Jump to content

GPO Computerrichtlinie für bestimmten Benutzer verweigern


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo zusammen,

für die Konfiguration von Computereinstellungen gibt es eine GPO die nur Computerinformationen enthält. Ich möchte nun erreichen, dass wenn ein bestimmter Benutzer sich anmeldet, diese GPO nicht zieht.  Wie könnte man das Problem angehen?

Geschrieben (bearbeitet)

Igitt... dann müsste man dem Computerobjekt das Recht verweigern den Computerteil der GPO zu ziehen. Geht über Delegation > Advanced > Read > Deny. Sehr ekelhaft. Das gilt dann aber für alle Benutzer.

bearbeitet von DocData
Geschrieben

Da du schreibst "Eine bestimmte Person", denke ich du meinst einen User in der Domäne? Weil dann kannst du im AD das GPO nur bestimmten OUs zuordnen und nicht allen. So kannst du bestimmen bei wem es zieht und bei wem nicht. 

Geschrieben

Norbert hat doch schon alles dazu gesagt...

 

Abhängig davon, was genau eigentlich erreicht werden soll, gäbe es ggf. andere Möglichkeiten: http://evilgpo.blogspot.com/2012/03/how-to-save-my-screen.html

 

Das Prinzip läßt sich auch für Computer-Settings anwenden, die dann halt erst bei der Benutzeranmeldung geschrieben werden. Ob das funktioniert, hängt allerdings vom jeweiligen Setting ab.

Geschrieben

Hallo zusammen,

Hintergrund ist, wir verwenden für Außenstandorte die nur RDP benutzen einen zentralen User der ein automatisches Login durchführt und die RDP Sitzung startet. In Verbindung mit SSO funktioniert das nicht anhand unserer AD Struktur. Dieser Default User hat natürlich keinen RDP Zugang, wäre dann auch sinnfrei :)

Werde die Computer der Außenstandorte in eine eigene OU schieben und dort die GPO für SSO nicht anwenden.

Geschrieben

Moin,

 

ich habe da ein ähnliches Problem. Wir migrieren unsere Remote Desktop Profiles an einen anderen Ort. Wir haben eine OU mit den Terminalservern. Die TS sind per NLB zusammengeführt. Ich möchte den neuen Pfad per GPO verteilen. Dieser liegt ja auch in der Computerkonfig. Ich möchte nun nicht alle User mit einem mal schwenken, sondern nur mit bestimmten Gruppen. Schritt für Schritt. 

 

Wie geht man da am besten vor?

 

Besten Dank im Voraus.

Geschrieben

Wieso GPO das definierst du direkt auf dem Nutzerobjekt im Reiter Terminalserverprofil. Da wo du es jetzt wahrscheinlich seit Jahren definierst. ;) Und da das direkt am User klebt ist das GPO nicht relevant. Kannst du ja mal testen bevor du es für alle TS ausrollst.

Geschrieben

Das hatte ich missverstanden. Du hast recht, ich definiere es am Benutzer direkt, hätte es aber eben gerne per GPO verteilt. Dann aber Schritt für Schritt.

 

.... nu bin ich aber auch schon fast durch. Getestet hab ich es und es funtkioniert.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...