Jump to content

Empfohlene Beiträge

Hallo zusammen,

 

ich möchte eine GPO haben die nur auf eine bestimmte Gruppe wirkt.

Daher habe ich die GPO direkt unter der Domäne für alle angelegt und dann unter Delegierung die Authentifizierten User gelöscht und stattdessen der entsprechenden Gruppe genau dieselben Rechte gegeben die vorher die Auth. User hatten.

 

Die GPO an sich funktioniert, lege ich sie auf eine Test OU, in der ein Test User mit Standard-Rechten liegt, wird die GPO bei Anmeldung ausgeführt.

Jetzt möchte das ganze aber halt für NUR eine bestimmte Gruppe haben...

 

Gruß

Thomas

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen
vor 41 Minuten schrieb testperson:

Hi,

 

du musst den Computer-Objekten (z.B. Domänencomputer) auch das Lesen des GPO erlauben.

 

Gruß

Jan

Vielen Dank! Das ging ja einfach =) 

Noch ne kurze Frage...

 

Vermutlich wird es nicht möglich sein, aber könnte ich auch einen Computer explizit ausnehmen für die GPO ? 

bearbeitet von TDW88

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen
vor einer Stunde schrieb TDW88:

Verweigere in der Rechteverwaltung dann einfach das Leserecht ?

Nein die Übernahme. Man könnte ja auch lesen was einem geantwortet wird. :)

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen
vor 8 Stunden schrieb NorbertFe:

Nein die Übernahme. Man könnte ja auch lesen was einem geantwortet wird. :)

Bei User-GPOs braucht der Computer nur Lesen, ob Du dem Apply verweigerst oder nicht ist herzlich egal. Du mußt dem einen Computer also explizit das Lesen verweigern.

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen
vor 12 Stunden schrieb daabm:

Du mußt dem einen Computer also explizit das Lesen verweigern.

Och Mensch, das heißt doch Gruppenrichtlinien. Da nimmt man Gruppen und keine einzelnen Konten. :P

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Moin,

 

Am 21.2.2019 um 10:56 schrieb Sunny61:

Die Authentifizierten Benutzer sind löschen, sondern nur das Übernehmen Recht am GPO entziehen, geht über den Reiter Delgierung > rechts unten Erweitert.

 

lass mich raten - du hast den Beitrag auf Englisch geschrieben und automatisch übersetzen lassen?

 

*SCNR*

 

Gruß, Nils

 

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen
vor 38 Minuten schrieb NilsK:

Moin,

 

lass mich raten - du hast den Beitrag auf Englisch geschrieben und automatisch übersetzen lassen?

 

*SCNR*

 

 

Boah, was ein Mist! :)

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden

Werbepartner:



×