Jump to content
Sign in to follow this  
Dennisthemenace

Server 2003 Gruppenrichtlinien Prob

Recommended Posts

Hallo User,

 

habe das Prob das keine Gruppenrichtlinie von meinen Server2003 an den Client übergeben wird.

Und es ist bestimmt keine grosse konfig da ich erst am testen bin.

Lediglich die Desktop Sysmbole sollen verschwinden.

DHCP und DNS funktionieren.

Jedoch ohne Erfolg

Das Tool GPMC habe ich auch schon installiert

Habe eine OU erstellt Names Customer Service in der ich eine Gruppe erstellt und dann die User hinzugefügt habe.

danach habe ich eine Richtlinie erstellt, unter AminVorlage Desktop und dann die gewüschte Einstellung aktiviert.

Das NB hat Xp Prof und SP2

 

Bitte helft mit sitzte schon 1 Woche daran:confused:

Habe noch den Report beigelegt vielleicht hilft es ja.

Mache auch nach jeder änderung ein gpupdate /force.

 

Danke und grüsse

Share this post


Link to post

Moin,

 

Habe eine OU erstellt Names Customer Service in der ich eine Gruppe erstellt und dann die User hinzugefügt habe.

 

auch wenn es zwar im Namen steckt: Gruppenrichtlinien - wirken diese aber nicht auf Gruppen.

Entweder direkt auf Benutzer oder Computer.

Share this post


Link to post

Oha,

das ist mir neu dann steht das ja in jedem Buch falsch drin das ich gelesen habe, oder ich habe was falsch verstanden

Nun gut ich probiere es mal so. Wie kann ich jetzt aber mehreren Usern eine Richtlinie geben. Ich dacht immer dazu wären die GP gedacht.

Sicherheitsfiltern vielleicht könnt ihr mir noch sagen wie?

 

Danke

 

So habe es mal Probiert habe eine Richtlinie rtstellt und dann einei User hinzugefügt aber ohne erfolg. Leider.

Irgendetwas dummes stimmt nicht oder mache ich falsch

Share this post


Link to post
Guest
Mache auch nach jeder änderung ein gpupdate /force.

 

Ein gpupdate reicht nicht. Es wird nicht bei jedem Mal aktualisiert. Es kann auch mal 3-4 mal dauern bis die Richtlinie aktualisiert wird.

 

gruß droja

Share this post


Link to post
So habe es mal Probiert habe eine Richtlinie rtstellt und dann einei User hinzugefügt aber ohne erfolg. Leider.

Irgendetwas dummes stimmt nicht oder mache ich falsch

Probiere mal was einfaches: Erstelle Dir eine OU und verschiebe dorthin ein paar Benutzerkonten. Dann erzeugst Du Dir eine Richtlinie, konfigurierst in der Benutzerkonfiguration! irgendetwas, was man auch sehen kann (Startmenü z.B.) und meldest Dich mit einem Benutzer ab und wieder an (unter Umständen mehrfach) oder führst GPUPDATE durch und meldest Dich ab und wieder an.

Mit der Sicherheitsfilterung kann man erreichen, dass eine gegebene Richtlinie eben nicht auf alle Objekte in dessen Reichweite wirkt, sondern nur auf die, die man in der Sicherheitsfilterung angibt (per Default sind es die Authentifizierten Benutzer und das sind alle Computer- und Benutzerobjekte)

Share this post


Link to post

Suuper jetzt hat geklappt.

Habe eine OU erstellt mit einem User drin. Dann die GP keine Desktop Symbole.Nun geht es

 

Jetzt habe ich aber aller User meiner Firma in dem Container User der AD angelegt und wollte dann Gruppen erstellen mit den Richtlinien. Wie kann ich da jetzt Vorgehen?? Soll ich alle User wieder löschen aus dem Container 'User' und alle in die einzelnen Abteilungen einfügen.

Wozu sind dann die Gruppen gut, ich kann die Gruppen doch für Zugriffe im Dateisystem verwenden oder??

Share this post


Link to post

Du kannst sie auch zur Filterung eines GPOs benutzen, dafür entfernst Du die Gruppe der Authentifizierten Benutzer aus der Sicherheitsbeschreibung des GPOs und fügst stattdessen eine von Dir definierte Gruppe mit Benutzerkonten als Mitglieder zu, welcher Du die Berechtigung "Lesen" und "Gruppenrichtlinie übernehmen" gewährst. Wenn Du mehrere Gruppen mit unterschiedlichen Einstellungen hast, musst Du eben mehrere Gruppen und mehrere GPOs erstellen. Man kann auch einer Gruppe explizit die Übernahme einer gegebenen Richtlinie verweigern. Organisatorisch wäre es vielleicht übersichtlicher, eine gute OU-Struktur zu definieren ...

Willst Du nur bestimmte Computer konfigurieren, kommen in die Gruppe eben Computerkonten (dann wird in der Computerkonfiguration eingestellt) ...

Share this post


Link to post

Aha OK ,

 

meine OU Struktur sieht in etwa so im Mom aus

 

In der AD gibt es den Vorgefertigten Ordner 'USER'da habe ich meine ganzen User angelegt.

 

Also:

 

User

Abteilungen

Einkauf

IT

CS

....und weitere

in diesen OU's wollte ich dann Gruppen einbringen mit den Mitgliedern die ich in User erstellt habe.

Ist das falsch...ich denke jetzt schon da ich keine GP auf Gruppen erzeugen kann.

 

Wie kann ich sonst die User anlegen das es sinnvoll ist. Ist meine ertse struktur bin für jeden Tip dankbar

Share this post


Link to post

Spätestens wenn Du einen Haufen Gruppenrichtlinien für Computer und/oder Benutzer erstellen musst, die auch sicherheitsgefiltert werden müssen, wirst Du den Unterschied merken ;) Aber musst Du ja nicht , du kannst ...

Share this post


Link to post

Morgen,

 

gibt denn da nicht noch eine andere Lösung. Ich kann mich erinnern das der Admin in der letzten Firma alle User in einer OU hatte und dann Gruppen erstellt hat.

Oder muss ich diese OU'S haben damit ich für jeden Abteilung unterschiedliche GP haben kann:confused:

Share this post


Link to post

Nein, musst Du nicht, sie können alle in einer/m OU/Container sein. Du kannst dann Gruppen erstellen und mit diesen Gruppen sicherheitsfiltern ...

Share this post


Link to post

Aha OK langsam wird es heller.

Nochmal bitte das Thema Sicherheitsfilter. Wenn ich jetzt in einer OU eine Gruppe habe wie oder woh kann ich denen jetzt sagen was sie dürfen und was nicht das ist mir noch nicht ganz klar.

Share this post


Link to post
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte überlege Dir, ob es nicht sinnvoller ist ein neues Thema zu erstellen.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Restore formatting

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  

Werbepartner:



×
×
  • Create New...