Jump to content
Hinweis 10.10.25: Auf Grund von Wartungsarbeiten wird das Forum heute Abend um 23:00 Uhr für ca. 60 Minuten geschlossen

mystikal

Members
  • Gesamte Inhalte

    76
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von mystikal

  1. das wär eigentlich total unlogisch.

     

    welchen sinn hätten denn da noch user auser für berechtigungen betreffend shares usw?

     

    ich meine der sinn ner gruppe ists doch die verwaltung des ADs so gering wie möglich zu halten.

     

    angenommen wir haben die gruppe Informatik, Verkauf und KAM und wollen jedem dieser gruppe bzw. den mitgliedern dieser gruppe verschiedenen rechte geben.

     

    dann hab ich zbsp. ne OU mit uneingeschränkten rechten für die informatiker und eine mit eingeschränkten und denen kann ich dann die gruppen zuweisen.

     

    informatiker kommt bei jener rein die alles dürfen. verkauf und KAM bei jener die net alles dürfen.

     

     

    jetzt angenommen (ja klar im normalfall iss net so) die KAM mitglieder müssen auch vollzugriff aufs system haben, dann packen wir diese gruppe und fügen sie der OU hinzu die volle rechte hat.

     

     

    ohne gruppe müsste man ja jedes mitglied des KAM einzeln hinzufügen.

     

     

    und jetzt hat unser beispiel-kam 500 mitglieder. stell dir das mal vor, du musst 500 user einzeln verschieben anstatt ner ganzen gruppe!

     

     

    hoffe habt verstanden was ich meine :)

  2. seit neustem hab ich das problem das die logon.bat nicht ausgeführt wird wenn ich micg mit einem der user auf dem client anmelde.

     

     

    pfad in der profile einstllung stimmt

     

    netlogon ordner hat die gruppe mit den usern berechtigung zum ausführen, lesen

     

    freigabe des in der bat-datei enthaltenen shares stimmt auch.

     

     

    wenn ich es manuell mache funktioniert es einwandfrei!

  3. k<ann sich nur um nen bug handeln....

     

    also bisher hatte ich die user im ordner user der standartmässig dabei ist. diese user wiederum in einer gruppe und diese gruppe war einer OU zugeteilt mit richtlinien.

     

    diese richtlinien funktionierten dann jedoch net.

     

     

    naja hab heute mal ne neue OU gemacht, da alle user reingepappt und ne richtlinie auf diese OU gesetzt... und siehe da es funktioniert.

     

     

    kann doch wohl net sein?

     

     

    userf einzeln gehts.... wenn ichs auf ne gruppe mit genau jenen usern mache gehts net.

     

     

    da hat doch ne gruppe gar keinen sinn mehr!

  4. und was heisst das nun konkret?

     

    das die sich überscneiden oder was?

     

    gruppenrichtlinie is ja was ganz anderes da stell ich ja net so passwort eigenschaften usw ein

     

     

    oder is da doch was faul?

     

     

    ahja noch was...

     

     

    ich hab nur bei den sicherheitseinstellungen auf einmal werte gesetzt....

     

     

    aber die beeinflussen ja net die gruppenrichtlinien!

  5. für die gruppenrichtlinien bin ich unter:

     

    AD-Benutzer und -Computer

     

    Facharbeit (so heisst meine OU)

    Eigenschaften

    Gruppenrichtlinie

    Facharbeit (so heisst die Objektverknüpfung)

    Bearbeiten

     

     

    und da bin ich gerade unter:

     

    Benutzerkonfiguration

     

    Administrative Vorlagen

    Windows-Komponenten

    Startmenü und Taskleiste

     

     

     

    und da hab ich ein paar menü einträge entfernt bzw die richtlinie aktiviert!

  6. tjo und auf meinem dc hab ich den secedit befehl durchgeführt... stand zwar was von paar minuten dauern usw... hab ja auch ne weile gewartet aber da geh noch immer nix.

     

    was kanns noch sein?

     

     

    sonst noch einträge die net stimmen?

     

     

    is sowieso komisch

     

    sicherheitsrichtlinie für domäne is auf einmal alles ausgefüllt bzw wurde nen fester wert gesetzt, aber das war net ich. hat sich da irgendwie verselbstständigt :-/

  7. nene bin da eigentlich seit gestern schon dranne =)

     

     

    und wegen vererbung. hab eigentlich vererbung deaktiviert von dem her hmmm...

     

     

    aber logisch wärs schon

     

    weil ich ne ebene weiter unten am konfigurieren bin und wenns vom root greifen würd wär alles als "nicht konfiguriert" vorhanden.

×
×
  • Neu erstellen...