Jump to content

Richtlinien vom DC entfernen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich möchte gern alle Richtlinien von einem DC entfernen.

 

Ich habe vor 2 Monaten einen neuen Server ins Firmen Leben gerufen. Installiert ist Server 2008 64 bit. Migriert habe ich von einer Windows Domaine 2000.

Alten Server runtergestuft und neue Domaine auf Windows 2008 hochgestuft.

Leider wurden die ganzen "altlasten" mit migriert. Speziell die Client und Gruppenrichtlinien. --> jetzt ärgere ich mich ein wenig, weil ich nicht eine neue Domaine aufgesetzt habe<--

 

Gut, damit muss ich nun leben.

 

In diesem Netzwerk sind noch 4 weitere Server die auf Server 2003 installiert sind.

Ich habe in dem Hauptstandort 20 Clients mit XP und noch mal 25 Clients von 2 anderen Standorten die per Standleitung und Bintec Router verbunden sind.

 

Hat jemand hier erfahrungen mit den Client / Gruppenrichtlinien? ich möchte die Komplett löschen ohne das ein Schaden entsteht.

Dazu ist noch die IP Range anzumerken. wir sind in einem 192.168.x.x Netz, arbeiten mit doppelten IP Adressen, weil wir zu einem entfernten Netzwerk direkt per GW mit einer IP Range 205.1.x.x verbunden sind. D.h. unsere Clients haben 2 IP adressen ein Gateway...das besagte zu dem entfernten Netzwerk.

In den Richtlinien sind diverse Internet Adressen frei geschaltet und Routen vergeben. Ich möchte dies aber in Zukunft alles über einen Terminal Server steuern.

Deshalb: alles muss raus ;)

 

Hat jemand eine empfelung für mich ob das Problemlos geht, was zu beachten ist?

 

 

Vielen Dank, hoffe das die Infos ausreichend sind

 

Gruß

 

StefanHH

Link zu diesem Kommentar

ich möchte gern alle Richtlinien von einem DC entfernen.

 

Die GPOs sind normalerweise nur auf bestimmte OUs verknüpft. Dort kannst Du sie löschen, dabei werden die GPOs aber nicht komplett gelöscht, nur die Verknüpfung zur OU wird gelöscht. Hast Du die GPOs auf OUs verknüpft? Erste Schritte zum Erstellen einer Gruppenrichtlinie

 

Hat jemand hier erfahrungen mit den Client / Gruppenrichtlinien? ich möchte die Komplett löschen ohne das ein Schaden entsteht.

 

Das kann dir wohl niemand so richtig beantworten. Wir wissen nicht was alles in den GPOs konfiguriert ist und ob es wichtig für dich ist oder nicht. Am besten nimmst Du eine GPO nach der anderen aus dem Verwaltungsbereich raus und wartest was passiert. Endgültig löschen kannst Du ja in 6 Monaten.

Link zu diesem Kommentar
.

Leider wurden die ganzen "altlasten" mit migriert. Speziell die Client und Gruppenrichtlinien.

 

Wieso leider? Sei froh, wenn das bei einer Migration nicht passieren würde, gäbs noch mehr Stress.

 

--> jetzt ärgere ich mich ein wenig, weil ich nicht eine neue Domaine aufgesetzt habe<--

 

Deswegen? Wie wäre es mit Aufräumen vor bzw. nach der Migration? Was hast du denn erwartet, dass das Upgrade magischerweise deine "Krempelumgebung" aufräumt?

 

Gut, damit muss ich nun leben.

 

Ja, man könnte das Problem auch einfach lösen. Aber nach zwei Monaten, kanns ja so schlimm nicht gewesen sein.

 

Hat jemand hier erfahrungen mit den Client / Gruppenrichtlinien?

 

Ja.

 

ich möchte die Komplett löschen ohne das ein Schaden entsteht.

 

Dazu siehe Sunny. WOher sollen wir wissen, ob bei deiner Umgebung ein Schaden entsteht, wenn du was löschst?

 

Dazu ist noch die IP Range anzumerken. wir sind in einem 192.168.x.x Netz, arbeiten mit doppelten IP Adressen, weil wir zu einem entfernten Netzwerk direkt per GW mit einer IP Range 205.1.x.x verbunden sind. D.h. unsere Clients haben 2 IP adressen ein Gateway...das besagte zu dem entfernten Netzwerk.

 

Wozu sollte das gut sein?

 

In den Richtlinien sind diverse Internet Adressen frei geschaltet und Routen vergeben.

 

Wie regelst du sowas denn per GPO?

 

Ich möchte dies aber in Zukunft alles über einen Terminal Server steuern.

Deshalb: alles muss raus ;)

 

Normalerweise regelt man sowas über eine Firewall. ;)

 

 

Bye

Norbert

Link zu diesem Kommentar

Guten Morgen,

 

erstmal Danke für die Antworten.

 

Erwartet: habe ich das natürlich nicht das alles von allein geregelt wird. Musste eine schnelle Lösung her.

 

Routen und Internet adressen sind über die Richtlinien des IE/ URL geregelt, weil die zum größten Teil nicht über den Port 80 erreichbar sind, sonst hätt ich das über nen Proxy sauber einrichten können.

 

IP Range 205.x.x.x ist eine Vorgabe da wir eine Schutzklasse 2 haben in ein entferntes Netzwerk.

 

das mit dem Step by Step löschen hatte ich mir schon gedacht, und mir scheint das der etwas sicherere Weg.

 

In diesem Sinne

 

Gruß

StefanHH

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...