Jump to content

GPO Zugriff auf OU erlauben / verweigern


Direkt zur Lösung Gelöst von NilsK,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene BeitrÀge

Geschrieben

Hallo zusammen, ich möchte folgendes umsetzten:

 

In unserem AD haben wir eine OU. In dieser OU befinden sich weitere OUÂŽs. Nun möchte ich in der obersten OU nur fĂŒr einen bestimmten PC und einer bestimmten Benutzergruppe eine GPO erstellen.

Die GPO soll auf der obersten OU das "Lokale anmelden" zulassen und bei den darunterbefindlichen OU den Zufriff verweigern. Ist das mit einer GPO getan bzw. kann ich das so ĂŒberhaupt umsetzen wir ich es denke ?

Falls ich noch wichtige Infos vergessen haben sollte, bitte nicht zögern zu fragen. Danke im Voraus. 

Geschrieben (bearbeitet)

Hallo daabm,

das Ziel der Aktion ist, dass sich bestimmte Benutzer nur an einem bestimmten PC innerhalb der DomÀne anmelden sollen. Bei allen anderen PCŽs soll eine Anmeldung nicht möglich sein.

 

Nachtrag:

Benutzer sollen sich wie oben beschrieben nur an einem bestimmten PC (OU) anmelden können.

Unterhalb dieser OU soll die Anmeldung fĂŒr die jeningen, die sich anmelden können verweigert werden.

 

domÀne.local

    ------- OU / GPO - anmelden zulassen (nur bestimmte Benutzer einer Gruppe)

           ------- OU / GPO - anmelden verweigern (nur fĂŒr die bestimmten Benutzer, welche sich oberhalb anmelden können, alle anderen dĂŒrfen sich anmelden)

 

Hoffe, dass es nun verstÀndlicher ist. Vielen Dank im Voraus.

 

 

bearbeitet von aldisachen
  • Beste Lösung
Geschrieben

Moin

 

du erzeugst zwei Gruppen. In eine (A) kommt der Rechner der Ober-OU, in die andere (B) die Rechner der Unter-OU.

Dann erzeugst du zwei GPOs. Die eine (alpha) regelt, was fĂŒr den/die Rechner der Gruppe A gelten soll. Die andere (beta) regelt, was fĂŒr die Rechner der Gruppe B gelten soll.

 

GPO alpha koppelst du an die Ober-OU und stellst in den Sicherheitseinstellungen der GPO alpha ein, dass sie nur fĂŒr die Gruppe A ĂŒbernommen werden soll.

GPO beta koppelst du an die Unter-OU und stellst in den Sicherheitseinstellungen der GPO beta ein, dass sie nur fĂŒr die Gruppe B ĂŒbernommen werden soll.

 

Das testest du zunĂ€chst in einer separaten Laborumgebung. Wenn es da fertig entwickelt und getestet ist, ĂŒbertrĂ€gst du es in die Produktion.

 

Gruß, Nils

 

 

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto fĂŒr unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...