Jump to content

Mal wieder GPO


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Eigentlich will ich was ganz einfaches machen.

 

Ich will ein GPO an eine OU hängen.

 

Also ich erstelle eine neue Richtlinie, die zB. einen Drucker verbindet.

Wenn ich ich Richtlichie direkt oben an die Domäne verknüpfe funktioniert auch alles.

Wenn ich aber die Richtlinie direkt auf die entsprechende OU verknüpfe, wird sie nicht angewendet.

 

Zusatzinfos:

 

Es gibt ein AD mit ca. 10 OUs. In den OUs sind Benutzer- und Computergruppen. In den Gruppen dann die entsprechenden Konten.

Natürlich will bestimmte GPOs auch nur bestimmten OUs zuweisen.

In der Sicherheitsgruppenfilterung sind Standartmässig die Authentifizierten Benutzer konfiguriert. Das ist meiner Meinung nach OK.

In GPResult taucht meine direkt an die OU verknüpfte Richtlinie nicht auf. Auf den Clients ist Windows 7 installiert.

 

Jo, mehr isses nich.

 

Wenn mehr Infos benötigt werden kann ich diese gerne nachliefern.

 

Gruss

 

Cyberjojo

Link zu diesem Kommentar

Hi,

 

die Objekte müssen sich in den OU´s befinden, mit denen die Richtlinien verknüpft sind.

Richtlinien wirken auf Organisationseinheiten, nicht auf Gruppen.

 

Ich gehe mal davon aus, das deine Objekte außerhalb der OU´s platziert sind (ich meine damit nicht deine Gruppen sondern die Benutzer und Computer selber). Deshalb funktioniert auch alles, wenn die Richtlinien direkt an die Domäne verknüpft werden. Verschiebe die Benutzer und Computer in die Organisationseinheiten und alles wird gut ;-)

 

Gruß Thomas

Link zu diesem Kommentar

Ich weiss nicht..............

 

Es gibt im Moment verschiedene OUs für die Abteilungen. Darin sind Gruppen die den Namen der bestimmten Positionen haben. Natürlich ist es so, das der Abteilungsleiter weniger restriktionen hat als z.B. der Azubi.

 

So soll z.B. der Abteilungsleiter andere (mehr) Laufwerke gemappt haben als der ihm untergebene. Da das Mapping auch durch GPOs gelöst werden soll (geht ja endlich ohne Script) muss ich dann ja irgenwo differnzieren.

 

Mit Gruppen geht ja nicht..............................

Link zu diesem Kommentar
Da das Mapping auch durch GPOs gelöst werden soll (geht ja endlich ohne Script) muss ich dann ja irgenwo differnzieren.

 

Mit Gruppen geht ja nicht..............................

Sicher geht das. Schau mal, welche Möglichkeiten mittels Zielgruppenaddressierung bei den GPPs vorhanden sind. Gruppenrichtlinien - Übersicht, FAQ und Tutorials

Link zu diesem Kommentar

Es gibt im Moment verschiedene OUs für die Abteilungen. Darin sind Gruppen die den Namen der bestimmten Positionen haben. Natürlich ist es so, das der Abteilungsleiter weniger restriktionen hat als z.B. der Azubi.

 

So soll z.B. der Abteilungsleiter andere (mehr) Laufwerke gemappt haben als der ihm untergebene. Da das Mapping auch durch GPOs gelöst werden soll (geht ja endlich ohne Script) muss ich dann ja irgenwo differnzieren.

 

Mit Gruppen geht ja nicht..............................

 

Schau dir doch mal die Sicherheitsfilterung der GPOs an. Wenn Du die Authentifizierten Benutzer rausnimmst und dafür eine Gruppe angibst, dürfen nur die Mitglieder der Gruppe die GPO lesen und übernehmen. Egal welche anderen Benutzer- oder Computerobjekte im Verwaltungsbereich der GPO liegen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...