Jump to content

dadadum

Members
  • Gesamte Inhalte

    486
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von dadadum

  1. Aber wenn ich die Verbindungsbeschneidung in der Haupt-OU mache, dann würden doch vom Verständnis her, alle User also auch die Admins die Verbindungen entfernt haben.

     

    ja da kamste mir zuvor, hatte nicht mitbekommen das es noch mehr user gibt ;)

     

    du könntest eine zwischen ou mit den einschränkungen und unterous mit den firmen machen oder es so lassen, vermutlich geschmackssache.

     

     

    gpresult ist meines wissens standartmäßig dabei. Fals aus irgendeinem Grund nicht:

    http://www.microsoft.com/windows2000/techinfo/reskit/tools/existing/gpresult-o.asp

     

     

    vielleicht hilft auch das hier bei der fehlersuche: http://www.gruppenrichtlinien.de/index.html?/Grundlagen/Erste_Hilfe.htm

  2. Richtlinienvererbung Deaktiviern solltest du nicht anwählen ;)

     

    ansonsten versteh ich das richtig?:

     

    Hauptou

    |

    --------------- UnterOU 1 -> Users

    |

    ---------------- UnterOU 2

     

    GPO Auf Unterou1

     

    Also sollte sie auf alle user in Unterou1 zutreffen aber nicht auf jene in OU 2

    wenn du das willst kannst du die GPO auf die HauptOU zuweißen.

     

    Bin aber nicht sicher ob ichs richtig verstanden hab -> hatte noch keinen kaffee ;)

     

     

     

    Und was sagt gpresult?

  3. Erstell auf dem Top-Level eine neue OU und bilde darin deine Organisation/Hirarchie ab.

     

    Naja mit genug Phantasie ist das ja keine Umstrukturierung, die struktur bleibt 1:1 Erhalten

    nur der root ordner in dem er sich befindet ist ein anderer.

     

    Du kannst die selben GPO´s drauf verknüpfen und ist ca 5 min Arbeit.

     

    Ich denke das sollte man dem cheff schon beibringen können....und du kannst die OU auch user nennen ;)

  4. Kann es sein dass du den Default Container "Users" verwendest.

    Darunter kann man nämlich keine OU´s anlegen (zumindest Standartmäßig nicht vielleicht gibt es einen Wourkaround oder so is mir aber nicht bekannt)

     

    Wenn du deine Benutzer in eine Andere OU Verfrachtest sollte das funktioniern.

  5. Es handelt sich um die Richtlinien am Client, Und zwar muss de rBenutzer mit dem du dich anmelden willst entweder in der Gruppe Remotedesktopbenutzer oder Administratoren sein.

     

    Auser es handelt sich um Remotdesktop für Support dan ist es glaub ich egal (bin nicht sicher)

     

    Auf jeden fall muss der benutzer ein passwort haben (siehe oben)

  6. nö zum hinzufügen hat rossi schon recht da muss man domänen admin sein.

     

    das problem ist das die lokalen admins ja einfah den rechner in arbeitsgruppe xy aufnehmen können und damit nicht mehr in der domäne sind ;(

     

    also müsste man eine gpo finden die eben dieses verbietet.

    Soweit so gut; Das problem: Ich finde selbige nicht ;)

×
×
  • Neu erstellen...