eines MS Office Programms (Word, Excel,...) eines neuen Benutzers auch schon brauchbare Einstellungen von Symbolleisten, Icons,... zur Verfügung stellen

Mehr

Softwareverteilung Google Picasa

Softwareverteilung Google Picasa Besuchen Sie uns im Internet unter http://www.vobs.at/rb 2015 Schulmediencenter des Landes Vorarlberg IT-Regionalbetreuer des Landes Vorarlberg Autor: Erich Vonach 6900 Bregenz, Römerstraße 15 Alle Rechte

Mehr

Anleitung zur Erstellung einer Batchdatei. - für das automatisierte Verbinden mit Netzlaufwerken beim Systemstart -

Anleitung zur Erstellung einer Batchdatei. - für das automatisierte Verbinden mit Netzlaufwerken beim Systemstart - Anleitung zur Erstellung einer Batchdatei - für das automatisierte Verbinden mit Netzlaufwerken beim Systemstart - Mögliche Anwendungen für Batchdateien: - Mit jedem Systemstart vordefinierte Netzlaufwerke

Mehr

Gruppenrichtlinien und Softwareverteilung

Gruppenrichtlinien und Softwareverteilung Gruppenrichtlinien und Softwareverteilung Ergänzungen zur Musterlösung Bitte lesen Sie zuerst die gesamte Anleitung durch! Vorbemerkung: Die Begriffe OU (Organizational Unit) und Raum werden in der folgenden

Mehr

Adminer: Installationsanleitung

Adminer: Installationsanleitung Adminer: Installationsanleitung phpmyadmin ist bei uns mit dem Kundenmenüpasswort geschützt. Wer einer dritten Person Zugriff auf die Datenbankverwaltung, aber nicht auf das Kundenmenü geben möchte, kann

Mehr

5.3.7.2 Übung - Arbeiten mit CLI-Befehlen in Windows

5.3.7.2 Übung - Arbeiten mit CLI-Befehlen in Windows 5.0 5.3.7.2 Übung - Arbeiten mit CLI-Befehlen in Windows Einführung Drucken Sie diese Übung aus und führen Sie sie durch. In dieser Übung verwenden Sie Windows CLI-Befehle, um Ordner, Dateien und Programme

Mehr

Softwareverteilung mit Gruppenrichtlinien 03.01.2007

Softwareverteilung mit Gruppenrichtlinien 03.01.2007 Softwareverteilung mit Gruppenrichtlinien Mit dieser Dokumentation möchte ich zeigen wie einfach man im ActiveDirectory Software mithilfe von Gruppenrichtlinien verteilen kann. Ich werde es hier am Beispiel

Mehr

SANDBOXIE konfigurieren

SANDBOXIE konfigurieren SANDBOXIE konfigurieren für Webbrowser und E-Mail-Programme Dies ist eine kurze Anleitung für die grundlegenden folgender Programme: Webbrowser: Internet Explorer, Mozilla Firefox und Opera E-Mail-Programme:

Mehr

Konfiguration eines DNS-Servers

Konfiguration eines DNS-Servers DNS-Server Grundlagen des Themas DNS sind im Kapitel Protokolle und Dienste in meinem Buch (LINUX erschienen im bhv-verlag) beschrieben. Als Beispiel dient ein Intranet mit mehreren Webservern auf verschiedenen

Mehr

FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7

FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7 FuxMedia Programm im Netzwerk einrichten am Beispiel von Windows 7 Die Installation der FuxMedia Software erfolgt erst NACH Einrichtung des Netzlaufwerks! Menüleiste einblenden, falls nicht vorhanden Die

Mehr

Windows Server 2012 RC2 konfigurieren

Windows Server 2012 RC2 konfigurieren Windows Server 2012 RC2 konfigurieren Kurzanleitung um einen Windows Server 2012 als Primären Domänencontroller einzurichten. Vorbereitung und Voraussetzungen In NT 4 Zeiten, konnte man bei der Installation

Mehr

OpenOffice 2.4.0 Installation Eckehard Möbius, Böblingen - Oliver Schulz, Stuttgart Stand 16.06.2008 / Version 1.4

OpenOffice 2.4.0 Installation Eckehard Möbius, Böblingen - Oliver Schulz, Stuttgart Stand 16.06.2008 / Version 1.4 1. Vorbemerkungen Download z.b. von http://de.openoffice.org/ ohne JRE, weil das JAVA Runtime Environment auf den Arbeitsstationen oder auf einem Server in der Schule schon vorhanden ist. Falls nicht,

Mehr

TeamSpeak3 Einrichten

TeamSpeak3 Einrichten TeamSpeak3 Einrichten Version 1.0.3 24. April 2012 StreamPlus UG Es ist untersagt dieses Dokument ohne eine schriftliche Genehmigung der StreamPlus UG vollständig oder auszugsweise zu reproduzieren, vervielfältigen

Mehr

ec@ros2-installer ecaros2 Installer procar informatik AG 1 Stand: FS 09/2012 Eschenweg 7 64331 Weiterstadt

ec@ros2-installer ecaros2 Installer procar informatik AG 1 Stand: FS 09/2012 Eschenweg 7 64331 Weiterstadt ecaros2 Installer procar informatik AG 1 Stand: FS 09/2012 Inhaltsverzeichnis 1 Download des ecaros2-installer...3 2 Aufruf des ecaros2-installer...3 2.1 Konsolen-Fenster (Windows)...3 2.2 Konsolen-Fenster

Mehr

GEORG.NET Anbindung an Ihr ACTIVE-DIRECTORY

GEORG.NET Anbindung an Ihr ACTIVE-DIRECTORY GEORG.NET Anbindung an Ihr ACTIVE-DIRECTORY Vorteile der Verwendung eines ACTIVE-DIRECTORY Automatische GEORG Anmeldung über bereits erfolgte Anmeldung am Betriebssystem o Sie können sich jederzeit als

Mehr

Windows 2008R2 Server im Datennetz der LUH

Windows 2008R2 Server im Datennetz der LUH Windows 2008R2 Server im Datennetz der LUH Anleitung zur Installation von Active Directory und DNS auf einem Windows 2008R2 Server. Zu einem funktionierenden Active-Directory-Server gehört ein interner

Mehr

Anleitung zur Anmeldung mittels VPN

Anleitung zur Anmeldung mittels VPN We keep IT moving Anleitung zur Anmeldung mittels VPN Version 4.2 Datum: 30.06.2011 WienIT EDV Dienstleistungsgesellschaft mbh & Co KG Thomas-Klestil-Platz 6 A-1030 Wien Telefon: +43 (0)1 904 05-0 Fax:

Mehr

Betreuung und Unterstützung PostgreSQL Sicherung im Batch

Betreuung und Unterstützung PostgreSQL Sicherung im Batch Betreuung und Unterstützung PostgreSQL Sicherung im Batch Postgres Datenbanksicherung und Wiederherstellung Die Datenbank PostgreSQL bietet mit dem graphischen Administrationswerkzeug pgadmin die Möglichkeit,

Mehr

Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar 2015. ZID Dezentrale Systeme

Novell Client. Anleitung. zur Verfügung gestellt durch: ZID Dezentrale Systeme. Februar 2015. ZID Dezentrale Systeme Novell Client Anleitung zur Verfügung gestellt durch: ZID Dezentrale Systeme Februar 2015 Seite 2 von 8 Mit der Einführung von Windows 7 hat sich die Novell-Anmeldung sehr stark verändert. Der Novell Client

Mehr

Meldung Lokale Anwendung inkompatibel oder Microsoft Silverlight ist nicht aktuell bei Anmeldung an lokal gespeicherter RWE SmartHome Anwendung

Meldung Lokale Anwendung inkompatibel oder Microsoft Silverlight ist nicht aktuell bei Anmeldung an lokal gespeicherter RWE SmartHome Anwendung Meldung Lokale Anwendung inkompatibel oder Microsoft Silverlight ist nicht aktuell bei Anmeldung an lokal gespeicherter RWE SmartHome Anwendung Nach dem Update auf die Version 1.70 bekommen Sie eine Fehlermeldung,

Mehr

V-DOK 2.0 ClientUpdate und Scannen mit ScandAllPro Scannen unter V-DOK 2.0 ist nicht mehr im Standard verfügbar.

V-DOK 2.0 ClientUpdate und Scannen mit ScandAllPro Scannen unter V-DOK 2.0 ist nicht mehr im Standard verfügbar. V-DOK 2.0 ClientUpdate und Scannen mit ScandAllPro Scannen unter V-DOK 2.0 ist nicht mehr im Standard verfügbar. Zudem muss der Toolmanager upgedated werden! 11.06.2012 Dietmar Frainer d.frainer@gemeindehaus.at

Mehr

Anleitung Captain Logfex 2013

Anleitung Captain Logfex 2013 Anleitung Captain Logfex 2013 Inhalt: 1. Installationshinweise 2. Erste Schritte 3. Client-Installation 4. Arbeiten mit Logfex 5. Gruppenrichtlinien-Einstellungen für die Windows-Firewall 1. Installationshinweis:

Mehr

Anleitung für den Zugriff auf Mitgliederdateien der AG-KiM

Anleitung für den Zugriff auf Mitgliederdateien der AG-KiM Anleitung für den Zugriff auf Mitgliederdateien der AG-KiM Hinweise: - Dies ist eine schrittweise Anleitung um auf den Server der Ag-Kim zuzugreifen. Hierbei können Dateien ähnlich wie bei Dropbox hoch-

Mehr

Migration NVC 5.x auf NEM/NPro (Migration eines bestehenden, produktiven NVC Verteilservers auf NEM/NPro)

Migration NVC 5.x auf NEM/NPro (Migration eines bestehenden, produktiven NVC Verteilservers auf NEM/NPro) Migration NVC 5.x auf NEM/NPro (Migration eines bestehenden, produktiven NVC Verteilservers auf NEM/NPro) 1. Vorbereitung/Hinweise Norman Endpoint Manager und Norman Endpoint Protection (NEM/NPro) kann

Mehr

a.i.o. control AIO GATEWAY Einrichtung

a.i.o. control AIO GATEWAY Einrichtung a.i.o. control AIO GATEWAY Einrichtung Die folgende Anleitung beschreibt die Vorgehensweise bei der Einrichtung des mediola a.i.o. gateways Voraussetzung: Für die Einrichtung des a.i.o. gateway von mediola

Mehr

IIS 7.5 mit Exchange Server 2010 OWA FBA Intern und Extern ueber Forefront TMG

IIS 7.5 mit Exchange Server 2010 OWA FBA Intern und Extern ueber Forefront TMG IIS 7.5 mit Exchange Server 2010 OWA FBA Intern und Extern ueber Forefront TMG Interne Exchange Benutzer sollen Outlook Web Access mit Formularbasierter Authentifizierung (FBA) verwenden. Aber auch Benutzer

Mehr

Sophia Business Leitfaden zur Administration

Sophia Business Leitfaden zur Administration Sophia Business Leitfaden zur Administration 1. Anmelden... 2 2. Zugangscode neu anlegen... 3 3. Zugangscodes verwalten... 4 4. Ergebnisse anzeigen... 5 5. Installation und technische Hinweise... 6 a.

