Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 24.10.2006, 14:35   #1
Newbie
 
Offline
Registriert seit: 10-2006
Beiträge: 5
Frage Gruppenrichtlinien bei Active Directory Windows 2003 Srv

Hallo, ich mache gerade eine Lehre als EDV-Techniker.

Mein Chef hat mir gesag ich soll einen Windows 2003 Server installieren mit Active directory, dhcp und dns server.

Hat auch alles hingehaun. habe eine neue Domäne mit namen TEST.NET angelegt und hab auch schon User und Gruppen angelegt. Das mit den Startscricpt haut auch schon hin.

Es zwickt nur noch bei den Gruppenrichtlinien, da komm ich echt nicht weiter.

z.b. der User1 ist in der Gruppe von "Lager" die was z.B. die Funktion "STRG+ALT+ENTF" nicht erlaubt wird, und der User 2 ist in der Gruppe von "Verkauf" dem z.B. die Funktion für "Regedit" wiederschrieben wird.

Wie und Wo kann man das einstellen, ich hab schon gesucht aber was passendes war nicht dabei.

Danke

MfG
Reini
    Mit Zitat antworten
Alt 24.10.2006, 14:44   #2
Member
 
Benutzerbild von Lord88
 
Offline
Registriert seit: 07-2006
Beiträge: 197
Hallo Reini,

dann schau erstmal hier rein: Gruppenrichtlinien - Übersicht, FAQ und Tutorials

Gruß Dirk
    Mit Zitat antworten
Alt 24.10.2006, 15:03   #3
Expert Member
 
Benutzerbild von lefg
 
Online
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.139
Die Gruppenrichtlinien haben nichts mit den Sicherheitsgruppen der Benutzer zu tun.

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Alt 24.10.2006, 15:22   #4
Newbie
 
Offline
Registriert seit: 10-2006
Beiträge: 5
ja das hab ich mir auch schon angeschaut, aber das is nicht da was ich suche.

wir haben das schon mal in der berufschule gemacht, und das war ungefair 10 minuten arbeit und dann hat das gepasst, aber da es nur 10minuten waren hab ich nicht auf gepasst, und das geht mir jetzt ab.

Das war ganz einfach in der schule, abe ich habs vergessen wie es ging.

mfg
Reini
    Mit Zitat antworten
Alt 24.10.2006, 15:23   #5
Moderator
 
Benutzerbild von IThome
 
Online
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.706
Sowas kannst Du mit der Sicherheitsfilterung erreichen. Per Default hat ein GPO die Berechtigung "Lesen" und "Gruppenrichtlinien übernehmen" für die Gruppe Authentifizierte Benutzer (also quasi alle). Willst Du Richtlinien hoch platzieren, aber nicht jeder soll jede Richtlinie erhalten, wird die Gruppe der Authentifizierten Benutzer gegen eine andere Gruppe getauscht. Eine andere Möglichkeit wäre, eine OU Struktur anzulegen, die z.B. die Abteilungen wiederspiegelt und dann die entsprechenden GPOs in die OUs linkst ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 24.10.2006, 15:36   #6
Newbie
 
Offline
Registriert seit: 10-2006
Beiträge: 5
mhh, das sagt mir jetzt auch nichts was du da geschrieben hast^^

kenn mich da noch net so gut aus mit den active directory.

Hab mich seit gestern erst damit beschäfftigt.
    Mit Zitat antworten
Alt 24.10.2006, 15:42   #7
Moderator
 
Benutzerbild von IThome
 
Online
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.706
Hast Du die Gruppenrichtlinienverwaltungskonsole installiert oder konfigurierst Du die Richtlinien via Active Directory Benutzer und Computer ?

Geändert von IThome (24.10.2006 um 16:00 Uhr).

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 24.10.2006, 15:49   #8
Newbie
 
Offline
Registriert seit: 10-2006
Beiträge: 5
ich hab jetzt noch nichts installiert.

Möcht das aber über das Active Directory machen ohne etwas zu installieren.

