PhYro 10 Geschrieben 21. Juni 2011 Melden Geschrieben 21. Juni 2011 Hallo Leute, Folgendes Problem: Haben bei uns in der Firma einen WSUS im Einsatz, die Clients werden mithilfe einer Gruppenrichtlinie dem WSUS zugewiesen. Diese GPO ist der kompletten Domäne zugewiesen, sodass jeder Client egal in welcher OU er ist diese GPO bekommt. Jetzt habe ich 2 Clients bei denen diese GPO nicht greifen soll. D.h. die Updates sollen nicht vom WSUS kommen sondern direkt am Client konfigurierbar sein. Veruscht habe ich die Clients in den Sicherheitseinstellungen der GPO reinzusetzten und ein Deny zu setzten. Aber das klappt nicht. Ich denke mal es ist mit einer WMI Abfrage möglich, im sinne von: Alle Clients die nicht Rechner10 und Rechner11 sollen diese GPO bekommen. Weiß aber leider nicht wie das in der WMI Sprache (SQL?) hingeschrieben wird. Bitte um Hilfe. Danke
NorbertFe 2.283 Geschrieben 21. Juni 2011 Melden Geschrieben 21. Juni 2011 Veruscht habe ich die Clients in den Sicherheitseinstellungen der GPO reinzusetzten und ein Deny zu setzten. Aber das klappt nicht. Dann hast du es falchs gemacht. Das funktioniert auf jeden Fall. Hauptsache du hast es nicht in der Default Domain Policy definiert. ;) Ich denke mal es ist mit einer WMI Abfrage möglich, im sinne von: Alle Clients die nicht Rechner10 und Rechner11 sollen diese GPO bekommen. Wäre möglich, aber für 99% deiner Clients ja überflüssiger Müll diese Abfrage. Bye Norbert
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden