Share drive (med AD - uden "script")

Jeg har lavet et fælles-folder som hedder "fællesdrev"
Jeg har gjort følgende:
Åbnet "Active directory users and computers"
Klikket på "accounts"
Højre klikket
Valgt "new" --> "Shared folder"
Name: "Fællesdrev"
UNC name:

Men når "brian" logger på systemet, så får han ikke tildelt folderen?
(jeg kan sagtens lave  --> net use f: \\server\fællesdrev  og dermed mappen folderen til "brian" eller via explorer (tools) vælge "Map network drive")

Hvorfor mapper Active Directory ikke folderen ud til de enkelte bruger? / Eller hvordan løser jeg dette problem?

(PS. Jeg har 3 account-grupper, marketing,headquaters, production... jeg har valgt at lave dette share ét niveau op.. så det er meningen af alle 3 grupper gerne skulle få adgang til fællesdrev)
Hvordan gør jeg uden script.. og dermed får Active directory til at gøre dette.

PS. Jeg skal ud til strøget i københavn nu.. så er først tilbage om 2-3 timer..
bat filen gemmer du i sysvol scripts, så opretter du en GPO og under user configuration -> windows settings -> scripts (logon / logoff), og henviser til bat filen, denne gpo skal så være på overordnet niveau til de brugere / OU som den skal gælde for
Hvis du skal have pr. bruger navn er det sådan:


%username% tager pr. bruger
ups havde overset det med uden script
Nu har jeg prøvet det.. men det virker ikke rigtigt... :-/

Når "brian" er logget på er der ikke noget faellesdrev (æ omdøbt til ae)... men hvis brian finder scriptet i Sysvol via netværket og dobbletklikker på filen x.bat så bliver der mappet et faellesdrev.. :-\
(det ligemeget det med scriptet.. nu skal det bare virke..)
hvordan har dutildelt dem den GPO ? har du oprettet en OU og plaeet dine brugere i den ?  (og hvis du henter group policy management fra mss, er det meget nemmere at se hvad der sker, og hvor GPO´s er / burde være aktive)
jo jo.. jeg har den nye GPO fra microsoft.
Har lavet en OU (accounts).. og gået ét niveau op.. og lavet et GPO som hedder "Share", bagefter "edit" og gået til "user settings" --> logon
jeg synes det mærkeligt at "brian" kan se x.bat filen..(ligger i sysvol/logon) men at denne ikke bliver kørt.. :-/
PS. nu skriver min klient maskine at den ikke kan finde netværket mere... :-/
har du de rigtige DNS på klienten ? (99.9% af fejl med GPO mht om de virker eller ej, skyldes forkert DNS opsætning )
(klienten er online nu..)
Når jeg kører scriptet får jeg følgende meddelse (dobbeltklikket manuelt via sysvol, faellesdrevet bliver stadigvæk mappet korrekt)

CMD.EXE was started with the above path as the current directory.
UNC paths are not supported. Defaulting to the windows directory.

c:\windows\net use X: \\server\faellesdrev
hvad står der præcist i dit logon script ?
net use X: \\server\faellesdrev

(that's it)
når klient maskinen logger på.. så kommer der ikke nogen "dos-prompt".. der ligesom loader scriptet.. :-(
lyder underligt (du vil næppe kunne nå at se command prompten hvor det afvikles, det går for stærkt)
er det ikke muligt at skrive:

en masse gang i scriptet.. for ligesom at se om det bliver loadet?
skriv pause istedet for


net use X: \\server\faellesdrev

så skal der trykkes på en tast for der fortsættes ;)
ingenting... windows loaded uden problemer...
ingen dos-prompt...
har du hentet goup policy management ? der kan du køre en guop policy test wizard
Name    Parameters    Last Run    Winning GPO
x.cmd                              Default Domain Policy
Der står altså ikke hvornår scriptet sidst er blevet kørt for "brian"? :-(
Her er et som jeg har kørende og fungere via det som brille beskriver med AD.

echo Hello %USERNAME%, welcome to the network!
echo You are accessing the network from %COMPUTERNAME%
echo And you are running the %OS% os.
echo Please wait, authenticating %USERNAME% with the %DOMÆNE NAVN% domain
net use U: /del
net use P: /del
net use U: \\MY_SERVER\users
net use P: \\MY_other_server\public
net time \\SERVER NAVN /set /yes
nej med der står om det er applied eller ikke applied (hvad har du kaldt den fil du afvikler ? (med efternavn)
Har du husket rettigheder på share :) jeg har engang glemt det selv :)
x.cmd  // hed tidligere x.bat
Prøv med bat til at starte med blot for at teste
rettighederne til filen er sat til "everyone"
(desuden kan jeg kører filen manuelt.. så det er nok ikke rettigheder)

næste kommentar er et udskrift fra en HTML fil som jeg fik lavet via GPO
Copy /paste det over i et txt doc.. og omdøb filen til html
jeg dropper fra nu, gider ikke scrolle SÅ meget ned hver gang *S* (ønsker du mere hjælp herfra, så luk dette spoørgsmål og opret et nyt med henvisning hertil)
Tråd fortsætter her.. (løsning giver sammenlagt 75 + 15 = 90 point)
RSOP data for CONTOSO\Administrator on HQ-CON-DC-01 : Logging Mode

OS Type:                    Microsoft(R) Windows(R) Server 2003, Enterprise Edition
OS Configuration:            Primary Domain Controller
OS Version:                  5.2.3790
Terminal Server Mode:        Remote Administration
Site Name:                  Default-First-Site-Name
Roaming Profile:           
Local Profile:              C:\Documents and Settings\Administrator
Connected over a slow link?: No

    CN=HQ-CON-DC-01,OU=Domain Controllers,DC=contoso,DC=com
    Last time Group Policy was applied: 15-10-2005 at 21:58:03
    Group Policy was applied from:      hq-con-dc-01.contoso.com
    Group Policy slow link threshold:  500 kbps
    Domain Name:                        CONTOSO
    Domain Type:                        Windows 2000

    Applied Group Policy Objects
        Default Domain Controllers Policy
        Default Domain Policy
        Local Group Policy

    The computer is a part of the following security groups
        BUILTIN\Pre-Windows 2000 Compatible Access
        Windows Authorization Access Group
        NT AUTHORITY\Authenticated Users
        This Organization
        Domain Controllers

    Last time Group Policy was applied: 15-10-2005 at 21:28:31
    Group Policy was applied from:      hq-con-dc-01.contoso.com
    Group Policy slow link threshold:  500 kbps
    Domain Name:                        CONTOSO
    Domain Type:                        Windows 2000
    Applied Group Policy Objects
        Default Domain Policy

    The following GPOs were not applied because they were filtered out
        Local Group Policy
            Filtering:  Not Applied (Empty)

    The user is a part of the following security groups
        Domain Users
        BUILTIN\Pre-Windows 2000 Compatible Access
        NT AUTHORITY\Authenticated Users
        This Organization
        Enterprise Admins
        Domain Admins
        Schema Admins
        Group Policy Creator Owners
    The user has the following security privileges

        Bypass traverse checking
        Manage auditing and security log
        Back up files and directories
        Restore files and directories
        Change the system time
        Shut down the system
        Force shutdown from a remote system
        Take ownership of files or other objects
        Debug programs
        Modify firmware environment values
        Profile system performance
        Profile single process
        Increase scheduling priority
        Load and unload device drivers
        Create a pagefile
        Adjust memory quotas for a process
        Remove computer from docking station
        Perform volume maintenance tasks
        Impersonate a client after authentication
        Create global objects
        Enable computer and user accounts to be trusted for delegation
        Add workstations to domain

    Resultant Set Of Policies for User
Smider et svar - se fortsættelse i nyt spm.
