Jump to content

GPO nicht für bestimmte Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen,

 

ich möchte auf 2008R2 eine GPO für die OU User aktivieren welche an vielen Accounts Outlook Cache mode aktiviert.

Nun gibt es einige Konten die Pc+Laptop verwenden und zusätzlich noch auf dem Terminalserver mit Outlook arbeiten.

Am Terminalserver sollte Cachemode natürlich nicht zur Verfügung stehen.

 

Mehrere Konten mit Cache mode+Handy Push sollte kein Problem sein.

Wie kann ich allerdings Cachemode am Terminalserver unbedingt für User A verweigern, wenn User A aber ein Laptop und Pc mit Cachemode hat.

Ich würde gerne alles rein via GPO einstellen, wenn möglich.

GPO sind ja Userbezogen. Ich dachte an eine Sicherheitsfilterung, bin aber nicht sicher ob dies auch auf Computebene funktioniert.

 

Danke für eure Tipps

 

Link zu diesem Kommentar
vor 5 Minuten schrieb NorbertFe:

Dazu gibts den Loopbackmodus. Alternativ einfach für die Terminalserver eigene GPO mit den Usereinstellungen auf die OU der TS verlinken und den Loopbackmodus mit "Ersetzen" aktivieren. Gibts übrigens seit ca. 18 Jahren ;)

Vielen Dank ich werde das später einmal ausprobieren. Wie ist denn die Reihenfolge. Erst die GPO an TS aktivieren und dann die GPO für die User oder umgekehrt ?

 

vor 17 Minuten schrieb NorbertFe:

Dazu gibts den Loopbackmodus. Alternativ einfach für die Terminalserver eigene GPO mit den Usereinstellungen auf die OU der TS verlinken und den Loopbackmodus mit "Ersetzen" aktivieren. Gibts übrigens seit ca. 18 Jahren ;)

Eine Frage noch: Bei Sicherheitsfilterung: muss ich dann Authentifizierte Benutzer entfernen und nur den Terminalserver hinzufügen damit der Loopbackmodus nur für den Terminalserver greifft? In der Ou Server sind natürlich mehrere Server vorhanden. Oder braucht er die Authentifizierte User um die GPO Loopbackmodus für die USer zu aktivieren?

Link zu diesem Kommentar
vor 8 Minuten schrieb goat82:

Vielen Dank ich werde das später einmal ausprobieren. Wie ist denn die Reihenfolge. Erst die GPO an TS aktivieren und dann die GPO für die User oder umgekehrt ?

https://www.gruppenrichtlinien.de/artikel/remote-desktop-server-terminal-server/

https://www.gruppenrichtlinien.de/artikel/loopbackverarbeitungsmodus-loopback-processing-mode/

 

vor 8 Minuten schrieb goat82:

Eine Frage noch: Bei Sicherheitsfilterung: muss ich dann Authentifizierte Benutzer entfernen und nur den Terminalserver hinzufügen damit der Loopbackmodus nur für den Terminalserver greifft? In der Ou Server sind natürlich mehrere Server vorhanden. Oder braucht er die Authentifizierte User um die GPO Loopbackmodus für die USer zu aktivieren?

Du solltest den Terminalserver dann in eine eigene OU schieben.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...