Hi Dr.Neslihan,
Zitat von Dr. Neslihan
Ich habe ein Gruppenrichtlinienobjekt erstellt, das auf alle OUs, bis auf eine, angewendet werden soll.
|
Das ist kein Problem GPO (Group Policy Object) einfach mit der Domäne verknüpfen.
Zitat von Dr. Neslihan
Kann ich diese GruRiLi erst auf alle Gruppen anwenden, indem ich diese in der Baumstruktur unter die Default Domain Policy schiebe und dann die eine, auf die das nicht angewendet werden soll, irgendwie ausschließe?
|
Wichtig: Wende dich vom Gedanken ab das Grurili´s, was direkt mit Benutzergruppen zu tun hätten.
Grurili´s werden auf alle Objekte unterhalb einer OU in einer bestimmten Reihenfolge veerbt.
(Ausnahme du kannst GPO´s mit Berechtigungen versehen... also könntest du einer Benutzergruppe das Leserecht verweigern und somit die Anwendung der Richtlinie verhindern... was aber unter umständen zu einem ziemlichen Durcheinander führen kann... da es später schwer nachvollziehbar ist.)
Zitat von Dr. Neslihan
Oder muss ich die GruRiLi mit jeder einzelnen Gruppe verknüpfen?
Danke!
|
Wie gesagt, Grulli´s werden
nicht Gruppen zugeordnet sondern mit OU´s verlinkt.
Zusammenfassung deiner Lösungsmöglichkeiten:
1. GPO mit Berechtigungen versehen oder
2. Richtlinienvererbung auf der OU deaktivieren welche die Richtlinie nicht erben soll.
------------------------------------------------------------------------------
Empfehlung meinerseit beschäftige dich näher mit dem Prinzip der Gruppenrichtlinien und baue dir eine Testumgebung auf wo du dein gelerntes ausprobieren kannst.
1. Community Cast schaun:
http://www.mcseboard.de/community_cast.php
2. Grundlagen auf
www.grurili.de durchlesen.
3. Testumgebung aufbauen und Testrichtlinien erstellen.
Hier noch ein paar Links:
http://www.microsoft.com/technet/pro...p/default.mspx
http://www.microsoft.com/downloads/d...DisplayLang=en
LG Gadget