Mehr

Wie installiere und richte ich die Sync-Plus Software auf einem PC mit Windows 7 und Outlook ein?

Wie installiere und richte ich die Sync-Plus Software auf einem PC mit Windows 7 und Outlook ein? Wie installiere und richte ich die Sync-Plus Software auf einem PC mit Windows 7 und Outlook ein? Wenn Sie Windows 7 nutzen und Outlook mit der TelekomCloud synchronisieren möchten, laden Sie die kostenlose

Mehr

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version 1.0.0. 23. September 2015 - 1 -

Matrix42. Use Case - Sicherung und Rücksicherung persönlicher Einstellungen über Personal Backup. Version 1.0.0. 23. September 2015 - 1 - Matrix42 Use Case - Sicherung und Rücksicherung persönlicher Version 1.0.0 23. September 2015-1 - Inhaltsverzeichnis 1 Einleitung 3 1.1 Beschreibung 3 1.2 Vorbereitung 3 1.3 Ziel 3 2 Use Case 4-2 - 1 Einleitung

Mehr

Netzlaufwerke verbinden

Netzlaufwerke verbinden Netzlaufwerke verbinden Mögliche Anwendungen für Netzlaufwerke: - Bequem per Windows-Explorer oder ähnlichen Programmen Daten kopieren - Ein Netzlaufwerk ist im Windows-Explorer als Festplatte (als Laufwerksbuchstabe,

Mehr

Anleitung zur Anmeldung mittels VPN

Anleitung zur Anmeldung mittels VPN We keep IT moving Anleitung zur Anmeldung mittels VPN Version 4.3 Datum: 04.04.2014 WienIT EDV Dienstleistungsgesellschaft mbh & Co KG Thomas-Klestil-Platz 6 A-1030 Wien Telefon: +43 (0)1 904 05-0 Fax:

Mehr

Anleitung zur Installation von Tun EMUL 12.0

Anleitung zur Installation von Tun EMUL 12.0 Anleitung zur Installation von Tun EMUL 12.0 Anleitung zur Installation von Tun EMUL 12.0... 1 1. Vorbereitung... 2 1.1 folgende Dinge müssen vor Beginn der eigentlichen Installation vorhanden sein:...

Mehr

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL

Authentication Policy. Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie. Juni 2010 / HAL Authentication Policy Konfigurationsbeispiel ZyXEL ZyWALL USG-Serie Juni 2010 / HAL LOKALE USER DATENBANK Über Authentication Policy verknüpft man ZyWALL-Dienste und Benutzer so, dass die Nutzung der Dienste

Mehr

ASA Schnittstelle zu Endian Firewall Hotspot aktivieren. Konfiguration ASA jhotel

ASA Schnittstelle zu Endian Firewall Hotspot aktivieren. Konfiguration ASA jhotel ENDIAN DISTRIBUTOR ASA Schnittstelle zu Endian Firewall Hotspot aktivieren Konfiguration ASA jhotel ASA jhotel öffnen Unter den Menüpunkt Einrichtung System System Dort auf Betrieb Kommunikation Internet-Zugang

Mehr

To Do ( halbautomatisch ) Falls vorhanden: o lokalen Virenscanner auf den Clients entfernen

To Do ( halbautomatisch ) Falls vorhanden: o lokalen Virenscanner auf den Clients entfernen Besuchen Sie uns im Internet unter http://www.vobs.at/rb 2012 Schulmediencenter des Landes Vorarlberg IT-Regionalbetreuer des Landes Vorarlberg Autor: Erich Vonach 6900 Bregenz, Römerstraße 15 Alle Rechte

Mehr

ecaros2 - Accountmanager

ecaros2 - Accountmanager ecaros2 - Accountmanager procar informatik AG 1 Stand: FS 09/2012 Inhaltsverzeichnis 1 Aufruf des ecaros2-accountmanager...3 2 Bedienung Accountmanager...4 procar informatik AG 2 Stand: FS 09/2012 1 Aufruf

Mehr

Warenwirtschaft Handbuch - Administration. 2013 www.addware.de

Warenwirtschaft Handbuch - Administration. 2013 www.addware.de Warenwirtschaft Handbuch - Administration 2 Warenwirtschaft Inhaltsverzeichnis Vorwort 0 Teil I Administration 3 1 Datei... 4 2 Datenbank... 6 3 Warenwirtschaft... 12 Erste Schritte... 13 Benutzerverwaltung...

Mehr

Möglichkeiten des Parallelbetriebs der VR-NetWorld Software Parallelbetrieb VR-NetWorld Software 4.4x und Version 5.0 ab der 2. Beta!

Möglichkeiten des Parallelbetriebs der VR-NetWorld Software Parallelbetrieb VR-NetWorld Software 4.4x und Version 5.0 ab der 2. Beta! Möglichkeiten des Parallelbetriebs der VR-NetWorld Software Um mehrere Versionsstände parallel betreiben zu können, sollte man die folgenden Hintergründe kennen, um zu verstehen wo ggf. die Hürden liegen.

Mehr

Anleitung für Zugriff auf den LEM-FTP-Server

Anleitung für Zugriff auf den LEM-FTP-Server Anleitung für Zugriff auf den LEM-FTP-Server Diese Anleitung hilft Ihnen dabei, Zugang zum FTP-Server des Laboratoriums für Elektronenmikroskopie der Universität Karlsruhe (TH) zu bekommen. Sie werden

Mehr

Abbildung 8.1: Problem mit dem Zertifikat. 2. Melden Sie sich am imanager als admin an. Die Anmeldung erfolgt ohne Eingabe des Kontextes: 8-2

Abbildung 8.1: Problem mit dem Zertifikat. 2. Melden Sie sich am imanager als admin an. Die Anmeldung erfolgt ohne Eingabe des Kontextes: 8-2 Abbildung 8.1: Problem mit dem Zertifikat 2. Melden Sie sich am imanager als admin an. Die Anmeldung erfolgt ohne Eingabe des Kontextes: 8-2 Drucken im lokalen Netz Abbildung 8.2.: imanager-anmeldung 3.

Mehr

Um die Installation zu starten, klicken Sie auf den Downloadlink in Ihrer E-Mail (Zugangsdaten für Ihre Bestellung vom...)

Um die Installation zu starten, klicken Sie auf den Downloadlink in Ihrer E-Mail (Zugangsdaten für Ihre Bestellung vom...) Inhalt Vorbereitung der LIFT-Installation... 1 Download der Installationsdateien (Internet Explorer)... 2 Download der Installationsdateien (Firefox)... 4 Installationsdateien extrahieren... 6 Extrahieren

Mehr

Seite 1. rt. Backup. 1. My. Auf dem. eingefügt. folgendem Link:

Seite 1. rt. Backup. 1. My. Auf dem. eingefügt. folgendem Link: Seite 1 SICHERN der untermstrich Datenbank Diese Anleitung dient als Beispiel für diee Sicherung der Datenbank und als Hilfestellung zum Einrichten der entsprechenden Ausführungen. Die Sicherung wird auf

Mehr

HostProfis ISP ADSL-Installation Windows XP 1

HostProfis ISP ADSL-Installation Windows XP 1 ADSL INSTALLATION WINDOWS XP Für die Installation wird folgendes benötigt: Alcatel Ethernet-Modem Splitter für die Trennung Netzwerkkabel Auf den folgenden Seiten wird Ihnen in einfachen und klar nachvollziehbaren

Mehr

Anleitung zum Upgrade auf SFirm 3.1 + Datenübernahme

Anleitung zum Upgrade auf SFirm 3.1 + Datenübernahme I. Vorbereitungen 1. Laden Sie zunächst die Installationsdateien zu SFirm 3.1, wie in der Upgrade-Checkliste (Schritt 1.) beschrieben, herunter (www.sparkasse-forchheim.de/sfirm) 2. Starten Sie nochmals

Mehr

Live Update (Auto Update)

Live Update (Auto Update) Live Update (Auto Update) Mit der Version 44.20.00 wurde moveit@iss+ um die Funktion des Live Updates (in anderen Programmen auch als Auto Update bekannt) für Programm Updates erweitert. Damit Sie auch

Mehr

Anleitungen zum Publizieren Ihrer Homepage

Anleitungen zum Publizieren Ihrer Homepage Anleitungen zum Publizieren Ihrer Homepage Einrichtung und Konfiguration zum Veröffentlichen Ihrer Homepage mit einem Programm Ihrer Wahl Stand Februar 2015 Die Anleitungen gelten für die Homepage-Produkte:

Mehr

Stundenerfassung Version 1.8 Anleitung Arbeiten mit Replikaten

Stundenerfassung Version 1.8 Anleitung Arbeiten mit Replikaten Stundenerfassung Version 1.8 Anleitung Arbeiten mit Replikaten 2008 netcadservice GmbH netcadservice GmbH Augustinerstraße 3 D-83395 Freilassing Dieses Programm ist urheberrechtlich geschützt. Eine Weitergabe

Mehr

Anleitung zum Upgrade auf SFirm 3.0 + Datenübernahme

Anleitung zum Upgrade auf SFirm 3.0 + Datenübernahme I. Vorbereitungen 1. Laden Sie zunächst die Installationsdateien zu SFirm 3.0, wie in der Upgrade-Checkliste (Schritt 1.) beschrieben, herunter (www.sparkasse-fuerth.de/sfirm30download). 2. Starten Sie

Mehr

Wählen Sie bitte START EINSTELLUNGEN SYSTEMSTEUERUNG VERWALTUNG und Sie erhalten unter Windows 2000 die folgende Darstellung:

Wählen Sie bitte START EINSTELLUNGEN SYSTEMSTEUERUNG VERWALTUNG und Sie erhalten unter Windows 2000 die folgende Darstellung: Installation Bevor Sie mit der Installation von MOVIDO 1.0 beginnen, sollten Sie sich vergewissern, dass der Internet Information Server (IIS) von Microsoft installiert ist. Um dies festzustellen, führen

Mehr

Version 1.0 [Wiederherstellung der Active Directory] Stand: 11.01.10. Professionelle Datensicherung mit SafeUndSave.com. Beschreibung.

Version 1.0 [Wiederherstellung der Active Directory] Stand: 11.01.10. Professionelle Datensicherung mit SafeUndSave.com. Beschreibung. Version 1.0 [] Stand: 11.01.10 Beschreibung Safe und Save WWS2000 durch den Verzeichniswiederherstellungsmodus Seite 1 von 9 Version 1.0 [] Stand: 11.01.10 1. HISTORIE... 3 2. EINLEITUNG... 4 3. VORAUSSETZUNGEN...

Mehr

Einrichten eines IMAP Kontos unter Outlook Express

Einrichten eines IMAP Kontos unter Outlook Express Einrichten eines IMAP Kontos unter Outlook Express Klicken Sie auf Start->Programme->Outlook Express Wählen Sie oben in der Leiste den Menüpunkt Extras Klicken Sie dann bitte auf Konten. Nun erscheint

Mehr

Virtueller Seminarordner Anleitung für die Dozentinnen und Dozenten

Virtueller Seminarordner Anleitung für die Dozentinnen und Dozenten Virtueller Seminarordner Anleitung für die Dozentinnen und Dozenten In dem Virtuellen Seminarordner werden für die Teilnehmerinnen und Teilnehmer des Seminars alle für das Seminar wichtigen Informationen,

Mehr

Eingeschränkte Gruppen: Lokale Administratoren

Eingeschränkte Gruppen: Lokale Administratoren Eingeschränkte Gruppen: Lokale Administratoren IT-Regionalbetreuer des Landes Vorarlberg 2005 Inhalt 1. Problem...2 2. Lösung...3 2.1. Lösung 1...3 2.2. Lösung 2...3 2.3. Lösung 3...5 3. Kontrolle am Client...7

Mehr

Step by Step Webserver unter Windows Server 2003. von Christian Bartl

Step by Step Webserver unter Windows Server 2003. von Christian Bartl Step by Step Webserver unter Windows Server 2003 von Webserver unter Windows Server 2003 Um den WWW-Server-Dienst IIS (Internet Information Service) zu nutzen muss dieser zunächst installiert werden (wird

Mehr

Sophia Business Leitfaden zur Administration

Sophia Business Leitfaden zur Administration Sophia Business Leitfaden zur Administration 1. Anmelden... 2 2. Zugangscode neu anlegen... 3 3. Zugangscodes verwalten... 5 4. Ergebnisse anzeigen... 6 5. Installation und technische Hinweise... 7 a.

Mehr

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7

Einrichtung des Cisco VPN Clients (IPSEC) in Windows7 Einrichtung des Cisco VPN Clients (IPSEC) in Windows7 Diese Verbindung muss einmalig eingerichtet werden und wird benötigt, um den Zugriff vom privaten Rechner oder der Workstation im Home Office über

Mehr

DFÜ-Netzwerk öffnen Neue Verbindung herstellen Rufnummer einstellen bundesweit gültige Zugangsnummer Benutzererkennung und Passwort

DFÜ-Netzwerk öffnen Neue Verbindung herstellen Rufnummer einstellen bundesweit gültige Zugangsnummer Benutzererkennung und Passwort Windows 95/98/ME DFÜ-Netzwerk öffnen So einfach richten Sie 01052surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows 95/98/ME verwenden. Auf Ihrem Desktop befindet sich das Symbol "Arbeitsplatz".

Mehr

ZEITSYNCHRONISATION IM DS-WIN EINRICHTEN

ZEITSYNCHRONISATION IM DS-WIN EINRICHTEN ZEITSYNCHRONISATION IM DS-WIN EINRICHTEN Pionier der Zahnarzt-Software. Seit 1986. 1 Seite 1/4 1.1. Grundsätzliches Die im DS-Win einstellbare Zeitsynchronisation ermöglicht das Synchonieren der lokalen

Mehr

Startmenü So einfach richten Sie 010090 surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows XP verwenden.

Startmenü So einfach richten Sie 010090 surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows XP verwenden. Windows XP Startmenü So einfach richten Sie 010090 surfen manuell auf Ihrem PC oder Notebook ein, wenn Sie Windows XP verwenden. Gehen Sie auf Start und im Startmenu auf "Verbinden mit" und danach auf

Mehr

Clientkonfiguration für Hosted Exchange 2010

Clientkonfiguration für Hosted Exchange 2010 Clientkonfiguration für Hosted Exchange 2010 Vertraulichkeitsklausel Das vorliegende Dokument beinhaltet vertrauliche Informationen und darf nicht an Dritte weitergegeben werden. Kontakt: EveryWare AG

Mehr

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343. Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343. Benutzte Hardware: Router DGL-4100 mit der IP Adresse 192.168.0.1 Rechner mit Betriebssystem Windows Server 2000 und Active

Mehr

Grundlagen 4. Microsoft Outlook 2003 / 2007 / 2001 7. Apple Mail (ab Version 4.0) 9. Outlook 2011 für Mac 10. IOS (iphone/ipad) 12

