Jump to content

Gpmc


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

ich steh mal wieder auf dem Schlauch.

Ich nutze schon eine ganze weile die GPMC und heute fällt mir auf, das der Container Computers fehlt.

Ich habe eine OU Grurilie Gruppen dort befinden die Gruppen die auf die GPo´s wirken.

Ich habe im OU´s die nach dem jeweiligen Standort benannt sind.

 

Die Gpo´s habe ich nur auf die OU Grurilie Gruppen verknüpft, und die jeweilige gruppe der GPO zugeordnet. In den Gruppen befinden sich die User aus den einzelnen Standort OU´s.

 

Heute habe ich eine GPo für meinen WSUS ( noch keine Erfahrung mit ding gemacht ) erstellt,

habe unter Computerkonfiguration Einstellungen die den WSUS betreffen gemacht.

Die Gpo habe ich wieder auf die OU Grurilie Gruppen verknüpft, und der Gruppe WSUS zugeordnet. In dieser Gruppe befinden sich die Computerkonten auf die die GPO wirken soll.

Macht es aber nicht. Wirkt das überhaupt auf Computerkonten, oder muss ich da wieder User eintragen.

So wie ich das aber verstehe, ist die Computerkonfiguration unabhängig vom User der sich dort anmeldet.

 

Vielen Dank für Ratschläge.

Link zu diesem Kommentar

Das wäre dann die dezentrale Variante. Es klappt aber auch, wenn das GPO an eine zentrale Stelle gelinkt und dort mit Sicherheitsfilterung gearbeitet wird (wo dann Deine Gruppe zum Tragen kommt). Es gibt also mehrere Varianten, wie und wo Gruppenrichtlinien angewendet werden und es liegt an der Struktur, was am besten geeignet ist (ich würde in Deinem Fall auch mit OUs arbeiten, das mit der Sicherheitsfilterung war nur der Vollständigkeit halber) ...

Link zu diesem Kommentar

Warum, das mit den gruppen klappt einwandfrei.

In der OU gibts noch mehr Gruppen, die viele User als Mitglieder haben. Die Gpo ist an die Gruppe gebunden mit lesen und gruppenrichtlinie übernehmen.

Z.B. in der Gpo Internetverbot verweise ich die Startseite auf einen kleinen Webserver in der nur ein Bild mit einem Verbostzeichen hinterlegt ist, dazu einen nicht existenten Proxy, so daß keine andere Seite angezeigt werden kann. Diese GPo wirk auf die Gruppe Internetverbot, von dieser Gruppe sind ca. 100 User Mitglieder, die Mitlgieder sind in vielen verschiedenen OU´s da diese nach Standorten sortiert bzw. angelegt sind.

Die GPO ist nur mit der OU Grurilie Gruppen verknüpft und nur die Gruppe hat das recht die Gruppenrichtlinie zu übernehmen. All diese User bekommen als Startseite das Verbotsschild angezeigt.

Link zu diesem Kommentar

Habe ja nicht gesagt, dass das mit der Security Filterung nicht gehen würde. Ich finde nur, dass es die Geschichte etwas komplizierter macht und weniger leicht zu überschauen ist.

 

Wo hast Du die Richtlinie mit dem Internetverbot gelinkt? An die Domain? Oder eine OU? Und wenn OU, dann sind da auch die User-Accounts drin, nicht wahr?

 

Christoph

Link zu diesem Kommentar

In dem Punkt Gruppenrichtlinienobjekte stehen meine GPOs.

Rechts daneben weiße ich via Sicherheitsfilterung die GRuppen zu. Diese stehen in einer gesonderten OU für Gruppenrichtlinien Gruppen.

Auch die Gruppe WSUS liegt in dieser OU, Mitglieder sind aber nur Computer, diese liegen alle noch im Container Computers. ( Weswegen das bestimmt auch nicht klappt )

Insgesammt hab ich hier ca. 20 OU´s die nach Standorten benannt sind. Darin sind die User die in diesem Standort arbeiten. Auf diese OU´s sind keine GPO´s verknüpft, da ich dies für unübersichtlich halte.

So haben ca. 5 von ca. 20 Usern pro "Standort OU" kein recht ins internet zu gehen.

ehe ich die verschiebe, sollten die doch eher einer Gruppe angehören auf die die GPo wirkt.

Link zu diesem Kommentar

Also, wenn ich dich richtig verstanden habe, hast du eine OU, in der nur Gruppenkonten liegen.

 

An diese OU hast du die Richtlinie WSUS und die Internet-Richtlinie(n) gebunden.

Desweiteren hast Du Security Filtering auf die Gruppenrichtlinien angewandt.

 

Die Internetrichtlinien sind auch nicht an die OUs gebunden, in denen die Userkonten enthalten sind.

 

Bist Du Dir ganz sicher, dass die betreffenden User nicht ins Internet kommen?? :suspect:

 

Christoph

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...