Willkommen bei SCHROETER|EDV
headerimage

Beschreibung

diese Kurzbeschreibung soll die Anwendung eines Scripts und Anpassung des Active Directory vorstellen, um mit Hilfe des Script das Beschreibungsfeld vom Computerobjekts zu befüllen.

Beschreibung wurde in einer Testumgebung mit folgenden OUs getestet:
OU=lab,DC=lab,DC=int (Clients und User befinden sich in dieser OU)
OU=user,OU=lab,DC=lab,DC=int

Möglicher Nutzen? Es kann zur Client- Userzuordnung verwendet werden und da es die S/N der AD Geräte darstellen kann, für die Buchhaltung zwecks Geräteabeschreibung!

 

Schritte - Active Directory Anpassung:

  1. Öffnen Sie die Active Directory Benutzer- und und Computer Verwaltung.
    Vergewissern Sie sich, das unter der Ansicht die Option Erweiterte Features ausgewählt ist.

  2. Klicken Sie mit der Rechten Maustaste auf die OU und wählen die Eigenschaften aus.
    GPO - Client Objekt soll Beschreibungsfeld befüllen
    Bild zur vergößern anklicken ...

  3. Navigieren Sie auf den Reiter Sicherheit und wählen den Button Erweitert aus.
    GPO - Client Objekt soll Beschreibungsfeld befüllen
    Bild zur vergößern anklicken ...

  4. Klicken Sie im Fenster Erweiterte Sicherheitseinstellungen für "user" auf den Button Hinzufügen.
    GPO - Client Objekt soll Beschreibungsfeld befüllen
    Bild zur vergößern anklicken ...

  5. Im neu erschienen Fenster Berechtigungseintrag für user, geben Authenticated Users ein und legen folgende Optionen fest:
    GPO - Client Objekt soll Beschreibungsfeld befüllen
    Bild zur vergößern anklicken ...

  6. Klicken Sie auf OK um die gesetze Berechtigung zu speichern.
    GPO - Client Objekt soll Beschreibungsfeld befüllen
    Bild zur vergößern anklicken ...

 

Schritte - Erstellen einer GPO:

  1. Öffnen Sie die Gruppenrichtlinienverwaltung und erstellen eine eindeutige GPO:
    admin-tool-FillADDescriptionField

  2. Öffnen Sie die GPO und navigieren in folgendes Verzeichnis:
    Benutzerkonfiguration > Richtlinien > Windows-Einstellungen > Skripts

  3. Klicken Sie doppelt auf Anmelden und fügen den Pfad zum Speicherort des Scripts ein.
    Bsp. \\lab.int\netlogon\scripts\AD_fill_description-field.vbs

  4. Schließen Sie das Bearbeitungsfenster der GPO um diese zu speichern.
  5. Verknüpfen die GPO mit der OU in der sich die AD User befinden.

 

Wenn Sie die oben genannten Schritte durchgeführt haben, wurde das Beschreibungsfeld des Computerobjekts nach der Useranmeldung befüllt.

GPO - Client Objekt soll Beschreibungsfeld befüllen
Bild zur vergößern anklicken ...

 


Quelle - Script: https://nyuktech.wordpress.com/2013/11/18/update-active-directory-computer-objects-with-useful-information

 

Inhaltsverzeichnis

nach oben