Jump to content

Verteilung von GPOs auf Clients


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

bei uns in der AD gibt es folgendes Szenario:

 

Clients sind in der OU domain\clients\user clients

User sind in der OU domain\user\user accounts

 

Wenn ich eine GPO erstelle und diese nur mit "domain\clients\user clients" wird diese nicht vollzogen.

 

Was ist da die beste Möglichkeit? Ich möchte ungern alles mit WMI-Filtern vollmachen, der Übersicht halber.

 

Und greifen dann sowohl Benutzer- als auch Computereinstellungen?

 

Viele Grüße

prax

Link zu diesem Kommentar

Moin,

 

willkommen an Board!

 

Gruppenrichtlinien haben zwei Bereiche, die jeweils nur für ihre Objektklassen gelten. Einstellungen unter "Computereinstellungen" wirken nur auf Computer-Accounts. Solche unter "Benutzer-Einstellungen" wirken nur auf User-Accounts. Daher nehme ich mal an, dass dein GPO Benutzereinstellungen enthält, die dann nicht auf Computer-Accounts wirken.

 

Ein GPO mit Benutzereinstellungen musst du also an eine OU mit User-Accounts binden. Eines mit Computereinstellungen muss an eine OU mit Computeraccounts gebunden werden. Wichtig: Nur User oder Computer, Gruppen zählen nicht.

 

(Es gibt da noch eine Besonderheit mit dem "Loopback-Modus", aber deiner Beschreibung nach vermute ich nicht, dass du den brauchst.)

 

Ich hätte jetzt gern auf gruppenrichtlinien.de verlinkt, aber da scheint es keinen brauchbaren Grundlagen-Artikel zu geben.

 

Gruß, Nils

 

bearbeitet von NilsK
Link zu diesem Kommentar

Hi,

 

ich tippe auf den "Advanced Hibernate" und das deine PCs somit nicht wirklich durchbooten und/oder https://www.gruppenrichtlinien.de/artikel/ssd-zu-schnell-synchroner-startvorgang-nicht-moeglich/

Generell würde ich dir aber von einer Software Installation per GPO abraten und direkt in Richtung WSUS und WPP oder einer "richtigen" Softwareverteilung schauen.

 

Gruß

Jan

 

P.S. / OT: Die GPO / das GPO :D

Link zu diesem Kommentar

@testperson die/das GPO haben wir beerdigt, wir bleiben bei "die". Auch wenn "das" Objekt grammatikalisch richtig wäre, hat sich im Sprachgebrauch das "objekt" hinten verselbständigt und wir denken nur noch "die Gruppenrichtlinie" bzw. dann kurz "die GPO". Schade, aber ist halt so.

 

@praxmo "Nicht angewendet" - erste Diagnose ist immer gpresult mit entsprechenden Parametern. Ich empfehle gerne "gpresult /h report.html" in einer Admin-Commandline. Der HTML-Report ist im Browser leichter zu analysieren als die Textausgaben der übrigen Varianten.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...