Grundlagen 4. Microsoft Outlook 2003 / 2007 / 2001 7. Apple Mail (ab Version 4.0) 9. Outlook 2011 für Mac 10. IOS (iphone/ipad) 12 Hosted Exchange Hosted Exchange 1 Einrichtung und Grundlagen 1.1 Grundlagen 4 2 Einrichtung im Mail-Client 2.1 2.2 2.3 Microsoft Outlook 2003 / 2007 / 2001 7 Apple Mail (ab Version 4.0) 9 Outlook 2011

Mehr

Anleitung Inspector Webfex 2013

Anleitung Inspector Webfex 2013 Anleitung Inspector Webfex 2013 Inhalt: 1. Installationshinweise 2. Erste Schritte 3. Client-Installation 4. Arbeiten mit Webfex 5. Gruppenrichtlinien-Einstellungen für die Windows-Firewall 1. Installationshinweis:

Mehr

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2 Kurzanleitung zur Softwareverteilung von Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2 I. BitDefender Management Agenten Verteilung...2 1.1. Allgemeine Bedingungen:... 2 1.2. Erste

Mehr

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster. ADSL INSTALLATION WINDOWS 2000 Für die Installation wird folgendes benötigt: Alcatel Ethernet-Modem Splitter für die Trennung Netzwerkkabel Auf den folgenden Seiten wird Ihnen in einfachen und klar nachvollziehbaren

Mehr

OP-LOG www.op-log.de

OP-LOG www.op-log.de Verwendung von Microsoft SQL Server, Seite 1/18 OP-LOG www.op-log.de Anleitung: Verwendung von Microsoft SQL Server 2005 Stand Mai 2010 1 Ich-lese-keine-Anleitungen 'Verwendung von Microsoft SQL Server

Mehr

Server: Welche Ausnahmen am Server ergänzt werden müssen, entnehmen Sie bitte dem Punkt 4.

Server: Welche Ausnahmen am Server ergänzt werden müssen, entnehmen Sie bitte dem Punkt 4. Anleitung Net.FX Inhalt 1 Installationshinweise 2 Erste Schritte 3 Arbeiten mit Net.FX 4 Firewall-Einstellungen für den Server 5 Gruppenrichtlinien: Einstellungen für die Clients 1 Installationshinweise

Mehr

To Do ( halbautomatisch ) Falls vorhanden: o lokalen Virenscanner auf den Clients entfernen

To Do ( halbautomatisch ) Falls vorhanden: o lokalen Virenscanner auf den Clients entfernen Besuchen Sie uns im Internet unter http://www.vobs.at/rb 2014 Schulmediencenter des Landes Vorarlberg IT-Regionalbetreuer des Landes Vorarlberg Autor: Erich Vonach 6900 Bregenz, Römerstraße 15 Alle Rechte

Mehr

Anwender-Dokumentation. Update ATOSS WINDOWS. Versionswechsel innerhalb der V2.5

Anwender-Dokumentation. Update ATOSS WINDOWS. Versionswechsel innerhalb der V2.5 Anwender-Dokumentation Update ATOSS WINDOWS Versionswechsel innerhalb der V2.5 Allgemein Diese Dokumentation beschreibt das Aktualisieren eines Windows-ATOSS-Servers auf die Version 2.5 vom 01.Juli 2011.

Mehr

Handout für die Einrichtung von Microsoft Outlook

Handout für die Einrichtung von Microsoft Outlook Handout für die Einrichtung von Microsoft Outlook Wenn Sie schon mit Outlook arbeiten, ist der erste Schritt, die Sicherung Ihrer Daten aus Ihrem derzeitigen Outlook Profil (Dieses Profil wird in einem

Mehr

Kurzanleitung Wireless Studenten (Windows 8) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/44. 7000 Chur

Kurzanleitung Wireless Studenten (Windows 8) BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/44. 7000 Chur Kurzanleitung Wireless Studenten (Windows 8) für BGS - Bildungszentrum Gesundheit und Soziales Gürtelstrasse 42/44 Änderungen Datum Kürzel Erstellung 15.01.2013 Noal Anpassung 27.03.2013 Taru 3 Gürtelstrasse

Mehr

Wichtige Hinweise zu den neuen Orientierungshilfen der Architekten-/Objektplanerverträge

Wichtige Hinweise zu den neuen Orientierungshilfen der Architekten-/Objektplanerverträge Wichtige Hinweise zu den neuen Orientierungshilfen der Architekten-/Objektplanerverträge Ab der Version forma 5.5 handelt es sich bei den Orientierungshilfen der Architekten-/Objektplanerverträge nicht

Mehr

Mitarbeiter-Alarm. 1x Taster mit Kabel zum Anschluss an den seriellen Com-Port (optional) 1x Installationsprogramm auf CD 1x Lizenz

Mitarbeiter-Alarm. 1x Taster mit Kabel zum Anschluss an den seriellen Com-Port (optional) 1x Installationsprogramm auf CD 1x Lizenz Mitgelieferte Komponenten: Mitarbeiter-Alarm 1x Taster mit Kabel zum Anschluss an den seriellen Com-Port (optional) 1x Installationsprogramm auf CD 1x Lizenz Hardware: (optional) Alarmtaster befestigen

Mehr

INSTALLATIONSANLEITUNG

INSTALLATIONSANLEITUNG INSTALLATIONSANLEITUNG MASTER UPDATE 2.1.0.4 2014 Gambio GmbH. www.gambio.de Inhaltsverzeichnis 1 Changelog 3 2 Datensicherung 3 3 Installation Master Update 4 3.1 Update von Shopsystemen v2.0.7c bis v2.0.15.4

