aladin.inder
Goto Top

Server 2012 - Roaming Profile Clients bzw Server ausnehmen

Hallo

eine etwas daher gegriffene Frage bzw ein älteres System. Ich habe einen Server 2012 mit Domain und Fileserver daran hängen mehrere Windows 10 Clients. Alles funktioniert super. Ich habe per GPO Richtlinien erstellt, sodass jeder User bestimmte Laufwerke gemountet bekommt. Zudem verwende ich Roming Profile da meine User viele Daten auf den Desktop haben.

Der Server wird im Winter 2021 bzw Frühjahr 2022 durch einen neuen ersetzt.

Wir haben bereits jetzt ein neues ERP System eingebunden die Anmeldung am Terminalserver läuft über einen App und Datenbank Server.

Die Anmeldung am AppServer ist über eine NT-Authentifizierung. Ich habe aber nun das Problem das er mir bei der Anmeldung am App Server des ERP System den Desktop des Windows 10 Clients aufspielt.

Wie schalte ich das aus? Ist das denn möglich? Es ist möglich den Server beim Roaming Profil auszunehmen?

Den ich möchte das nicht alles auf dem Terminalserver haben.


Vielen lieben Dank

Content-Key: 1094796010

Url: https://administrator.de/contentid/1094796010

Printed on: April 23, 2024 at 22:04 o'clock

Member: beidermachtvongreyscull
beidermachtvongreyscull Jul 27, 2021 updated at 18:52:05 (UTC)
Goto Top
Du könntest einen WMI-Filter in die GPO einbauen:

SELECT NAME FROM Win32_ComputerSystem WHERE NOT (Name LIKE 'AppServer')   

Solange der Computer nicht AppServer heißt, wird die GPO nicht angewendet.
Member: em-pie
em-pie Jul 27, 2021 at 19:02:05 (UTC)
Goto Top
Moin,

wo sind denn die UNC-Shares hinterlegt?
Setzt ihr die per GPO oder sind die fest in allen Usern hinterlegt?

Wenn ersteres: Die GPO einfach nicht auf die OU mit dem App-Server loslassen oder für gewisse Gruppen (den Admins) "verweigern".

Wenn zweites: Die Pfade in den relevanten Benutzerprofilen leeren und auf GPO umstellen:
https://internetheld.eu/servergespeichertes-profil-roaming-profile-per-g ...

Gruß
em-pie
Member: aladin.inder
aladin.inder Jul 27, 2021 at 19:15:24 (UTC)
Goto Top
Danke erstmal. Habe es nur in den Usern des ADs via Profilpfad hinterlegt.

Ok ich sehe es mir gleich an und werde berichten.
Member: Inf1d3l
Inf1d3l Jul 28, 2021 at 05:43:52 (UTC)
Goto Top
Es gibt eine GPO mit dem Namen "Nur lokale Profile zulassen" (oder so ähnlich). Die stellst du lokal auf dem Terminalserver ein (gpedit.msc).