Jump to content

Gruppen in OUs


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich wage mich gerade an das Thema OU und habe mal eine Frage bzw. ein Problem.

Ich hab' im AD eine OU mit dem Namen IESperrtest erstellt. Darin das Gruppenrichtlinienobjekt IERestrict.

Darin wiederum, habe ich festgelegt, dass die Tab "Verbindungen" im IE unter Internetoptionen ausgeblendet werden soll.

 

Jetzt mein Problem.

Damit die Richtlinie zieht muss ich den Benutzer von users in die OU verschieben.

Das fand ich nicht so schön.

Also habe ich eine globale Gruppe "Internet beschränkt" in der OU angelegt und den Benutzer als Mitglied der Gruppe gemacht.

Leider zieht dann die Richtlinie nicht mehr und die Verbindungs-Tab ist wieder da.

 

Warum? und wie kann ich das lösen, oder geht das prinzipiell nicht?

 

PS: Zur Hintergrundinfo: Der User steckt in der Gruppe Domänen-Benutzer, und von uns definierten Gruppen, wie Fertigungsleitung, Verwaltung, Fertigung, WWS etc.

 

Danke für Eure Hilfe,

 

-nin

Link zu diesem Kommentar
Eine möglichkeit wäre eine unter OU in Users zu erstellen, die GPO darauf zu linken und den benutzer dort reinzutun. Hätte da Ergebniss dass der benutzer sowohl deine IE richtlinie als auch die Users richtlinien vererbt bekommt.

 

 

Sollte das nicht klappen aufgrund des OU Designs, dann kann man als letzte Möglichkeit noch auf Delegierung/Richtlinien Filterung zurückgreiffen. Da kann man dann nur dieser Gruppe "Richtlinie übernehmen" erteilen. Allerdings sollte man sparsam mit solchen Einstellungen umgehen.

 

 

Gruss

Velius

 

 

Edit: @MacBoon

 

Genau damit machst du aber die Richtlinien am unübersichtlichsten!

Link zu diesem Kommentar
Eine möglichkeit wäre eine unter OU in Users zu erstellen, die GPO darauf zu linken und den benutzer dort reinzutun. Hätte da Ergebniss dass der benutzer sowohl deine IE richtlinie als auch die Users richtlinien vererbt bekommt.

Hallo, danke für Deine Antwort, aber wenn ich auf users rechtsklicke und Neu wähle, habe gar keine Möglichkeit mehr eine Organisationseinheit zu erstellen.

 

Dann dachte ich meine zuvor erstellte OU in users zu verschieben, aber dann kam angehängte Meldung.

 

Gruß, -nin

Link zu diesem Kommentar

Hallo

 

@ Velius

 

Irgendwas wird immer unübersichtlich. Aber mit OU´s bin ich nie so flexibel wie mit Gruppen. Und für die GPO´s gibt es ja die GPMC :D :.

 

Aber kommt darauf an, wie man die GPO´s nutzen will.

Wir filtern sehr stark nach den jeweiligen Bedürfnissen der Usern und könnten das mit OU´s nicht mehr lösen

 

 

Gruß MacBoon

Link zu diesem Kommentar
Kann es sein dass du den Default Container "Users" verwendest.

Darunter kann man nämlich keine OU´s anlegen (zumindest Standartmäßig nicht vielleicht gibt es einen Wourkaround oder so is mir aber nicht bekannt)

 

Wenn du deine Benutzer in eine Andere OU Verfrachtest sollte das funktioniern.

 

Ja, der users Container, der direkt mit der Serverinstallation angelegt wird. Also dann werde ich wohl keine andere Wahl haben, als den User in die OU zu verschieben.

 

Gruß und danke, -nin

Link zu diesem Kommentar

Dadadum har recht. Die Standardcontainer (und dazu gehört der Container users) sind nicht weiter unterteilbar.

 

Gruppenrichtlinienobjekte können mit den Containern Standort, Domäne und Organisationseinheit verknüpft werden und wirken nur auf die darin enthaltenen Endobjekte: Computerrichtlinien auf die Computer, Benutzerrichtlinien auf die Benutzer. Dabei muss natürlich auf die Anwendungs- und Vererbungsreihenfolge geachtet werden.

 

In der Regel wird ein den Unternehmensrichtlinien entsprechendes Organisationseinheitenmodell entworfen, welches als Ziel hat, die Verwaltung der Computer und Benutzer entsprechend zu vereinfachen. Dazu werden die Benutzer und Computer entsprechend in den Organisationseinheiten aufgenommen. Mittels der Gruppenrichtlinien können nun die Arbeitsumgebungen der Benutzer auf ihren Computern automatisiert eingerichtet und verwaltet werden.

 

Gruppen verfolgen ein anderes Ziel: sie dienen auf der einen Seite zum Organisieren von Benutzern nach bestimmten Kriterien, zum anderen werden sie dazu verwendet, in Zugriffssteuerungslisten (z.B. Freigabe, NTFS) ihre Mitglieder mit den definierten Berechtigungen zu versorgen.

 

Obwohl Gruppenrichtlinien Gruppenrichtlinien heißen, können sie nicht auf Gruppen. sondern nur auf die in den Containern enthaltenen Endobjekte angewendet werden.

Link zu diesem Kommentar

Danke für die vielen Antworten.

Ich habe hier im Betrieb mit einem stehenden AD angefangen. Alle user und Gruppen sind im Ordner users eingegeben, hier gibt es überhaupt keine OUs, meine ist die erste.

 

Da sich mein Stellvertreter (Chef) wahrscheinlich gegen eine Neustrukturierung sperren wird, hatte ich gedacht, dass es mit der Gruppe inder OU und dem User im Ordner users noch eher dem Urzustand entspricht.

 

Gruß, -nin

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...