Mehr

Umleiten von Eigenen Dateien per GPO

Umleiten von Eigenen Dateien per GPO Umleiten von Eigenen Dateien per GPO Vom Prinzip her ist das Umleiten der Eigenen Dateien über eine Gruppenrichtlinie schnell erledigt. Es gibt jedoch einige kleine Dinge, die zu beachten sind, um etwa

Mehr

lññáåé=iáåé===pìééçêíáåñçêã~íáçå=

lññáåé=iáåé===pìééçêíáåñçêã~íáçå= lññáåé=iáåé===pìééçêíáåñçêã~íáçå= Wie kann das LiveUpdate durchgeführt werden? Um das LiveUpdate durchzuführen, müssen alle Anwender die Office Line verlassen. Nur so ist gewährleistet, dass die Office

Mehr

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook (2002-2007) Zentrum für Datenverarbeitung der Universität Tübingen

Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook (2002-2007) Zentrum für Datenverarbeitung der Universität Tübingen Daten-Synchronisation zwischen dem ZDV-Webmailer und Outlook (2002-2007) Zentrum für Datenverarbeitung der Universität Tübingen Inhalt 1. Die Funambol Software... 3 2. Download und Installation... 3 3.

Mehr

Datensicherung. Beschreibung der Datensicherung

Datensicherung. Beschreibung der Datensicherung Datensicherung Mit dem Datensicherungsprogramm können Sie Ihre persönlichen Daten problemlos Sichern. Es ist möglich eine komplette Datensicherung durchzuführen, aber auch nur die neuen und geänderten

Mehr

Thunderbird herunterladen, Installieren und einrichten Version 31.3.0 (portable)

Thunderbird herunterladen, Installieren und einrichten Version 31.3.0 (portable) Thunderbird herunterladen, Installieren und einrichten Version 31.3.0 (portable) Thunderbird ist ein quelloffenes E-Mail-Programm (manchmal auch Client genannt), das leicht herunterzuladen und zu installieren

Mehr

Handbuch ECDL 2003 Basic Modul 5: Datenbank Access starten und neue Datenbank anlegen

Handbuch ECDL 2003 Basic Modul 5: Datenbank Access starten und neue Datenbank anlegen Handbuch ECDL 2003 Basic Modul 5: Datenbank Access starten und neue Datenbank anlegen Dateiname: ecdl5_01_02_documentation_standard.doc Speicherdatum: 14.02.2005 ECDL 2003 Basic Modul 5 Datenbank - Access

Mehr

Anleitung: VPN-Verbindung zum Schulserver einrichten

Anleitung: VPN-Verbindung zum Schulserver einrichten August-Renner-Realschule Rastatt / A. Lang Anleitung: VPN-Verbindung zum Schulserver einrichten VPN-Einwahl unter XP einrichten: 1.) a) Start >> Verbinden mit >> Alle Verbindungen anzeigen oder b) Start

Mehr

Artikel ID: 2399 Erstellt am: 08.08.2011 11:36 Überschrift: STRATO HiDrive Software - Installation und Konfiguration

Artikel ID: 2399 Erstellt am: 08.08.2011 11:36 Überschrift: STRATO HiDrive Software - Installation und Konfiguration Artikel ID: 2399 Erstellt am: 08.08.2011 11:36 Überschrift: STRATO HiDrive Software - Installation und Konfiguration Für die Betriebssysteme Windows XP, Vista und Windows 7 (32 und 64-bit) stellen wir

Mehr

Einrichtung von VPN-Verbindungen unter Windows NT

Einrichtung von VPN-Verbindungen unter Windows NT www.netzwerktotal.de Einrichtung von VPN-Verbindungen unter Windows NT Installation des VPN-Servers: Unter "Systemsteuerung / Netzwerk" auf "Protokolle / Hinzufügen" klicken. Jetzt "Point to Point Tunneling

Mehr

3 Installation von Exchange

3 Installation von Exchange 3 Installation von Exchange Server 2010 In diesem Kapitel wird nun der erste Exchange Server 2010 in eine neue Umgebung installiert. Ich werde hier erst einmal eine einfache Installation mit der grafischen

Mehr

1 Lizenzkey 2 1.1. Wo finde ich den Lizenzkey? 2 1.2. Lizenzkey hochladen 2. 2. Nameserver einrichten 4. 3. Domains einrichten 7

1 Lizenzkey 2 1.1. Wo finde ich den Lizenzkey? 2 1.2. Lizenzkey hochladen 2. 2. Nameserver einrichten 4. 3. Domains einrichten 7 Inhalt: Seite 1 Lizenzkey 2 1.1. Wo finde ich den Lizenzkey? 2 1.2. Lizenzkey hochladen 2 2. Nameserver einrichten 4 3. Domains einrichten 7 Seite 1 1. Lizenzkey 1.1. Wo finde ich den Lizenzkey? Wichtig

Mehr

Über die Internetseite www.cadwork.de Hier werden unter Download/aktuelle Versionen die verschiedenen Module als zip-dateien bereitgestellt.

Über die Internetseite www.cadwork.de Hier werden unter Download/aktuelle Versionen die verschiedenen Module als zip-dateien bereitgestellt. Internet, Codes und Update ab Version 13 Um Ihnen einen möglichst schnellen Zugang zu den aktuellsten Programmversionen zu ermöglichen liegen Update-Dateien für Sie im Internet bereit. Es gibt drei Möglichkeiten

Mehr

Kurzanleitung zur Updateinstallation von SFirm 3.1

Kurzanleitung zur Updateinstallation von SFirm 3.1 Update SFirm 3.1 von Vorgängerversionen Mit dem neuen großen Versionssprung auf die Version 3.1 erhält SFirm eine neue Oberfläche und weitere Funktionen. Besonders die Bearbeitung von SEPA-Lastschriften

Mehr

Installation OMNIKEY 3121 USB

Installation OMNIKEY 3121 USB Installation OMNIKEY 3121 USB Vorbereitungen Installation PC/SC Treiber CT-API Treiber Einstellungen in Starke Praxis Testen des Kartenlesegeräts Vorbereitungen Bevor Sie Änderungen am System vornehmen,

Mehr

Cisco AnyConnect VPN Client - Anleitung für Windows7

Cisco AnyConnect VPN Client - Anleitung für Windows7 Cisco AnyConnect VPN Client - Anleitung für Windows7 1 Allgemeine Beschreibung 2 2 Voraussetzungen für VPN Verbindungen mit Cisco AnyConnect Software 2 2.1 Allgemeine Voraussetzungen... 2 2.2 Voraussetzungen

Mehr

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein

2. Die eigenen Benutzerdaten aus orgamax müssen bekannt sein Einrichtung von orgamax-mobil Um die App orgamax Heute auf Ihrem Smartphone nutzen zu können, ist eine einmalige Einrichtung auf Ihrem orgamax Rechner (bei Einzelplatz) oder Ihrem orgamax Server (Mehrplatz)

Mehr

Windows 8... 2. Verbindung mit WLAN BZPflege trennen... 29 Verbindung mit WLAN EDU-BZPflege automatisch erstellen... 30

Windows 8... 2. Verbindung mit WLAN BZPflege trennen... 29 Verbindung mit WLAN EDU-BZPflege automatisch erstellen... 30 WLAN EDU-BZPflege INHALTSVERZEICHNIS Windows 8... 2 Verbindung mit WLAN BZPflege trennen... 2 Verbindung mit WLAN EDU-BZPflege automatisch erstellen... 3 Verbindung mit WLAN EDU-BZPflege manuell erstellen...

Mehr

Einrichtungsanleitungen Hosted Exchange 2013

Einrichtungsanleitungen Hosted Exchange 2013 Hosted Exchange 2013 Inhalte Wichtiger Hinweis zur Autodiscover-Funktion...2 Hinweis zu Windows XP und Office 2003...2 Hosted Exchange mit Outlook 2007, 2010 oder 2013...3 Automatisch einrichten, wenn

Mehr

Grundvoraussetzung: Windows XP mit Servicepack 3 (SP3) Arbeitsplatz rechter Mouseklick Eigenschaften

Grundvoraussetzung: Windows XP mit Servicepack 3 (SP3) Arbeitsplatz rechter Mouseklick Eigenschaften Grundvoraussetzung: Windows XP mit Servicepack 3 (SP3) Überprüfen: Arbeitsplatz rechter Mouseklick Eigenschaften Nun gibt es zwei Möglichkeiten: Entweder auf ihrem Gerät ist eine spezielle Software zur

Mehr

Sie finden im Folgenden drei Anleitungen, wie Sie sich mit dem Server der Schule verbinden können:

Sie finden im Folgenden drei Anleitungen, wie Sie sich mit dem Server der Schule verbinden können: FTP-Zugang zum Schulserver Sie finden im Folgenden drei Anleitungen, wie Sie sich mit dem Server der Schule verbinden können: Zugang mit dem Internet Explorer (zum download von Dateien) Zugang mit dem

Mehr

Anleitung zum Upgrade auf SFirm 3.x + Datenübernahme. I. Vorbereitungen

Anleitung zum Upgrade auf SFirm 3.x + Datenübernahme. I. Vorbereitungen Anleitung zum Upgrade auf 3.x + Datenübernahme I. Vorbereitungen 1. Laden Sie zunächs die Installationsdateien zu 3.x, wie in der Upgrade-Checkliste (Schritt 1.) beschrieben, herunter. 2. Starten Sie nochmals

Mehr

Verbinden. der Firma

Verbinden. der Firma Verbinden mit dem SFTP-Server der Firma So einfach gehts: mit dem MAC (Mac OS X) mit dem PC (Windows XP) (bitte anklicken) SFTP-Server Benutzung beim Apple MacIntosh (Mac OS X) Zurück zur Auswahl SFTP-Server

Mehr

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt

Er musste so eingerichtet werden, dass das D-Laufwerk auf das E-Laufwerk gespiegelt Inhaltsverzeichnis Aufgabe... 1 Allgemein... 1 Active Directory... 1 Konfiguration... 2 Benutzer erstellen... 3 Eigenes Verzeichnis erstellen... 3 Benutzerkonto erstellen... 3 Profil einrichten... 5 Berechtigungen

Mehr

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten.

Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten. ewon - Technical Note Nr. 001 Version 1.3 Umgang mit der Software ebuddy Ändern von IP Adresse, Firmware und erstellen von Backups von ewon Geräten. 19.10.2006/SI Übersicht: 1. Thema 2. Benötigte Komponenten

Mehr