Jump to content

SUS Group Police in Active Directory


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ich bin so nen bischen skeptisch wenn ich in unsere ADS eine group Policy für SUS eintragen will....unsere ADS umfasst mehrere Standorte weltweit, und wenn ich das jetzt nur für unseren Standort eintrage, bleibt das auch dabei oder repliziert sich das dann an alle weiter?

Worauf ich allerdings auch keine Lust habe auf allen unseren Rechner die policies per hand einzurichten (immerhin 50 stück)

 

 

Nochwas: wenn ich im SUSAdmin den Server angebe, auf den die clients zugreifen sollen (z.b. SUS-Server), müsste dann auf einer client maschine nicht auch dieses html-oberfläche kommen, wenn ich im explorer http://sus-server eingebe?!

 

 

und nochwas:

was muss man auf der lokalen machine jetzt ändern? nur die policies und/oder die reg-einträge?

Link zu diesem Kommentar

Hallo,

 

wenn ich ganz erhlich bin, blicke ich bei deinen Fragen nicht so ganz durch. Dennoch will ich mal das beantworten was ich verstanden habe:

 

1. GPO

 

da die Gruppenrichtlinien nur auf OU´s gesetzt werden können,

wird diese, wenn du für deine 50 Rechner eine oder meherer

OU´s erstellt hast, nicht an andere Clients im Forest

übertragen. Wichtig ist halt, dass du deine User in eine oder

mehrere OU´s gepackt hast! Einge GPO musst du nur einmal

entwerfen und kannst diese dann auf die verschiedensten

OU´s verteilen.

 

2. Lokale Richtlinie

 

Wenn du eine GPO über das AD sendest, brauchst du nicht

an jeden Client. Würde dir ausserdem nicht empfehlen, lokale

Richtlinien innerhalb einer Domäne zu verwenden. Lokale

Richtlinien gehen nämlich immer vor. Du müsstest bei jeder

Änderung loslaufen und jeden Client ändern. Das wäre

absoluter Blödsinn.

 

 

cue

 

Maik

Link zu diesem Kommentar

Hallo,

 

laut dem Hersteller (MS), werden Group - Policies <b>in einer gemischten Umgebung - mixed Mode</b> immer nach folgendem Chema angewendet:

 

<h1>4LSDOU</h1>

 

4=NT4 Systemrichtlinie

L = Local

S = Site

D = Domäne

OU = Organisationseinheit

 

Bein "nativ Mode" bilden die lokalen Richtlinien und die Active Directory Gruppenrichtlinien dann die sogenannten "effektiven Richtlinien", welche letztlich für den jeweiligen Computer / User gelten.

 

Gruppenrichtlinien werden von einem Active Directory Container an den unteren vererbt. Die Reihenfolge der Vererbung ist: Local, Site, Domain und dann OU (LSDOU)

 

cue

 

Maik

Link zu diesem Kommentar
  • 5 Monate später...

Coole sach ich hab endlcih was gefunden.

is zwar alles hier schon ein wenig alt macht ja aber nix :-)

 

Also ich hab es in meiner Testumgebung erst mal mit den lokalen gemacht ja. Ok alles einwandfrei.

 

dann bin ich hin und hab die lokalen deaktiviert hab eine ou gemacht hab ihr policy´s gegeben und es funzt. Obwohl die lokalen deaktiviert sind????

 

Also was für rechte gehen jetzt vor. Ich nehm mal an das die ou die stärksten sind und alles überschreiben so sah es zumindest mal bei mir aus

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...