Jump to content

GP-Definition & GP-Vererbung?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

ich hab nun beim W2003 Server 3 Möglichkeiten die Gruppenrichtlinie einzustellen.

 

gpedit.msc

Verwaltung/Sicherheitsrichtlinie für Domänen

Verwaltung/Sicherheitsrichtlinie für Domänencontroller

 

kann mir einer von euch schlauen füchsen erklären wozu die alle da sind?

lokal?

für gesamte Domäne (DefautPolicy nehme ich an)?

 

und noch was:

ich kann doch fürs AD ein neues FirstLevel-Objekt erstellen.

ich kann innerhalb dieses Containers doch dann auch eine Sicherheitsrichtlinie definieren. das geht doch oder? wie?

 

gilt diese Richtlinie dann nur für den Container?

was ist wenn ich mehrer Untercontainer hab? Vererbung?

wenn ich in einem untercontainer eine neue GP definiere, setzt diese dann die GP drüber ausser kraft? oder wird das kombiniert?

 

Tx leudde

Link zu diesem Kommentar

yo, tx erstmal.

 

also:

 

GPEdit:

 

Einstellungen die über den lokalen Gruppenrichtlinieneditor gesetzt sind gelten für alle Benutzer an diesem System. Sowohl für Lokale Benutzerkonten, als auch für die Domänen Benutzer. Ist in der dort hinterlegten *.pol Datei die Richtlinie "Desktop Symbole ausblenden" gesetzt, so werden diese bei keinem Benutzer angezeigt, da diese Einstellungen unter normalen Bedingungen in der Richtlinie auf Domänen/OU Ebene "Nicht konfiguriert" ist.

 

Richtlinien kommen in folgender Reihenfolge zur Anwendung:

 

- Lokale Richtlinie

 

o Standortrichtlinien

 

§ Domänenrichtlinien

 

· OU-Richtlinien von der übergeordneten OU zur untergeordneten

 

es ziehen also die lokalen Sicherheitsrichtlinien zuerst. wenn die nicht konfiguriert sind(sind doch standartmäßig nicht definiert, oder?), dann die Standortrichtlinien... usw.

seh ich das so richtig?

 

die DefaultDomainPolici ist dann also Verwaltung/Sicherheitsrichtlinie für Domänen

richtig?

 

und Verwaltung/Sicherheitsrichtlinie für Domänencontroller?

ist das dann die lokale richtlinie des computers(domänencontroller)? oder wie?

 

tx

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...