schnarchzapfen 10 Geschrieben 12. September 2005 Melden Geschrieben 12. September 2005 Hallo, mein Chef möchte gerne, dass alle unsere Domänengruppen (==> W2k3-Domäne im Einheitlichen Modus) der Übersicht halber in einer eigenen OU mit dem Name "Gruppen" liegen bleiben und diese bei Bedarf zwecks der Anwendung von Gruppenrichtlinien o.ä. mit anderen OUs quasi verknüpft jedoch nicht gänzlich verschoben werden. Geht so etwas und wenn ja wie? Gruß Schnarchzapfen
grizzly999 11 Geschrieben 12. September 2005 Melden Geschrieben 12. September 2005 Nein, das geht nicht. Die Gruppe kann man verschieben, wohin man will, so ist das by design und auch absolut ok. Wenn man dagegen eine OU verschiebt, werden die Elemente innerhalb der OU mit verschoben. Allerdings schint mir da noch ein kleine Verständinsproblem vorzuliegen, denn Gruppenrichtlinien wirken sich nicht auf Gruppen aus. nur auf benutzer- und Computerkonten. Aber: Will man GPOs für Benutzer und Computer abhängig von der mitgliedschaft einer Gruppe haben, dann muss man die Gruppenrichtlinie weiter oben festmachen und über die DACL der Richtlinie zur Anwendung nur für diese Gruppe filtern. Näheres dazu auch bei Kollege Mark unter http://www.gruppenrichtlinien.de grizzly999
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden