Jump to content

GroupPolicy soll nur für bestimmte AD-Gruppe gelten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hihi,

 

is ne logische Folge ein schlechten Gruppenbeschreibung durch MSFT ü. dem man leicht drüberfällt ;)

Authentifizierte Benutzer = Benutzer u. Computer :D

 

 

http://www.gruppenrichtlinien.de/HowTo/Zentrale_Vergabe_lokaler_Berechtigungen.htm#WellknownSID

Authentifizierte Benutzer

(S-1-5-11)

 

Beinhaltet alle Benutzer und Comuter, deren Identität authentifiziert (beglaubigt) wurde. Der GAST gehört nicht zu den Authentifizierten Benutzern auch wenn der Gast-Account über ein Passwort verfügt.

 

LG Gadget

Link zu diesem Kommentar

Nein, er hat keine Berechtigungen, das GPO zu lesen oder auszuführen, wenn Du die Authentifizierten Benutzer entfernst und das Konto nicht zufügst. Also wird der Computerteil nicht bearbeitet, also auch nicht die Loopbackverarbeitung und deswegen auch nicht die Einschränkungen der User ...

edit: Füge das Computerkonto des Terminalservers zu und lass den Rest so wie er ist (vielleicht den Admins noch Gruppenrichtlinie übernehmen verweigern, damit sie nicht eingeschränkt werden)

Link zu diesem Kommentar
hm ich war immer der meinung, dass die richtlinie greift, weil in der ou der ts liegt

 

Schon richtig, aber das Computerkonto hat keinen Lesezugriff auf die Policy.

Deswegen wie ITHome schon sagte den TS zur ACL der Gruppenrichtlinie hinzufügen:

 

Berechtigung Lesen u. Gruppenrichtlinie übernehmen.

 

EDIT: @ITHome sry, du bist heute einfach schneller überlasse dir den Thread :rolleyes:

 

LG Gadget

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...