Netzwerkdrucker verbinden oder löschen über Group Policy Preferences

Netzwerkdrucker verbinden oder löschen über Group Policy Preferences

GerUm PCs mit bei der Anmeldung des Benutzers mit Netzwerkdruckern zu verbinden, wurden traditionell Login-Scripts verwendet. Dort erfolgt die Zuordnung mit Kommandozeilen-Tools wie net use. Soll die Verbindung für ausgewählte Rechner oder User abhängig von bestimmten Bedingungen erfolgen, werden solche Scripts umfangreich und schwer wartbar. Group Policy Preferences sind nicht nur wesentlich einfacher zu verwenden, sondern obendrein flexibler und werden zügiger abgearbeitet als die meisten Scripts.

Im ersten Schritt erstellt man in der Gruppenrichtlinienverwaltung ein neues GPO, und zwar für jenen Container, dessen Objekten der Netzwerkdrucker zugewiesen werden soll, also typischerweise in einer OU. Anschließend bearbeitet man die neue Richtlinie im Gruppenrichtlinienverwaltungs-Editor.

Verbindung abhängig von Computer oder Benutzer

 

Je nachdem ob die Zuordnung benutzer- oder Computer-abhängig erfolgen soll, öffnet man dort unter Computerkonfiguration bzw. Benutzerkonfiguration den Zweig Einstellungen => Systemsteuerungseinstellungen => Drucker. Aus seinem Kontextmenü führt man den Befehl Neu => Freigegebener Drucker aus, um einen unter Windows freigegebenen Drucker mit den Clients zu verbinden.Bei der Verbindung mit einem Netzwerkdrucker lässt sich dieser als Standard festlegen und mit einem lokalen Port verknüpfen.

Im anschließenden Dialog stehen unter Aktion 3 Optionen zur für das Verbinden eines PCs bzw. einer Session mit einem Netzwerkdrucker zur Auswahl. Das voreingestellte Aktualisieren richtet den Netzwerkdrucker ein, wenn die Verbindung noch nicht besteht, und bringt die Einstellungen auf den aktuellen Stand, wenn sie bereits vorhanden ist. Dagegen beschränkt sich Erstellen auf das Einrichten und ändert nichts, wenn der Drucker bereits zugeordnet wurde. Ersetzen schließlich löscht grundsätzlich eine bestehende Verbindung mit einem Netzwerkdrucker und legt sie danach neu an.

Netzwerkdrucker als Standard festlegen

Bei der Eingabe des Freigabepfads kann man die Suchfunktion nutzen, wenn man einen Drucker im Active Directory veröffentlicht hat, andernfalls muss man den UNC-Pfad selbst eingeben. Interessant ist die Möglichkeit, einen Netzdrucker als Standard festzulegen, wobei man die Möglichkeit hat, dies nur dann zu tun, wenn kein lokaler Printer angeschlossen ist. Als lokal gelten auch IP-Drucker oder virtuelle Geräte wie solche zum Erzeugen von PFDs, so dass diese Einstellung leicht in die Irre geführt werden kann.

Wenn man möchte, kann man einen Netzwerkdrucker auf einen lokalen Port abbilden. Dies ist dann erforderlich, wenn alte Software das Ausgabegerät nicht über UNC, sondern nur über LPTx: ansprechen kann. Über die entsprechende Checkbox kann man sicherstellen, dass dieses Mapping bei jedem Anmeldevorgang erfolgt.

Bestehende Mappings löschen

Über die Aktion 'Löschen' lassen sich bei Bedarf alle Zuordnungen und Port-Mapping pauschal entfernen.Unter Aktion existiert als 4. Option Löschen, mit der man vorhandene Zuordnungen von Netzwerkdruckern zu Clients aufheben kann. Wählt man sie aus, dann aktiviert dieser Vorgang 2 weitere Checkboxen, die das vollständige Entfernen aller Netzwerkdrucker sowie sämtlicher Mappings zu lokalen Anschlüssen erlaubt. Dies kann nützlich sein, um einen durch Peer-to-Peer-Freigaben entstandenen Wildwuchs aufzuräumen.

Konfiguration von TCP/IP-Druckern

Nicht nur unter Windows freigegebene Drucker lassen sich auf diese Weise mit PCs verbinden, dies ist auch für IP-Drucker möglich. Die Einstellungsmöglichkeiten stimmen weitgehend mit jenen von Windows-Druckern überein, sie weichen erwartungsgemäß darin ab, dass eine IP-Adresse oder ein DNS-Name angegeben werden muss.

Ein Pfad zu einem freigegebenen Drucker dieses Typs ist trotzdem notwendig, weil die Clients von dort den Treiber installieren. Auf einer weiteren Registerkarte lassen sich die Porteinstellungen anpassen, beispielsweise indem man zwischen dem RAW- bzw. LPD-Modus wählt oder die Portnummer ändert.

Zuordnung eingrenzen über Item Level Targeting

Die über Group Policy Preferences konfigurierten Einstellungen lassen sich nicht nur pauschal auf OUs anwenden, mit denen das GPO verknüpft wurde. Ein besonders nützliches Feature der GPP besteht vielmehr darin, dass sich die Vorgaben über verschiedene Filter fein steuern lassen.

Über das Item-Level-Targeting lassen sich Vorgaben gezielt auf bestimmte Rechner oder User eingrenzen.

Sie finden sich in der Registerkarte Gemeinsame Optionen im Dialog zur Konfiguration des Netzwerkdruckers. Wenn man dort die Checkbox Zielgruppenadressierung auf Elementebene aktiviert, kann man anschließend über den Button Zielgruppenadressierung einen Dialog mit der fürchterlichen Bezeichnung Zielgruppenadressierungseditor öffnen. Unter dem Menü Neues Element versammeln sich alle Kriterien, von denen man die Zuweisung der Einstellungen abhängig machen kann.

Im Fall von Druckern sind mit Sicherheit der IP-Adressbereich oder der Standort von besonderem Nutzen. Darüber hinaus kann man die Verbindung mit einem Netzwerkdrucker von der Gruppenzugehörigkeit eines Anwender abhängig machen.

 

Quelle: https://www.windowspro.de/wolfgang-sommergut/netzwerkdrucker-verbinden-loeschen-ueber-group-policy-preferences

Microsoft Exchange: Abwesenheitsassistenten aktivieren

Rating: 5.0 of 5 (15 votes cast)

Exchange 2013 LogoMail Administratoren sehen sich immer wieder der Anforderung gegenüber, den Abwesenheitsassistenten (Out-Of-Office, OOF) eines kranken oder ausgeschiedenen Mitarbeiters zu aktivieren. Die übliche Vorgehensweise, Berechtigungen für den Admin zu setzen und über Outlook den OOF zu aktivieren, funktioniert nicht immer. Denn je nach Firmenpolitik, darf der Administrator aus Datenschutzgründen oder auf Grund einer Betriebsvereinbarung keinen Einblick ins Postfach nehmen.

Ein Feature ab Exchange 2010 ist die webbasierte Exchange-Verwaltung, auch bekannt als Exchange Control Panel, kurz ECP. In der Version 2013 heißt sie mittlerweile Exchange Admin Center, kurz EAC. Das gab es bereits mit Exchange 2007, doch ab 2010 kann man die Benutzer verwalten, ohne die Powershell oder Verwaltungskonsole zu nutzen.

 

Dazu ruft man im Browser den Client Access Server (CAS) unter folgender URL auf:

http(s)://mailserver.domain.corp/ecp/

Die Anmeldung erfolgt mit dem Exchange Administratorkonto. Anschließend wählt man im oberen Bereich “Meine Organisation verwalten” und wählt den Menüpunkt “Anderer Benutzer…” aus.

ExchangeOrg-01

Ansicht in Exchange 2010

Mit Exchange 2013 wanderte das Feld nach rechts:

ex2013-ecp-oof-another-user

Ansicht in Exchange 2013

 

Nun gibt man den Namen der Mailbox ein.

Benutzer auswählen

Ansicht in Exchange 2010

ex2013-ecp-oof-search-user

Ansicht in Exchange 2013

Der Admin kann jetzt ohne weitere Probleme die Optionen des Postfaches ändern, ohne Einsicht in das Postfach nehmen zu müssen. Und so ist OOF über die Web GUI zu verwalten. Klarer Vorteil hierbei ist, der Benachrichtigungstext des OOF vom Anwender kann übernommen werden.

ExchangeOrg-03

Ansicht in Exchange 2010

ex2013-ecp-oof-edit

Ansicht in Exchange 2013

 

Für Freunde des Skriptens gibt es natürlich auch die Powershell. Allerdings wird der Befehl ganz schnell ganz lang. Außerdem besteht möglicherweise der Wunsch, den OOF-Text vom Anwender zu nutzen. Den muss man aber erstmal aus dem ganzen Datenwulst der Shell ausschneiden und formatieren, bis man ihn nutzen kann. Der Text ist in der Regel von zahllosen HTML-Tags umgeben. Das ist der Nachteil vom Aktivieren via Powershell. Daher ist zu überlegen, ob man diese Methode wählt. Für Automatismen stellt diese sicherlich eine Legitimation dar. Für das schnelle Einrichten, ist eher unpraktisch.

Um die Abwesenheitskonfiguration auszulesen, verwendet man folgendes Cmdlet.

1
Get-MailboxAutoReplyConfiguration

Für die OOF-Aktivierung nutzt man diesen Befehl.

1
Set-MailboxAutoReplyConfiguration

Um den kompletten OOF zu konfigurieren, gehört schon etwas Fleißarbeit dazu.

1
Set-MailboxAutoReplyConfiguration -Identity <MAILBOX> -AutoReplyState Scheduled -StartTime „11/11/2013 00:00“ -EndTime „11/13/2013 18:00“ -ExternalAudience All -InternalMessage „Der Abwesenheitsassistent wurde für die interne Organisation aktiviert.“ -ExternalMessage „Der Abwesenheitsassistent wurde für externe Recipients aktiviert.“

Get-Help gibt Aufschluss über die möglichen Werte.


ÜBERSICHT
Verwenden Sie das Cmdlet Set-MailboxAutoReplyConfiguration, um Einstellungen fuer „Automatische Antworten“
fuer ein bestimmtes Postfach zu konfigurieren.SYNTAX
Set-MailboxAutoReplyConfiguration -Identity <MailboxIdParameter> [-AutoReplyState <Disabled | Enabled | Scheduled>]
[-Confirm [<SwitchParameter>]] [-DomainController <Fqdn>] [-EndTime <DateTime>] [-ExternalAudience <None | Known |
All>] [-ExternalMessage <String>] [-IgnoreDefaultScope <SwitchParameter>] [-InternalMessage <String>]
[-StartTime <DateTime>] [-WhatIf [<SwitchParameter>]] [<CommonParameters>]

BESCHREIBUNG
Sie koennen „Automatische Antworten“ fuer ein bestimmtes Postfach oder eine bestimmte Organisation deaktivieren.
Bevor Sie dieses Cmdlet ausfuehren koennen, muessen Ihnen die entsprechenden Berechtigungen zugewiesen werden. In dies
em Thema sind zwar alle Parameter fuer das Cmdlet aufgefuehrt, aber Sie verfuegen moeglicherweise nicht ueber Zugriff
auf einige Parameter, falls diese nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Informationen zu den
von Ihnen benoetigten Berechtigungen finden Sie unter „Benutzeroptionen“ im Thema Clientzugriffsberechtigungen.

VERWANDTE LINKS
Onlineversion http://technet.microsoft.com/DE-DE/library/fda7b1fe-7f08-4711-aa91-9c270f62a8aa(EXCHG.141).aspx

HINWEISE
Zum Aufrufen der Beispiele geben Sie Folgendes ein:
„get-help Set-MailboxAutoReplyConfiguration -examples“.
Weitere Informationen erhalten Sie mit folgendem Befehl:
„get-help Set-MailboxAutoReplyConfiguration -detailed“.
Technische Informationen erhalten Sie mit folgendem Befehl:
„get-help Set-MailboxAutoReplyConfiguration -full“.

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
NAME
    Set-MailboxAutoReplyConfiguration
ÜBERSICHT
    Verwenden Sie das Cmdlet Set-MailboxAutoReplyConfiguration, um Einstellungen fuer „Automatische Antworten“
    fuer ein bestimmtes Postfach zu konfigurieren.
SYNTAX
    Set-MailboxAutoReplyConfiguration -Identity <MailboxIdParameter> [-AutoReplyState <Disabled | Enabled | Scheduled>]
     [-Confirm [<SwitchParameter>]] [-DomainController <Fqdn>] [-EndTime <DateTime>] [-ExternalAudience <None | Known |
     All>] [-ExternalMessage <String>] [-IgnoreDefaultScope <SwitchParameter>] [-InternalMessage <String>]
     [-StartTime <DateTime>] [-WhatIf [<SwitchParameter>]] [<CommonParameters>]
BESCHREIBUNG
    Sie koennen „Automatische Antworten“ fuer ein bestimmtes Postfach oder eine bestimmte Organisation deaktivieren.
    Bevor Sie dieses Cmdlet ausfuehren koennen, muessen Ihnen die entsprechenden Berechtigungen zugewiesen werden. In dies
    em Thema sind zwar alle Parameter fuer das Cmdlet aufgefuehrt, aber Sie verfuegen moeglicherweise nicht ueber Zugriff
    auf einige Parameter, falls diese nicht in den Ihnen zugewiesenen Berechtigungen enthalten sind. Informationen zu den
    von Ihnen benoetigten Berechtigungen finden Sie unter „Benutzeroptionen“ im Thema Clientzugriffsberechtigungen.
VERWANDTE LINKS
    Onlineversion http://technet.microsoft.com/DE-DE/library/fda7b1fe-7f08-4711-aa91-9c270f62a8aa(EXCHG.141).aspx
HINWEISE
    Zum Aufrufen der Beispiele geben Sie Folgendes ein:
         „get-help Set-MailboxAutoReplyConfiguration -examples“.
    Weitere Informationen erhalten Sie mit folgendem Befehl:
         „get-help Set-MailboxAutoReplyConfiguration -detailed“.
    Technische Informationen erhalten Sie mit folgendem Befehl:
         „get-help Set-MailboxAutoReplyConfiguration -full“.

 

Quelle: http://www.privalnetworx.de/index.php/2013/ms-exchange-abwesenheitsassistenten-aktivieren/