Jump to content

Hilfe nötig bei GPO´s


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Habe folgendes Problem:Habe eine AD Strucktur und habe da verschiedene GPO´s definiert.

In einer OU habe ich die Admin´s drin(Nutzer mit der Zuweisung in die Gruppe der Administratoren) und darauf eine GPO gesetzt, die keine einschräkungen hat und die vererbung deaktiviert.

 

Wenn sich ein Admin anmeldet (nicht der Administrator, sondern ein Nutzer mit den Berechtigungen der Administratoren) dann hat dieser trotzdem keine Vollzugriff.

Wie bekomme ich Vollzugriff?????

 

Des weiteren:

Wie kann ich bei Usern, wo eine GPO definiert ist die keinen Zugriff auf Einstellungen ´hat, Drucker als Standart definieren oder Drucker entfernen?

 

Danke im vorraus für Antworten.

Link zu diesem Kommentar

Hy

 

bei den Druckern ist dann so das diese sich die dann entweder wenn vorhanden über ein PrintServer verbinden können oder sich jemand mit entsprechenden Rechten draufschalten muss (Remote) und dann die im Kontext seiner Rechte installieren muss.

 

Du musst die vererbung schon einschalten nach unten sonst kommt davon nichts an

 

Gruß

 

CoolAce :cool:

Link zu diesem Kommentar

Hy

 

du aktivierst einfach die Vererbung dann schätze ich klappt das mit deinen Admin Rechte,

Die Remotelösung klappt auch ohne Admin Rechte zur Installation nimmst halt den lokalen Admin her .

 

und des andere ist kein TerminalServer Lösung sondern ich kenn des bei W2K3 Servern da kannst du unter Start-->Programme-->Verwaltung Serverkonfiguration ein Printserverdienst einrichten.

 

Übrigens gibt keine ... Fragen sondern nur ein wer nicht fragt bleibt stehen

 

Gruß

 

CoolAce :cool:

Link zu diesem Kommentar

wie recht du mit deinem letzten satz hast....

aber das mit der Vererbung ist ja genau das Prob. Kann da setzen was ich will, ich bekomme keinen Vollzugriff...

 

Habe das mit der Remoteverwaltung versucht, aber mit einem anderen Tool.

Kann da aber da aber auch nicht den Standart Printer wechseln...

 

Werde noch Irre... Versuche den ganzen Tag nix anderes und meine User müssen halt mal hinten ran stehen. Ist nun mal so.....

Link zu diesem Kommentar

Also, die Namesauflösung funzt.. Da bin ich mir sicher. Alle Einträge in DNS vorhanden und alle Namesauflösungen funzn auch.

Wenn ich auf dieser OU alle GPO-Richtl. deaktiviere / bzw. die Vererbung deaktiviere müssten doch alle User in dieser OU, wenn sie der Gruppe der Admin´s angehören eigentlich Vollzugriff haben... Nur das klappt nicht und weiss nicht wieso!

 

DNS i.O., DHCP i.O., Standort und Dienst i.O, Ereignissanzeige bis auf die Info leer.

Läuft wie ne Eins die Kiste... Nur der Vollzugriff macht mir zu schaffen...

Link zu diesem Kommentar

Hy

 

wenn du GPOs deaktivierst die sagen das einer die und die Rechte hat und des und jenes darf, wie soll dies denn funktionieren. Du musst sagen der darf des dann die Vererbung aktivieren und die Zeit abwarten oder manuell anstoßen über GPupdaten /Force, bis die Clients die gezogen haben.

 

oder hast du bei den PC Richtlinien was anders drin stehen als bei den Userrichtlinien :confused:

 

Gruß

 

CoolAce :cool:

Link zu diesem Kommentar

Mit den OU`s und den Rilis ist das eine besondere Geschichte. ;)

 

Da hat neulich jemand eine OU angelegt, einen User hineingeschoben, für die OU eine Richlinie definiert für Arbeitsstationen der Domäne hinzufügen. Das funktionierte nur nicht

Ich habe auch nicht rausbekommen ob er sein Ziel im Endeffekt erreicht hat.

Tatsache war, jeder Benutzer konnte der Domäne Arbeitsstationen hinzufügen. Das war in der Sicherheitsrichtlinie für Domänencontroller bereits festgelegt für authentifizierte Benutzer. Diese gewann wohl gegenüber der Rili der OU. Die Einschätzung der Position einer OU-Rili auf Grund der Darstellung im AD führt wohl zu einem Fehlschluss.

 

Hast Du dir den CommunityCast zur Gruppenrichtlinie mal angesehen? Ich kann das nur empfehlen. Auch Mark Heitbrink´s Gruppenrichtlinien.de ist klasse.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...