<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>heig.de &#187; GPO</title>
	<atom:link href="http://heig.de/tag/gpo/feed/" rel="self" type="application/rss+xml" />
	<link>http://heig.de</link>
	<description>digital life by Gregor Kulikowski</description>
	<lastBuildDate>Mon, 26 Apr 2010 19:31:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Vista, Gruppenrichtlinien, Login-Skripte und Netzlaufwerke</title>
		<link>http://heig.de/2009/11/vista-gruppenrichtlinien-login-skripte-und-netzlaufwerke/</link>
		<comments>http://heig.de/2009/11/vista-gruppenrichtlinien-login-skripte-und-netzlaufwerke/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 22:26:59 +0000</pubDate>
		<dc:creator>gk</dc:creator>
				<category><![CDATA[.software]]></category>
		<category><![CDATA[.tutorials]]></category>
		<category><![CDATA[GPO]]></category>
		<category><![CDATA[Group Policy]]></category>
		<category><![CDATA[Login Script]]></category>
		<category><![CDATA[Netzlaufwerk]]></category>
		<category><![CDATA[Vista]]></category>

		<guid isPermaLink="false">http://heig.de/?p=225</guid>
		<description><![CDATA[Netzlaufwerke, die unter Windows Vista über ein Login-Skript, welches mit Hilfe einer Gruppenrichtlinie verteilt wurde, sind für nicht-administrative Benutzer unsichtbar. Dieses Verhalten liegt an der UAC von Vista...]]></description>
			<content:encoded><![CDATA[<p><a href="http://heig.de/wp-content/uploads/1257457412_Network-Driveoffline.png" rel="lightbox[225]"><img class="alignright size-full wp-image-226" title="1257457412_Network Drive(offline)" src="http://heig.de/wp-content/uploads/1257457412_Network-Driveoffline.png" alt="1257457412_Network Drive(offline)" width="128" height="128" /></a>Eigentlich bin ich kein Vista-Gegner, im Gegenteil. Ich finde es in vieler Hinsicht besser und schneller als XP &#8211; und trotzdem habe ich Vista heute verflucht!</p>
<p>Vista Rechner in einer Windows 2003 Domäne sind eine Qual &#8211; man findet immer wieder neue Hindernisse. Bei aktivierter UAC z.B. sind per Login-Script gemappte Netzlaufwerke für nicht-administrative Benutzer auf einem Vista Computer unsichtbar. Das Phänomen tritt jedoch lediglich bei Skripten auf, die über Gruppenrichtlinien verteilt werden. ..<span id="more-225"></span></p>
<p>Microsoft begründet dieses Verhalten wir folgt:</p>
<blockquote><p>UAC may prevent Group Policy logon scripts from appearing to work properly. For example, a domain environment contains a GPO that includes a logon script to map network drives. A nonadministrative user logs on to the domain from a Windows Vista computer. After Windows Vista loads the desktop, the nonadministrative user starts Windows Explorer. The user sees their mapped drives. Under the same environment, an administrative user logs on to the domain from a Windows Vista computer. After Windows Vista loads the desktop, the administrative user starts Windows Explorer. The user does not see their mapped drives.</p>
<p>When the administrative user logs on, Windows processes the logon scripts using the elevated token. The script actually works and maps the drive. However, Windows blocks the view of the mapped network drives because the desktop uses the limited token while the drives were mapped using the elevated token.</p></blockquote>
<p>(Quelle <a title="Deploying Group Policies under Windows Vista" href="http://technet.microsoft.com/en-us/library/cc766208%28WS.10%29.aspx" target="_self">http://technet.microsoft.com/en-us/library/cc766208%28WS.10%29.aspx</a>)</p>
<p>Kurz zusammengefasst: Die GPO wird in einer Sitzung mit erhöhten Rechten verarbeitet. Der Explorer-Prozess des Benutzers läuft in der Sitzung mit eingeschränkten Rechten und &#8217;sieht&#8217; die gemappten Laufwerke nicht.</p>
<p>Also falls es Probleme mit Netzlaufwerken auf Vista Rechenrn gibt, prüfen ob die Login-Skripte richtig ausgeführt werden und ggf die UAC ausschalten.</p>
<p>Kann die UAC aus Sicherheitsgründen nicht ausgeschaltet werden, so soll laut [<a title="UAC Problem with login scripts" href="http://help.lockergnome.com/vista/UAC-problem-login-scripts--ftopict31024.html" target="_blank">LINK</a>] auch folgender Registry-Wert das Problem beheben:</p>
<blockquote><p><span>HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System<br />
EnableLinkedConnections =(dword)1 </span></p></blockquote>
<p><span>Ich hatte bislang noch keine Möglichkeit das zu testen, gescheige denn zu recherchieren was der Wert macht, werde es aber ASAP nachholen! </span></p>
<p><span>P.S.: In einer 2008 Domäne können Netzlaufwerke übrigens ohne Skript per GPO gemappt werden, dort tritt dieser Effekt nicht auf.<br />
</span></p>
<div id="_mcePaste" style="overflow: hidden; position: absolute; left: -10000px; top: 9px; width: 1px; height: 1px;">phänomen</div>
]]></content:encoded>
			<wfw:commentRss>http://heig.de/2009/11/vista-gruppenrichtlinien-login-skripte-und-netzlaufwerke/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
