fis5 10 Geschrieben 22. Januar 2007 Melden Teilen Geschrieben 22. Januar 2007 Hallo Leute, wir sind grade dabei unsere Firma von einen Arbeitsgruppen Modell auf eine Activ Directory Domaine umzustellen. Als DC habe wir einen Windows 2003 Standart Server genommen und da schonmal DC Promo ausgeführt und DNS eingerichtet. Ich habe aber noch ein paar fragen. Ist es möglich das pro Abteilung eine OU mache und in der OU Computer und User anlege der Abteilung also so |--ou Einkauf | |- OU User Einkauf | |- OU Rechner Einkauf |-- OU Verkauf | |- OU User Verkauf | |- OU Rechner Verkauf (Sorry für die schlecht Darstellung aber vielleicht erkennt man was ich damit sagen will) Ziel ist es, und das auch meine 1 Frage, kann ich die OU so einstellen das sich die User, sagen wir mal Einkauf, nur an die Rechner anmelden können die in der OU Rechner einkauf sind und nicht an anderen Rechner in der Firma? Meine 2 Frage ist, kann ich OU mäßig den Desktop vereinheitlichen, also das vorgabe einen Desktop erstellen diese dann für alle User in der OU als Standart definieren (Also wie wenn ich NTUSER.DAT in NTUSER.MAN umbenne) nur das halt per Richtline (Es sollen aber keien Servergespeicherten Profile werden!) Gruß FIS Zitieren Link zu diesem Kommentar
Christoph35 10 Geschrieben 22. Januar 2007 Melden Teilen Geschrieben 22. Januar 2007 OU Struktur: Wenn das für euch so Sinn macht: klar kann man das so einrichten. kann ich die OU so einstellen das sich die User, sagen wir mal Einkauf, nur an die Rechner anmelden können die in der OU Rechner einkauf sind und nicht an anderen Rechner in der Firma? Man kann bei jedem User account Account einstellen, an welchen Computern sich dieser user anmelden kann. Das per GPO für eine ganze OU zu machen, ist imho nicht möglich?! Ich lasse mich aber gerne korrigieren. Am einfachsten wäre wohl, einen Template User zu erstellen, diesen zu deaktivieren, damit sich damit keiner anmelden kann, und anschließend neue User auf Basis des Templates zu erstellen (via Kopieren). Meine 2 Frage ist, kann ich OU mäßig den Desktop vereinheitlichen, also das vorgabe einen Desktop erstellen diese dann für alle User in der OU als Standart definieren (Also wie wenn ich NTUSER.DAT in NTUSER.MAN umbenne) nur das halt per Richtline (Es sollen aber keien Servergespeicherten Profile werden Du wirst hier wohl den Weg über das mandatory Profile nehmen müssen, wenn der Desktop auch von den Usern nicht geändert werden soll. Christoph Zitieren Link zu diesem Kommentar
substyle 20 Geschrieben 22. Januar 2007 Melden Teilen Geschrieben 22. Januar 2007 Schau dir dies mal an! http://www.microsoft.com/technet/technetmag/issues/2005/05/UtilitySpotlight/default.aspx http://www.mcseboard.de/tipps-links-5/man-mehrfache-benutzeranmeldung-ad-limitlogin-verhindern-58034.html Limitlogin in der Praxis - faq-o-matic.net Außerdem kannst du in den Eigenschaften des Benutzerkontos die Computer definieren an denen sich ein User anmelden darf. Grüße subby Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.