Jump to content

Hilfe nötig bei GPO´s


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

In einer OU habe ich die Admin´s drin(Nutzer mit der Zuweisung in die Gruppe der Administratoren)

Gruppe der Administratoren? Ich kann solch eine Gruppe nicht finden.

Oder ist die Gruppe der Domänen-Admins gemeint?

 

Wenn sich ein Admin anmeldet (nicht der Administrator, sondern ein Nutzer mit den Berechtigungen der Administratoren) dann hat dieser trotzdem keine Vollzugriff.

Wie bekomme ich Vollzugriff?????

Wo meldet er sich an, worauf soll er Vollzugriff haben?

 

Wie kann ich bei Usern, wo eine GPO definiert ist die keinen Zugriff auf Einstellungen ´hat, Drucker als Standart definieren oder Drucker entfernen?

Bitte nochmals, aber verständlich!

 

Hallo,

 

sei mir bitte nicht böse, es besteht aber Klärungsbedarf.

 

Gruß

Edgar

Link zu diesem Kommentar

zu 1: Meine die Gruppe der Dom-Admins, sorry....

 

zu 2:Hab Benutzer erstellt, die in der Gruppe der Dom-Admins drin (alle die Administrieren sollen in der Domäne).

Die Benutzer befinden sich in einer OU Admin (zwecks der besseren übersicht, bei 107 client´s+ 130 Usern denke ich schon nötig).

In der OU Admin habe ich eine GPO gesetzt, die undefinierte ist und die Vererbung deaktiviert.

 

zu 3:Habe bei den Usern GPO gesetzt, wo sie nicht mehr auf Einstellungen zugreifen können und somit auch nicht auf Drucker oder Netzerkumgebung etc....

Hier haben die User jedoch die Möglichkeit Drucker im Netzwerk über Suchen nach Druckern, zuzugreifen. Das heisst, das die meisten User in verschiedenen Abteilungen mehr als ein Drucker haben, die sie in den Profilen verankert haben (Laser und Tinte über die Rechner angeschlossen).

Nun ist das Prob, das sie automatisch den eigenen Drucker als Standart haben. Doch Standart soll der Drucker werden, der am Kostengünstigsten ist (Laser). Wie kann ich hier die als Standart definieren. (von Abteilung zu Abteilung unterschiedlich).

Link zu diesem Kommentar
zu 2:Hab Benutzer erstellt, die in der Gruppe der Dom-Admins drin (alle die Administrieren sollen in der Domäne).

Die Benutzer befinden sich in einer OU Admin (zwecks der besseren übersicht, bei 107 client´s+ 130 Usern denke ich schon nötig).

Wozu in einer OU? Ich habe mehr Clients, mehr User. Die User sind in keiner OU, auch die Admins nicht. Ich kenne keinen Grund, wofür das gut sein sollte?

Link zu diesem Kommentar

nun ja, ich habe wie gesagt, wegen der besseren übersichtlichkeit gemacht, weil in den einzelnen Abteilungen auch seperate Berechtigungen gesetzt habe, bzw die in einzelnen Ordner seperate Zugriffe habe....

Das ist bei mir etwas umständlicher Ahbe so ca 15 Abteilungen worin auch noch verschiedene Leiter o.ä. sind und die wiederum auch nur auf spezielle Ordner zugreifen können.

 

Und wegen der CompRili ist das so, das unser IT Sicherheitskonzept (nicht von uns gesteuert) sagt, das der letzte Benutzername nicht ersichtlich sein darf. Die anderen Rili sind deshalb, damit die User nicht zuviel rumspielen und wir immer wieder hin müssen und das nachvollziehen und wieder gerade zu biegen.

Halt alles Spielkinder...

Ist schon schwer einem unbedarften Nutzer das so hinzubiegen und den, die Ahnung haben alles zu ermöglichen. Deshalb Kompromisse und so.

Ist nen bisschen komplexer.

Des weitern haben wir auch Fluktuationen hier die nicht unerheblich sind. Deshalb auch User in denAbteilungs OU´s.

Hab halt keine Lust mir immer nen Ast zu suchen und wenn ich mal nicht da bin, das meine Hilfsadmins auch das nachvollziehen können. Die sind nämlich nur teilweise ausgebildet.

Nicht gerade einfach bei mir.

Link zu diesem Kommentar

Ich habe mir die Sache nochmals angeschaut. Damit meine ich den CommunityCast für die Gruppenrichtlinie und die Richtlinienobjekte und habe dann ein wenig nachgedacht.

 

Eine Computerrichtlinie (und das ist Letzten Benutzer nicht im Anmeldedialog anzeigen) kann doch keine Wirkung auf ein Benutzerobjekt in einer OU haben. Dafür gibt es beim User doch keine Einstellmöglichkeit oder?

Gibt es dafür etwa einen Registrypatch? Der ist mir nicht bekannt.

 

Gruß

Edgar

Link zu diesem Kommentar

nun, du kannst in den GPO´s einmal die Computereinstellung inkl. der SiRili einstellen, sowie für die Benutzer einstellungen vornehmen...

Die erste wirkt sich immer auf die Computer aus und die Benutzer auf die User in der OU...

 

Das Problem mit dem Container USERS ist halt, das es im Tree drin ist aber nix definierbar ist. Halt default....

 

Also, denke hier muss ich noch mal einiges versuchen um zu wisse woran das nun liegt...

Nur das alles in einer Testumgebung darzustellen, ist super zeitintensiv... Habe ja bei der Kiste schon 2 Tage gesessen... Aber wie gesagt, sonst läuft das ding wie ne eins.. Sogar die DNS Sache läuft einwandfrei mit Stammservern (nicht I-Net und Weiterleitung 100 pro)

Nur diese beiden Sachen... Aber wenn ich das raus habe, glaube dann habe ich wieder was gelernt für´s Leben :D .....

 

Hast vielleicht ne Idee wegen der Druckergeschichte????

Link zu diesem Kommentar

Bei Mark Heitbrink war ich schon, aber hab nix gefunden was mir in meinem Problem weiter hilft....

Und wenn, dann musst man in ein anderes Forum, sonst kostet´s Kohle....

 

ComCast schaue ich morgen rein... Recherche erstmal in Büchern gerade....

 

 

Ja, die Default ist ja auf der Serverdomäne drauf, nur ich habe da auch noch die Grundätzliche für den gesamten Standort drauf....

Habe die Befürchtung, das die zweite da falsch ist und kann die dann neu definieren und Verknüpfungen machen und und und....

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...