Jump to content

Gruppenrichtlinien über VPN


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben (bearbeitet)

Hallo liebes Forum,

 

ich hätte mal eine Frage zur Anwendung von GPO/GPP: ich nutze einen Windows Server 2016 und habe einige GPOs/GPPs eingerichtet. in der Domäne funktioniert alles problemlos. Für die Laptops meiner Domäne habe ich eine GPO "Hintergrundaktualisierung von Gruppenrichtlinien deaktivieren" - aktiviert ... d.h. die Laptops sollten sich während einer Benutzersitzung keine GPOs/GPP vom Domänencontroller ziehen... innerhalb der Domäne ists ja nicht schlimm, aber:

 

wenn ich mich von einem externen Netz per VPN in mein Domänennetzwerk einwähle, zieht sich der betreffende Laptop die GPPs .. sodass letzendlich die Laufwerks- und Druckerzuordnungen übers VPN erfolgen. Das möchte ich aber nicht. Wie kann ich das verhindern ?!.. Über Zielgruppenadressierung mit Auswertung der IP wird ja nicht ganz funktionieren, da der Rechner per VPN ja eine IP aus dem lokalen Netz bekommt...

 

Wo habe ich denn meinen Denkfehler bzw. meine Lösungsblockade ??!

 

MfG

Tobias

bearbeitet von WileC
Geschrieben
vor 11 Minuten schrieb WileC:

Auswertung der IP wird ja nicht ganz funktionieren, da der Rechner per VPN ja eine IP aus dem lokalen Netz bekommt...

Also in mir bekannten VPNs bekommen Clients keine ip des lokalen Netzes. Vielleicht kannst du das ja konfigurieren.

Geschrieben
vor 33 Minuten schrieb Tektronix:

Moin,

eventuell über WMI-Filter.

SELECT * FROM Win32_IP4RouteTable WHERE MASK="255.255.255.255" AND Caption LIKE "192.168.%.%"

dh. den WMI-Filter muss ich auf alle GPO/GPP anwenden, die nicht zugeteilt werden?

 

Geschrieben

und um die geht es mir ausschliesslich... dass die GPPs bei bestehender VPN-Verbindung ausgeführt werden.. dies aber NICHT geschehen soll... und die GPO "Hintergrundaktualisierung..." habe ich ja gesetzt...

 

Geschrieben

Doch das funktioniert. Nur vermutlich nicht so wie du erwartest.

https://gpsearch.azurewebsites.net/#335

Note: If you make changes to this policy setting, you must restart your computer for it to take effect.

 

Heißt der Computer erhält die Vorgabe im VPN den Background Refresh zu deaktivieren, aber das würde erst nach einem Reboot passieren. ;) Denn vorher weiß er davon j a nix.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...