Jump to content

Gruppenrichtlinien Verfallszeit


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo

 

Habe hier Notebooks von Aussendienstmitarbeitern, diese sind mit einem domänenkonto angemeldet; Kann mir jemand sagen, ob die Gruppenrichtlinien auf Benutzerebene, die die User bei der letzten anmeldung an der Domain erhalten haben irgend wann verfallen:

 

konkret: Behält der Benutzer die richtlinie auch wenn er sich 1/2 Jahr nicht mehr an der Domain anmeldet ??

 

Vielen Dank

Link zu diesem Kommentar

Hallo,

 

Anmeldung an der Domäne, hier wird die Policy der Domain übernommen.

 

Und es gibt auch noch die lokale Richtlinie der PCs, die Du auch über die Domäne einstellen kannst.

 

Aber die Domänenrichtlinien an sich ziehen nur, wenn der Benutzer auch an der Domäne angemeldet ist.

 

Wir hatten den Fall mit Domänenanmeldung -> Firewall XP inaktiv, lokale Anmeldung Firewall XP aktiv..

 

Gruß Tom

Link zu diesem Kommentar

Was passiert denn, wenn der Client lange Zeit nicht "online" war ? Aus Sicht des Domänencontrollers ist das Kennwort nicht geändert worden und das Computerkonto ist nicht länger vertrauenswürdig. Bemerkt der Client das erst, wenn er wieder Verbindung zum Netzwerk hat ? Und sind dann die anfänglich durchgesetzten Richtlinien noch gültig bzw. sind die Richtlinien auch gültig, wenn er das Kennwort ändern will, aber nicht kann ?

Ich habe keine Clients, die so lange offline sind ;)

Link zu diesem Kommentar
Was passiert denn, wenn der Client lange Zeit nicht "online" war ? Aus Sicht des Domänencontrollers ist das Kennwort nicht geändert worden und das Computerkonto ist nicht länger vertrauenswürdig. Bemerkt der Client das erst, wenn er wieder Verbindung zum Netzwerk hat ? Und sind dann die anfänglich durchgesetzten Richtlinien noch gültig bzw. sind die Richtlinien auch gültig, wenn er das Kennwort ändern will, aber nicht kann ?

Ich habe keine Clients, die so lange offline sind ;)

Ich auch nicht :D aber es ist ganau so ;) Der Client ist Mitglied der Domäne und blebit es auch. Selbst wenn sein Kennwort abgelaufen sein sollte, ist er immer noch Mitglied der Domäne, aus seiner Sicht und auch aus Sicht des DC, er kann nur keinen Secure Channel mehr zum DC aufbauen. Und damit bleiben auch die übernommenen Richtlinen aktiv.

Erst wenn man den Client aus seiner Sicht, also auf dem Cleint selber, aus der Domäne rausnimmt in eine Arbeitsgruppe, löscht er die von der Domäne übernommenen Richtlinien.

 

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...