WIr haben in der Berufschule irgend was mit Organasietions einheiten gemacht.

mfg reini
    Mit Zitat antworten
Alt 24.10.2006, 16:00   #9
Moderator
 
Benutzerbild von IThome
 
Online
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.706
Ich versuche es mal zu erklären. Eine Gruppenrichtlinie wirkt auf die Objekte, die sich in dessen Reichweite befinden. In der Gruppenrichtlinie kann man Einstellungen in der Benutzer- und Computerkonfiguration einstellen. Stellst Du etwas in der Benutzerkonfiguration ein, müssen sich in der Reichweite der Richtlinie auch Benutzerobjekte befinden, bei der Computerkonfiguration müssen es Computerobjekte sein. Richtlinien lassen sich an 4 Stellen aktivieren (der Reihenfolge nach von der niedrigsten bis zur höchsten Priorität)
Lokale Richtlinien
Standort-Richtlinien
Domänen-Richtlinien
Organisationseinheiten-Richtlinien
wobei auch gilt, je näher am Objekt, desto höher die Priorität. Verknüpfst Du eine Richtlinie z.B. auf der Domänenebene und stellst dort etwas in der Benutzerkonfiguration ein, wirken diese Einstellungen auf alle Benutzerobjekte (nicht Gruppen) unterhalb der Domäne (sofern sie nicht von einem GPO höherer Priorität überschrieben werden oder die Vererbung deaktiviert wurde). Möchtest Du jetzt eine Richtlinie erstellen, die für Gruppe A etwas einstellt, was nicht für Gruppe B gilt und umgekehrt, kannst Du diese Richtlinie auch auf hoher Ebene (Domäne z.B.) verknüpfen. Einfach nur in die Domäne linken klappt aber in diesem Fall ohne weiteres nicht, da es ja alle Benutzerkonten unterhalb der Domäne erreicht und nicht nur Mitglieder der Gruppe A oder B. Es erreicht alle Benutzerkonten, da die Sicherheitsfilterung der Richtlinie standardmässig den Authentifizierten Benutzern "Lesen" und "Gruppenrichtlinie übernehmen" definiert und zu dieser Gruppe gehören Mitglieder der Gruppe A und B. Also musst Du aus der Sicherheitsfilterung die Gruppe der AUthentifizierten Benutzer entfernen und stattdessen z.B. die Gruppe A eintragen mit der Berechtigung "Lesen" und "Gruppenrichtlinie übernehmen". Die Einstellungen in dieser Richtlinie werden dann auch nur von Mitgliedern der Gruppe A übernommen und nicht von Mitgliedern der Gruppe B.
Eine weitere Möglichkeit wäre, die entsprechenden Benutzerobjekte in eine Organisationseinheit zu verschieben, die z.B. Verwaltung heisst. Parallel zu dieser OU wird eine weitere OU Lager eingerichtet und dort kommen alle Benutzerobjekte hinein, die im Lager arbeiten. Werden jetzt in OU Verwaltung Richtlinien definiert (in der Benutzerkonfiguration), gelten diese auch nur für die Objekte, die sich in dieser OU befinden. Diese Richtlinie erreicht die Objekte in der OU Lager nicht ...
Das war ein Erklärungsversuch in Kurzform und nicht vollständig, aber vielleicht bringt er Dich auf den richtigen Weg ...

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...


MVP - [Management Infrastructure]

    Mit Zitat antworten
Alt 25.10.2006, 08:18   #10
Newbie
 
Offline
Registriert seit: 10-2006
Beiträge: 5
jetzt hats hingehaun.

hab mir da das microsoft tool runtergeladen( Group Policy Managment) hab da dann, noch im Active Directory noch eine Organisations einheit Namens "Lager" und hab dann dort die User reingemacht die auch in der Gruppe lager sind.
Hab dann ein neues "Gruppenrichtslinenobjekt" angelegt namens lager, dann Hab ich mit den Tool von microsoft die Oraginastionseinheit "Lager" mit den neune angelegten Gruppenrichtslinenobjekt verknüpft, hat super hingeaun, hab dann auch dirket einstellungen machen können.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Übernahme Active Directory Windows 2000 auf Windows 2003 futurecomp Active Directory Forum 17 28.01.2008 18:06
Active Directory Gruppenrichtlinien Masta Active Directory Forum 6 02.08.2004 23:04
Windows 2003 Active Directory (Einrchtung von DC) ADWAKAD Active Directory Forum 2 11.12.2003 15:45
Windows 2003 Active Directory ADWAKAD Active Directory Forum 6 10.12.2003 21:10
Active Directory + Gruppenrichtlinien MitchAndi Active Directory Forum 5 28.11.2002 20:36


Alle Zeitangaben in MEZ/CET. Es ist jetzt 11:03 Uhr. Seite generiert in 0,075 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang