Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 07.04.2005, 12:35   #1
Newbie
 
Offline
Registriert seit: 07-2003
Beiträge: 43
Gruppenrichtlinien außerhalb der Domäne ? (Laptop)

Hallo,

eine kurze Frage zum Thema Gruppenrichtlinien.

Zu einer bestehenden Domäne mit Desktop Clients (alle WXP), die per Gruppenrichtlinie gemanagt werden sind ein paar laptops hinzugekommen. Diese sollen ebenfalls in die bestehenden Gruppenrichtlinien eingefügt werden.
Wie verhalten sich die Laptop jetzt wenn keine Domäne zur Verfügung steht (unterwegs) bzw. wie sollten sie sich verhalten. Ich habe selber festgestellt, das diverse Einstellungen die per GPO vorgenommen werden auch im Satndalonebetrieb vorhanden sind. Im Bezug auf gewisse Einstellungen stellt dies ein Problem dar - z.B. Firewall in Domäne ausgeschaltet soll sie unterwegs eingeschaltet sein.
Ist es möglich sicher zu stellen, daß beim Abmelden in der Domäne die Gruppenrichtlinieneinstellungen sozusagen "entladen" werden etc...

vielen Dank im Vorraus (hatte bisher nur feste Clients - also Neuland für mich)

Marco
    Mit Zitat antworten
Alt 07.04.2005, 13:01   #2
Gast
 
Offline
Registriert seit: 12-2004
Ort: irgendwo im Filesystem
Beiträge: 2.657
Das kannst du für XP-SP2 via GPO einstellen, FW bei Dombetrieb und FW ohne Dom- unter Computer - nicht Benutzer schauen.
    Mit Zitat antworten
Alt 07.04.2005, 14:34   #3
Board Veteran
 
Benutzerbild von R.Ralle
 
Offline
Registriert seit: 12-2004
Ort: Hamburg
Beiträge: 567
Hi,

die abarbeitungsreihenfolge für die GPO ist doch wie folgt: Lokal --> Standort --> domäne --> OU --> OU ......
wenn der recner sich nicht in die Domäne meldet werden also nur die Lokalen Richtlinien angewendet!
alle einstellungen die von der Domäne warde werden nicht berücksichtigt, das der POlicies Sweig ja dann erst "neu" erstellt wird. Nur einstellungen die direkt in die Registry des Clients geschrieben habe, zusätzlichr ADM datien zählen dann noch.

Ralph

Signatur
dumm ist wer dummes tut, oder nicht !?!

    Mit Zitat antworten
Alt 07.04.2005, 14:57   #4
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Das ist i.d.R. nicht so. Wenn die GPO einmal übernommen wurde (das ist wichtig!), wird sie auch angewendet, wenn der Rechner offline ist. Ausnahem bilden natürlich solche Sachen, wo auf ein Netzlaufwerk zugegriffen wird, wie z.B. Anmeldeskripts u.ä.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 07.04.2005, 14:57   #5
Senior Member
 
Offline
Registriert seit: 02-2003
Ort: Hannover
Beiträge: 410
Zitat von Das Urmel
Das kannst du für XP-SP2 via GPO einstellen, FW bei Dombetrieb und FW ohne Dom- unter Computer - nicht Benutzer schauen.

Jo! Wie Urmel schon sagt, solltest du zwei Profile per GPO z.B. auf OU Ebene festlegen.

Domänenprofil: (Bei Erfolgreicher Anmeldung im Netzwerk)
Standard Profil: (im Offlinemodus)

Das wird häufig nicht bedacht, das wenn ich die Firwall per GPO auf den Clients deaktiviere, das die Clients im Offlinebetrienb auch keine Firewall haben.

Signatur
---------------------------------------------------
MCSE (2000/2003), MCTIP Ent. Admin,
CCA PS 4, CCA Xenapp 5 (2008), CCEA,CCIA

    Mit Zitat antworten
Alt 07.04.2005, 18:28   #6
Gast
 
Offline
Registriert seit: 12-2004
Ort: irgendwo im Filesystem
Beiträge: 2.657
Nicht zwei GPO's, das stellst du in einer ein, wird tatooed - anhand DNS merkt der Laptop das er nicht in der Dom ist und nimmt Regel #2, die ist aber in der gleichen GPO.
Somit ist die FW in der Dom nicht aktiv, outside konfigurierst du die komplett unterschiedlich.
    Mit Zitat antworten
Alt 07.04.2005, 19:24   #7
Board Veteran
 
Benutzerbild von R.Ralle
 
Offline
Registriert seit: 12-2004
Ort: Hamburg
Beiträge: 567
@grizzly999

ich bin verwirrt.
Beispiel:
1. ein Rechner,ein Benutzer beides in einer OU --> anmeldung computer -- RiLi`s werden übernommen und angewendet ---- anmeldung Benutzer -- RiLi`s werden übernommen und angewendet ---->Richtig ??

2. Rechner ist jetzt nicht mehr mit dem netz verbunden --> keine anmeldung an die Domäne --> nur lokale rili wird angewendet --- beim benutzer genauso --- Falsch??


Ralph

Signatur
dumm ist wer dummes tut, oder nicht !?!

    Mit Zitat antworten
Alt 08.04.2005, 08:57   #8
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Ja, eigentlich falsch, bzw. dürfte das nicht so sein. Die GPOs werden in die Registry geschrieben und nur wieder entfernt, wenn die Richtlinie gelöscht oder die Einstellungen deaktiviert wurden.
Das kann man auch (offline) nachschauen unter HKLM\Software\Policies und HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies, und das gleiche noch einmal für HKCU

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 08.04.2005, 09:57   #9
Board Veteran
 
Benutzerbild von R.Ralle
 
Offline
Registriert seit: 12-2004
Ort: Hamburg
Beiträge: 567
Das heisst also, wenn ich nicht am netz bin un mich lokal anmelde werden die richtlinien aus dem policies zweig solange übernommen, bist ich mich inder Domäne anmelde und dort die RiLi`s nichtmehr vorhanden / deaktiviert oder nicht Definiert sind !?

Ralph

Signatur
dumm ist wer dummes tut, oder nicht !?!

    Mit Zitat antworten
Alt 08.04.2005, 11:20   #10
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Genau so ist es


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Backup Exec Agenten auf 2k3 außerhalb der Domäne H3ng5t Windows Server Forum 5 15.08.2008 10:57
Domänen-Notebooks: Verhalten außerhalb Domäne? Canni Windows Server Forum 16 10.09.2007 16:22
Gruppenrichtlinie und Betrieb außerhalb Domäne marzli2 Active Directory Forum 2 21.11.2005 16:13
Zugang auf freigegebene Dateien von außerhalb der Domäne bishead Windows Server Forum 0 20.04.2005 12:13
XP - Verbindung Notebook außerhalb Domäne SvenII Windows Forum — LAN & WAN 18 30.11.2004 12:33


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:05 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang