Jump to content

Policies Anwenden auf Clients


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute,

 

ich hab da mal eine Frage zu windows srv 03 Policies. Und zwar wurde nun endlich auch bei uns eine reine 2003 Domain Controller Infrast. aufgebaut und nun würde ich sehr gerne Policies ins Spiel kommen lassen. Problem ist, da ich selber bislang nich t wirklich viel viel Policies zu tun hatte.....sind auch meine Kenntnisse etwas beschränkt. Das einzige was ich sozusagen eingerichtet habe sind TS Policies.

 

Nun würde ich gerne Policies auf Clients einrichten, weiss aber nicht ganz wo ich das genau machen kann am PDC.

 

Danke für die Unterstützung vorab...!

Link zu diesem Kommentar
dat lesen, dat können wa verschieben

In einer funktionierenden AD-Domäne werden die Gruppenrichtlinien angewand. Das als Grundsatz.

Dann kommt die Frage danach, welche Richtlinie, welcher Knoten wirkt worauf. Und das ist nicht ganz so einfach.

In einer Domäne gibt es eine Default Domain Policy. Deren Knoten Computerkonfiguration wirkt auf alle Computer der Domäne. Der Benutzerknoten wirkt bei konfigurierten Loopbackverarbeitungsmodus.

Ums Lesen kommst du nicht herum. Das Lesen bringt Kenntnis, schafft Erkenntnis, zeigt Wege zum Ziel, verringert die Fehlermenge.

 

Mark Heitbrinks Gruppenrichtlinien.de wurde schon empfohlen, ich wiederhole das nachdrücklich.

 

Weiter möchte ich ans Herz legen:

 

http://www.mcseboard.de/community_cast.php

Link zu diesem Kommentar

Hi wrh$,

 

stimme meinen Vorredner auch zu.

 

Nun würde ich gerne Policies auf Clients einrichten, weiss aber nicht ganz wo ich das genau machen kann am PDC.

 

Danke für die Unterstützung vorab...!

 

sowie sich das für mich anhört denkst du noch in NT4.

 

Klick schalter umleg => Poledit kannst unter 2k u. 2k3 vergessen.

 

Das Thema Gruppenrichtlinien in 2k3 ist recht umfangreich u. komplex geworden und wenn du nicht weist wie du sie einrichten kannst solltest du dich imho auch zuerst mit den grundlagen beschäftigen.

 

Du kannst dir mit eine falschen Gruppenrichtlinienkonfiguration so schnell die Domäne zerschießen....(Default Domain Policy,... Interaktive Anmeldung verweigern, Jeder) oder solche spässchen.

 

Empfehlung lesen, lernen u. testen und dann erst Produktiv einsetzen:

 

Links hab ich hier schonmal gepostet:

https://www.mcseboard.de/showpost.php?p=387740&postcount=9

 

LG Gadget

Link zu diesem Kommentar

also danke euch für die antworten. ja das lesen bringt sicher jede menge. doch heute hätte mir gereicht "richitgen DNS Eintrag"?? das wars doch schon. ich habs auch selber verpeilt. bin die ganze zeit davon ausgegangen als wäre der richtige dns vorhanden...also der PDC. naja wie auch immer. die seite werd ich mir trotzdem ausschauen...ich denke auch dass sich in sachen policies eine menge getan hat.

 

vielen dank trotzdem an alle...bis denn

Link zu diesem Kommentar

Hi

 

bin die ganze zeit davon ausgegangen als wäre der richtige dns vorhanden...also der PDC.

 

PDC gibts bei 2k3 auch nicht mehr die Rollen der einzelnen Server sind jetzt über die sogenannten FSMO´s (Sprich: Fismos,) verteilt.

 

Mit Windows 2000 Active Directory wird das Einzelmastermodell der früheren Versionen von Windows erweitert, so dass jetzt mehrere Funktionen ausgeführt werden und Funktionen auf einen beliebigen Domänencontroller (DC) im Unternehmen übertragen werden können. Eine Funktion von Active Directory ist also nicht an einen Domänencontroller gebunden, dementsprechend wird sie als FSMO-Funktion (FSMO - Flexible Single Master Operation) bezeichnet. Momentan gibt es in Windows 2000 die folgenden fünf FSMO-Funktionen:

 

http://www.petri.co.il/understanding_fsmo_roles_in_ad.htm

 

LG Gadget

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...