Das ist ein Missverständnis. Ich habe auf das aktive Gruppenrichtlinienobjekt vollen Zugriff. Aber auf das Objekt, worum es hier geht, habe ich keinen Zugriff, bzw. nur Leserechte, bin aber Besitzer
Wenn ich als Administrator der Domäne von einem XP-Rechner die GMP-Console öffne, dann finde ich folgendes vor:
Group Policy Management -> Gesamtstruktur: domänenname.local -> Domänen -> domänenname.local
- Defaul Domain Policy (aktiv und voll bearbeitbar)
- Test Domain Policy (inaktiv, nur Leserechte)
Bei dem Gruppenrichtlinienobjekt "Default Domain Policy" habe ich über die Console vollen Zugriff. Bei dem Gruppenrichtlinienobjekt "Test Domain Policy" habe ich als Administrator der Domäne und Besitzer dieses Objekts absolut keinen Zugriff. Ich bin der Besitzer, kann aber keine Sicherheitsrichtlinien einstellen. Die einzige Auswahlmöglichkeit über die Console ist : Rechtsklick auf das Gruppenrichtlinienobjekt "Test Domain Policy" -> Häkchen aktivieren bei "Erzwungen" & "Verknüpfung aktiviert". Ansonsten kann ich nur die Verknüpfung löschen. Mehr nicht...
Noch mal konkret:
Wenn ich als Administrator der Domäne und Mitglied der Sicherheitsgruppe "Domänen-Admins" eindeutiger Besitzer eines Gruppenrichtlinienobjekts bin, kann ich dann über die GMPC unter Windows XP Prof. einem Gruppenrichtlinienobjekt, auf dem ich nur Leserechte habe aber Besitzer bin, die Sicherheitseinstellungen ändern?
Wenn ja, dann muss ich etwas übersehen haben...
Denis