mad-max79 11 Geschrieben 26. Juli 2016 Melden Geschrieben 26. Juli 2016 Hallo zusammen, ich würde gerne, sobald ein Computerkonto Mitglied in einer Organisationseinheit wird, dass dieses in einer bestehenden Gruppe aufgenommen wird. Kann ich so eine Zuweisung über eine GPO steuern?
NorbertFe 2.283 Geschrieben 26. Juli 2016 Melden Geschrieben 26. Juli 2016 Nein. Das geht nur per Skript oder 3rd Party Tools. Ein gpo wirkt ja nur auf dem Client und nicht im ad.
testperson 1.862 Geschrieben 26. Juli 2016 Melden Geschrieben 26. Juli 2016 (bearbeitet) Hi, täglich ein Script dürfte das einfachste sein. Ansonsten müsste ein AD Objekt welches bewegt wird aber auch im Eventlog auftauchen. An das Ereignis ließe sich eine Aufgabe hängen. (https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID=5139) Gruß Jan bearbeitet 26. Juli 2016 von testperson
NorbertFe 2.283 Geschrieben 26. Juli 2016 Melden Geschrieben 26. Juli 2016 Das taucht aber nur auf, wenn man das logging so konfiguriert hat. Und ob man das will, sollte man vorher überlegen. ;)
testperson 1.862 Geschrieben 26. Juli 2016 Melden Geschrieben 26. Juli 2016 Keine Arme keine Kekse ;) Und (während der Arbeit) überlegen kann selten schaden..
NorbertFe 2.283 Geschrieben 26. Juli 2016 Melden Geschrieben 26. Juli 2016 ja aber manche tun sich dabei auch weh. ;)
daabm 1.431 Geschrieben 26. Juli 2016 Melden Geschrieben 26. Juli 2016 Google hilft: "Shadow groups"...
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden