Jump to content

GPO Drucker Mapping


Go to solution Solved by NorbertFe,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Recommended Posts

Posted

Gute Morgen zusammen,

scheinbar habe ich gerade einen Denkfehler....

Ich möchte Drucker per GPO mappen. Dazu habe ich eine OU erstellt und dieser OU eine Gruppe Druckermapping  hinzugefügt. In dieser Gruppe gibt es zum testen einen User.

Die GPO erstellt und mit der OU verknüpft. Dummerweise funktioniert das Mapping in dieser Konstellation nicht.

Wenn ich die GPO ganz oben auf der Domäne Aufhänge, dann klappt es. Scheint also nicht an der GPO selbst zu liegen.

Ich bin mir nicht mehr ganz sicher bzw. hab ich irgendwas im Kopf das GPOs nicht auf Gruppen ziehen?

 

Für eure Tipps und Hilfe bedanke ich mich im voraus.

 

Gruß

Rocknar 

Posted

Hi,

vor 8 Minuten schrieb Rocknar:

Ich bin mir nicht mehr ganz sicher bzw. hab ich irgendwas im Kopf das GPOs nicht auf Gruppen ziehen?

das ist korrekt. In oder unterhalb der OU müssen sich Computer- und/oder Userkonten befinden. Eine Gruppe könnte hier im Bereich der Sicherheitsfilterung ins Spiel kommen.

 

Gruß

Jan

Posted
Gerade eben schrieb xrated2:

 

Warum denn nicht mit der Gruppe?

 

Öhm... GPO mit der Gruppe Verknüpfen? Oder meinst du per Sicherheitsfilter? 

vor 10 Minuten schrieb testperson:

Hi,

das ist korrekt. In oder unterhalb der OU müssen sich Computer- und/oder Userkonten befinden. Eine Gruppe könnte hier im Bereich der Sicherheitsfilterung ins Spiel kommen.

 

Gruß

Jan

Ok alles klar dann schaue ich mir das an.

Also ich habe jetzt die Printgruppen in der Sicherheitfilterung der GPO hinzugefügt. Funktioniert trotzdem nicht... grummel.

 

Noch jemand eine Idee? 

Posted

Die Computer müssen das GPO LESEN dürfen. Wenn im Verwaltungsbereich des GPO nur Benutzerkonten sind, funktioniert das nicht. Dieser Artikel könnte Klarheit schaffen: https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016

Natürlich kannst Du die Usergruppe als Sicherheitsfilter verwenden, aber Du musst den Computern das LESES des GPO erlauben. Die Sicherheitsgruppe der User fügt man seit dem o.g. Artikel über den Reiter Delegierung hinzu. Dort können die Leserechte übernommen werden.

 

Natürlich muss sich der User nach dem Hinzufügen zu der Gruppe mindestens einmal ab- und wieder angemeldet haben.

Posted

Leider funktioniert es immer noch nicht.

 

Die zwei Gruppen habe ich über den Sicherheitsfilter hinzugefügt. Berechtigung: Lesen und GPO übernehmen

 

Über Delegierung habe ich Authentifizierte Benutzer und Domänencomputer hinzugefügt mit der Berechtigung Lesen.

 

In GPO Richtlinienergebnis ist die GPO bei dem Computer/User nicht zu finden.

 

Komisch...

 

 

 

Posted
vor 14 Minuten schrieb Rocknar:

Authentifizierte Benutzer und Domänencomputer

Das ist unnötig, weil Domaincomputers in Authentifizierte Benutzer enthalten ist.

 

Stecken in der OU denn nun Gruppen oder die Benutzer oder Computer für die das gelten soll? 

Posted
vor 5 Minuten schrieb NorbertFe:

Das ist unnötig, weil Domaincomputers in Authentifizierte Benutzer enthalten ist.

 

Stecken in der OU denn nun Gruppen oder die Benutzer oder Computer für die das gelten soll? 

In der OU sind die Gruppen für die es gelten soll.

Posted
vor 5 Stunden schrieb testperson:

das ist korrekt. In oder unterhalb der OU müssen sich Computer- und/oder Userkonten befinden. Eine Gruppe könnte hier im Bereich der Sicherheitsfilterung ins Spiel kommen.

 

Wie deutlich möchtest du hören, dass Gruppenrichtlinien NICHT auf Gruppen sondern auf Benutzer- und Computerkonten wirken?

Posted

Ok alles klar.

 

Wenn ich zb. ein OU habe wo alle User drin sind und ich möchte das nur gewisse User den Drucker bekommen, dann gehe ich so vor?

 

GPO erstellen auf die OU mit "alle Usern" verknüpfen und dann in der Sicherheitsfilterung zb. eine Gruppe reinpacken, in der nur bestimmte User aus der OU mit "allen Usern" beinhalten damit nicht alle den Drucker bekommen.

 

Kann ich es so machen?

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...