Google Groups unterstützt keine neuen Usenet-Beiträge oder ‑Abos mehr. Bisherige Inhalte sind weiterhin sichtbar.

System DSN über GPO einrichten

2.581 Aufrufe
Direkt zur ersten ungelesenen Nachricht

Thomas Schwärzer

ungelesen,
16.02.2005, 08:19:0316.02.05
an
Hallo NG,

ich will eine System-DSN über eine Policy einrichten. Hat jemdand hierfür
schon eine Vorlagen erstellt die ich nutzen könnte?

Bei Google und Gruppenrichtlien.de bin ich leider nicht fündig geworden.

Gruß
Thomas

Norbert Fehlauer [MVP]

ungelesen,
16.02.2005, 14:23:0316.02.05
an
> Bei Google und Gruppenrichtlien.de bin ich leider nicht fündig geworden.

Selber schreiben. ;)

http://groups.google.com/groups?selm=OeYs4%239aDHA.2344%40TK2MSFTNGP12.phx.gbl

Bye
Norbert

Thomas Schwärzer

ungelesen,
16.02.2005, 14:35:0516.02.05
an
Hallo Norbert,

danke für Deine schnelle Antwort.
Ich hab die Wartezeit genutzt und hab genau das gemacht.
Bin gerade noch am testen... sieht aber gut aus...

Gruß
Thomas

Norbert Fehlauer [MVP]

ungelesen,
16.02.2005, 14:49:0816.02.05
an
Hi Thomas,

> Ich hab die Wartezeit genutzt und hab genau das gemacht.
> Bin gerade noch am testen... sieht aber gut aus...

Falls du noch Fragen hast, einfach posten. :) Ich kann ja mal nachschauen.
Achso eh die Frage kommt, bei SQL Authentifizierung kannst du das Passwort
nicht per adm mitgeben. Also am besten mit NT Authentifizierung arbeiten.

Bye
Norbert

Mark Heitbrink [MVP]

ungelesen,
16.02.2005, 15:20:0216.02.05
an
Hi,

Thomas Schwärzer schrieb:


> ich will eine System-DSN über eine Policy einrichten. Hat jemdand hierfür
> schon eine Vorlagen erstellt die ich nutzen könnte?
> Bei Google und Gruppenrichtlien.de bin ich leider nicht fündig geworden.

Ich habe sie nicht veröffentlicht, da sie zu speziell ist
um direkt verwnedet werden zu können.

Aber wie Norbert schon schrieb, stehen alls notwendigen
Einträge unter SOFTWARE\ODBC\ODBC.INI\NamederVerbindung
und SOFTWARE\ODBC\ODBC.INI\ODBC Data Sources

Tschö
Mark
--
Mark Heitbrink - MVP Windows Server
Homepage: www.gruppenrichtlinien.de
W2K FAQ : http://w2k-faq.ebend.de
PM: Vorname@Homepage, Versende-Adresse wird nicht abgerufen.

Thomas Wildgruber

ungelesen,
17.02.2005, 03:28:5517.02.05
an
On Wed, 16 Feb 2005 21:20:02 +0100, Mark Heitbrink [MVP] wrote:

>> ich will eine System-DSN über eine Policy einrichten. Hat jemdand hierfür
>> schon eine Vorlagen erstellt die ich nutzen könnte?
>> Bei Google und Gruppenrichtlien.de bin ich leider nicht fündig geworden.
>
> Ich habe sie nicht veröffentlicht, da sie zu speziell ist
> um direkt verwnedet werden zu können.
>
> Aber wie Norbert schon schrieb, stehen alls notwendigen
> Einträge unter SOFTWARE\ODBC\ODBC.INI\NamederVerbindung
> und SOFTWARE\ODBC\ODBC.INI\ODBC Data Sources

Ich bastle da auch grad rum. Der RegSchlüssel sieht prinzipiell mal sehr
übersichtlich aus. Lediglich der Schlüsselwert 'LastUser' (REG_SZ) stimmt
mich nachdenklich, da dieser ja auf jedem PC ein anderer ist. kann das
ignoriert werden oder zumindest für das ausrollen per GPO gar leer bleiben?

--------------------schnipp--------------------
[HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBC.INI\AICA]
"Driver"="C:\\WINNT\\System32\\SQLSRV32.dll"
"Description"="AICA"
"Server"="GALAXY-2"
"LastUser"="pronto"
"Trusted_Connection"="Yes"
--------------------schnapp--------------------

BTW: Das ist der exportierte Schlüssel -> Wie erkennt man daran, dass es
ein REG_SZ ist?

Bye Tom

--
"I'm honored to shake the hand of a brave Iraqi citizen who had his hand
cut off by Saddam Hussein." George W. Bush - Washington, D.C., May 25, 2004
Source: http://slate.msn.com/id/76886/

Mark Heitbrink [MVP]

ungelesen,
17.02.2005, 03:49:2917.02.05
an
Hi,

Thomas Wildgruber schrieb:


> --------------------schnipp--------------------
> [HKEY_LOCAL_MACHINE\SOFTWARE\ODBC\ODBC.INI\AICA]
> "Driver"="C:\\WINNT\\System32\\SQLSRV32.dll"
> "Description"="AICA"
> "Server"="GALAXY-2"
> "LastUser"="pronto"
> "Trusted_Connection"="Yes"
> --------------------schnapp--------------------
> BTW: Das ist der exportierte Schlüssel -> Wie erkennt man daran,
> dass es ein REG_SZ ist?

Weil du ihn direkt lesen kannst. Ein Reg_Expand_SZ sähe anders aus.
zB: HKCU\SW\MS\Windows\CV\Explorer\User Shell Folders
Personal=hex(2):25,00,55,00,53,00,45,00,52,00,50,00,52,00,4f,00,46,00,49,00,\
4c,00,45,00,25,00,5c,00,45,00,69,00,67,00,65,00,6e,00,65,00,20,00,44,00,61,\
00,74,00,65,00,69,00,65,00,6e,00,00,00

Ich habe es so gelöst (du musst nur die Namen und Typen anpassen)

CLASS MACHINE

CATEGORY "ODBC Verbindungen"
POLICY "ODBC Datenbank NamederDB"
KEYNAME "SOFTWARE\ODBC\ODBC.INI\NamederDB"
PART "Driver:" EDITTEXT
DEFAULT "C:\WINDOWS\System32\SQLSRV32.dll"
VALUENAME Driver
END PART
PART "Server:" EDITTEXT
DEFAULT "MeinSQLServer"
VALUENAME Server
END PART
PART "Database:" EDITTEXT
DEFAULT "NamederDB"
VALUENAME Database
END PART
PART "LastUser:" EDITTEXT
DEFAULT "%username%"
VALUENAME LastUser
EXPANDABLETEXT
END PART
PART "Trusted_Connection:" EDITTEXT
DEFAULT "yes"
VALUENAME Trusted_Connection
END PART
END POLICY

POLICY "Data Source Typ für NamederDB"
KEYNAME "SOFTWARE\ODBC\ODBC.INI\ODBC Data Sources"
PART "Datenbanktyp NamederDB:" EDITTEXT
DEFAULT "SQL Server"
VALUENAME NamederDB
END PART
END POLICY

END CATEGORY


Der Datenbanktyp kann natürlich ebenfalls abweichen. Nimm am besten
deine Regeinträge als Vorlage. Den "LastUser" wandele ich in dem
Template von einem Reg_SZ zu einem Reg_Expandable_SZ und kann dann
mit "%username% arbeiten. Der Wert wird in der Registry durch das
Template nicht nur mit dem Inhalt gefülllt, sondern das Template
ändert auch die Art des Wertes.

Thomas Wildgruber

ungelesen,
18.02.2005, 08:37:2118.02.05
an
On Thu, 17 Feb 2005 09:49:29 +0100, Mark Heitbrink [MVP] wrote:

> [ODBC ADM Template]


>
> Der Datenbanktyp kann natürlich ebenfalls abweichen. Nimm am besten
> deine Regeinträge als Vorlage. Den "LastUser" wandele ich in dem
> Template von einem Reg_SZ zu einem Reg_Expandable_SZ und kann dann
> mit "%username% arbeiten. Der Wert wird in der Registry durch das
> Template nicht nur mit dem Inhalt gefülllt, sondern das Template
> ändert auch die Art des Wertes.

Prima, scheint zu funktionieren. Wir hatten das Template zum Testen erst
als loakle Richtlinie an einem Test-PC eingebaut und hatten kleinere
Probleme dahingehend, dass die Richtlinie nur *einmal* übernommen wurde.
Löschte man die ODBC Datenquelle aus der Systemsteuerung, so wurde sie erst
wieder übernommen, nachdem man das Template im Richtlinien Editor wieder
öffnete (so zumindest die Aussage meines Kollegen, ich habe die Angabe
nicht verifiziert).

Als globale Richtlinie in einer Test-OU eingabut hats bei allen
Testmaschinien wunderbar geklappt. Danke für das Posten deines Templates.
Da ADM-Templates sowie AD für uns relativ neu sind, war es vorteilhaft das
Rad nicht ein zweites mal erfinden zu müssen, sondern die Funktionsweise an
einem realtiv einfachen Template schön nachvollziehen zu können. THX

Mark Heitbrink [MVP]

ungelesen,
18.02.2005, 09:22:3218.02.05
an
Hi,

Thomas Wildgruber schrieb:


> Prima, scheint zu funktionieren. Wir hatten das Template zum Testen erst
> als loakle Richtlinie an einem Test-PC eingebaut und hatten kleinere
> Probleme dahingehend, dass die Richtlinie nur *einmal* übernommen wurde.
> Löschte man die ODBC Datenquelle aus der Systemsteuerung, so wurde sie erst
> wieder übernommen, nachdem man das Template im Richtlinien Editor wieder
> öffnete (so zumindest die Aussage meines Kollegen, ich habe die Angabe
> nicht verifiziert).

Was leider stimmt, da die Richtlinie vom Server nur erneut eingelesen
wird, wenn der Counter sich erhöht hat (Version Eintrag in der gpt.ini)
Der Sinn ist Traffic Reduktion. Wenn der Counter gleich geblieben ist,
bricht der Client die Verarbeitung ab, da er denkt, es hat sich
nichts geändert, wozu also weitermachen?

Da ein normaler User diese Einstellunge aber nicht löschen darf
sehee ich keine Problem. Alternativ, kannst du den Rechner aber auch
zwingen die Richtlinie für den Bereich der AdminVorlagen immer
einzulesen, auch wenn sich nichts geändert hat.

Siehe Einstellungen unterhalb von
Computerkonfiguration/Administrative Vorlagen/System/Gruppenrichtlinien
Im Fall der ADm Templates: "Registrierungsrichtlinienverarbeitung"

Jede CSE kann einzeln zu diesem Verhalten gezwungen werden.

> Als globale Richtlinie in einer Test-OU eingabut hats bei allen
> Testmaschinien wunderbar geklappt. Danke für das Posten deines Templates.

Gern geschehen.

> Da ADM-Templates sowie AD für uns relativ neu sind,

Hey, die Ausrede zählt nicht, die Templates waren schon
unter NT4 Pflicht ;-)

... ich könnte ja auch ganz uneigennützig eine Schulung anbieten
*dumdidum_und_flöt* :-)

0 neue Nachrichten