angus-old 10 Geschrieben 21. September 2005 Melden Geschrieben 21. September 2005 Morgen Leute, Ich hab einen Windows 2003 Server installiert. AD und DNS sind installiert und Funktionieren so weit. Nun habe ich das GPMC Programm installiert und die Gruppenrechtlinien mittels OUs und GPOs eingerichtet. Ich Benutze nur die Usereinstellungen nicht dei Computereinstellungen. Soweit funktioniert dies auch. Z.B wenn ich sag, das "ausführen" nicht im Startmenü steht verschwindet diese auch. Das Problem liegt bei den Netzwerkeinstellungen. Ich kann weder TCP/IP Oder sonst noch was ändern. Aber unter "Administrierte Vorlagen/Netzwerk/Netzwerkverbindung ist alles so eingestellt das man vollen Zugriff haben müsste. Gibt es noch einen zweiten Ort an dem man etwas einstellen muss?
IThome 10 Geschrieben 21. September 2005 Melden Geschrieben 21. September 2005 In welchen Gruppen befinden sich denn die User, die die TCP/IP Einstellungen nicht ändern dürfen?
angus-old 10 Geschrieben 21. September 2005 Autor Melden Geschrieben 21. September 2005 Ich hab in der AD eine neue OU erstellt namens "mitarbeiter". In der OU habe ich eine Gruppe erstellt namens "Mitarbeiter" und den Benutzer des einzelnen PC's mit dem ich die Gruppenrechtlinien teste. Im GPMC habe ich dann diese OU als GPO hinterlegt.
IThome 10 Geschrieben 21. September 2005 Melden Geschrieben 21. September 2005 Hast Du das Problem nur, wenn sich einer der User anmeldet (der lokal wahrscheinlich auch nur Userprivilegien hat) oder hast Du das Problem auch, wenn Du es mit einem Administrator probierst ? Ich glaube nämlich nicht, dass die Einschränkung von einem GPO kommt, sondern dass die Benutzer lokal einfach nicht die nötigen Privilegien haben (sie sind nur Benutzer) ...
angus-old 10 Geschrieben 21. September 2005 Autor Melden Geschrieben 21. September 2005 Wenn ich mich nicht an der Domäne anmelde sondern als Admin Lokal auf dem Rechner kann ich alles einstellen.
grizzly999 11 Geschrieben 21. September 2005 Melden Geschrieben 21. September 2005 So sehe ich das auch. TCP/IP-Einstellungen und andere Änderungen in diesem Bereich auch ist den Administratoren vorbehlaten. Ab XP können auch Mitlgieder der lokalen Gruppe Netwerk-Operatoren auch viele Netzwerkeigenschaften ändern. grizzly999
angus-old 10 Geschrieben 21. September 2005 Autor Melden Geschrieben 21. September 2005 Mir geht es eigentlich nur im die TCP/IP Einstellungen.
grizzly999 11 Geschrieben 21. September 2005 Melden Geschrieben 21. September 2005 Und was soll ich jetzt noch sagen. Zur Erlaubnis diese zu ändern habe ich alles gesagt :rolleyes: grizzly999
angus-old 10 Geschrieben 21. September 2005 Autor Melden Geschrieben 21. September 2005 Ich hab jetzt mal den Benutzer in diie Gruppe "Mitarbeiter" hinzugefügt. Diese Gruppe habe ich bei "Mitglieder von" folgendes eingetargen: - Administratoren - DHCP Administrationen - DNS Admins - Netzwerkkonfigurations-Operatoren - RAS uns IRS Server - Server Operatoren aber es geht immer noch nicht. :( EDIT: 2 Seite
IThome 10 Geschrieben 21. September 2005 Melden Geschrieben 21. September 2005 Hast Du den Benutzer auch ab- und wieder angemeldet ? edit: Füge testweise! mal die globale Gruppe Domänenbenutzer der lokalen Gruppe Administratoren auf dem PC des Benutzers hinzu, abmelden und anmelden, dann probierst Du es noch mal ...
angus-old 10 Geschrieben 21. September 2005 Autor Melden Geschrieben 21. September 2005 Ja sogar neu gestratet
angus-old 10 Geschrieben 21. September 2005 Autor Melden Geschrieben 21. September 2005 Wenn ich versuch bei den Administratoren eine Gruppe hinzuzufügen bringt er die Meldung "Zugriff verweigert"
IThome 10 Geschrieben 21. September 2005 Melden Geschrieben 21. September 2005 Melde Dich am Client-PC als Domänenadministrator an, füge der lokalen Gruppe Administratoren die globale Gruppe Domänenbenutzer zu (nur temporär). Melde Dich ab und melde Dich dann als normaler Benutzer (einer der Domänenbenutzer, auf den Du die Richtlinie anwenden willst) wieder an und versuche, ob Du in den Netzwerkeigenschaften etwas verändern kannst ...
angus-old 10 Geschrieben 21. September 2005 Autor Melden Geschrieben 21. September 2005 Perfekt jetzt Funktionierts. merci
IThome 10 Geschrieben 21. September 2005 Melden Geschrieben 21. September 2005 Es liegt also NICHT an der GPO, die Benutzer haben lokal zu wenig Privilegien, wenn Du es so lässt, sind die Benutzer alle lokale Administratoren (aber keine Domänenadmins), das sollte Dir klar sein ...
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden