Jump to content

neue Gruppe für Gruppenrichtlinien


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich schlage mich geraume Zeit mit Gruppenrichtlinien herum.

Vor mir steht also ein W2k Server mit AD, welcher PDC ist.

Nun habe ich zwei Gruppen angelegt, nennen wir sie 'test1' und 'test2'. Diesen Gruppen und damit auch ihren Mitgliedern

möchte ich nun Rechte zuweisen (in meinem speziellen Fall: ein Start-Skript). Ich weiß, dass ich die Richtlinien in der MMC mir

anzeigen lassen kann. Rufe ich diese auf und wähle die Konsole 'gpedit.msc' so sehr ich die Computer-Richtlinien und die Benutzer-Richtlinien.

Wie komme ich aber nun dazu, dass neben diesen beiden auch 'test1' und 'test2' dort angezeigt werden ? Ich habe schon probiert diese als SnapIn hinzuzufügen, habe diese allerdings nicht angezeigt bekommen.

Wo liegt also der Haken ? Wie kann ich die speziellen Richtlinien dieser Gruppen ändern ?

Vielen Dank.

Olli

 

PS: Beide Gruppen sind globale Sicherheitsgruppen.

Link zu diesem Kommentar

Hallo Olli,

 

sind diese beiden Gruppen in OUs? Wenn nein, leg eine OU an und verschieb die beiden Gruppen dort hin. Dann klick rechte Maustaste auf die OU und wähle Eigenschaften --> Register Gruppenrichtlinien. Dort kannst Du eine neue GPO erstellen und mit "Bearbeiten" aufmachen. Von dort gehst Du auf Benutzerkonfiguration --> Windows Einstellungen --> Skripts.

Willst Du ein Loginscript für die User, oder eine Script für die Rechner? Wenn für die Rechner dann unter Computerkonfiguration--> Windows Einstellungen --> Skripts.

 

Willst Du den Gruppen "test1" und "test2" unterschiedliche GPOs zuweisen, musst Du über die Registerkarte Gruppenrichtlinie, die GPO auswählen und ...*überleg.. ich glaub auf Eigenschaften klicken. Dort auf Register Sicherheit und die Gruppe "Authentifizierte Benutzer" rausnehmen und dafür die jeweilige Gruppe eintragen. Achte darauf das die Gruppen das Recht "Lesen" und "Gruppenrichtlinie übernehmen" (wichtig) kriegen.

 

Soll eine komplette OU eine GPO übernehmen, brauchst Du an den Sicherheitseinstellungen nichts vorzunehmen, da die "Authentifizierten Benutzer" standardmäßig eingetragen sind.

 

Über die Konsole hab ich ehrlich gesagt noch keine GPO in der AD geändert. Wird vielleicht gehen? Ich weiss es nicht. Ich geh über den o.g. Weg.

 

Hab noch einen Link http://www.wintotal.de/Artikel/gruppenrichtlinien/teil1/teil1.php. Ist dort gut beschrieben (auch 2. Teil lesen). Falls Du ein gutes Buch über MS Netzwerke suchst schau dir das Buch an, was auf der Seite steht. Damit hab ich letztens eine 2000er Domäne aufgebaut und neue Clients per RIS installiert, GPOs eingerichtet etc. Kann das Buch nur empfehlen. Supergeil! Richtet sich an Newbies, die gute Admins werden wollen :) Jaa, ich oute mich morgens um 2. ;)

 

Hoffe ich konnt Dir helfen :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...