Discussion:
GPO Netzlaufwerk in DMZ
(zu alt für eine Antwort)
Thomas
2010-03-12 21:42:01 UTC
Permalink
Hallo zusammen,

ich habe ein Problem mit dem automatischen Mapping eines Netzlaufwerks. Das
Laufwerk soll nur Benutzern, die Mitglied einer bestimmten Sicherheitsgruppe
sind, zugeordnet werden. Das Share liegt in unserer DMZ auf einem Windows
2008 R2 Server der nicht Mitglied der Domäne ist. Es sind administrative
Freigaben eingerichtet. Das GPO wird mittels Laufwerkszuordnung unterhalb der
Benutzerkonfiguration durchgeführt, und Benutzernamen und Passwort sind für
die entsprechenden Freigaben innerhalb des GPO korrekt eingetragen. Die
betroffenen Clients erhalten das Netzlaufwerk auch, jedoch getrennt. Nach
einem Klick auf das Netzlaufwerk wird der Benutzer nach Benutzernamen und
Passwort gefragt (Benutzername ist in der Eingabeaufforderung bereits
eingetragen: IP\Benutzername) und kann nach Eingabe des geforderten Passworts
auf das Netzlaufwerk zugreifen. Betroffene Clients sind XP Maschinen, "Client
Side Extensions for Windows XP" sind ausgerollt. Hat jemand eine Idee woran
es liegt, dass Benutzern das Laufwerk nicht korrekt gemappt wird?

Thomas
Mark Heitbrink [MVP]
2010-03-13 09:15:22 UTC
Permalink
Hi,
[...] Benutzernamen und Passwort sind für die entsprechenden Freigaben
innerhalb des GPO korrekt eingetragen.
Wie?
Computer\Benutzer
Benutzer
***@Computer

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: www.gruppenrichtlinien.de - deutsch
Discuss : www.freelists.org/list/gpupdate
Thomas
2010-03-13 15:28:02 UTC
Permalink
Hallo Mark,
Post by Mark Heitbrink [MVP]
Wie?
Computer\Benutzer
Benutzer
Ich habe Computer\Benutzername und IP\Benutzername eingetragen, beides ohne
Erfolg.
Mark Heitbrink [MVP]
2010-03-13 15:41:12 UTC
Permalink
Hi,
Post by Thomas
Ich habe Computer\Benutzername und IP\Benutzername eingetragen,
computer\name sollte gehen.
du hast die checkbox "run in logged in user account" auf dem
"common" reiter aktiviert?

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server - Group Policy

Homepage: www.gruppenrichtlinien.de - deutsch
Discuss : www.freelists.org/list/gpupdate
Thomas
2010-03-13 17:30:01 UTC
Permalink
Post by Mark Heitbrink [MVP]
computer\name sollte gehen.
du hast die checkbox "run in logged in user account" auf dem
"common" reiter aktiviert?
Ja, die checkbox ist aktiviert. Das Mappping funktioniert ja (wie gesagt
domäneninterne Mappings sind kein Problem), nur hier muss das PW nochmals
händisch eingegeben werden.
Es scheint als ob die Authentifizierung das Problem ist. Zwischen Client und
Server werkelt ein ISA.

Loading...