Dennisthemenace 10 Geschrieben 26. März 2007 Melden Teilen Geschrieben 26. März 2007 Hallo User, habe das Prob das keine Gruppenrichtlinie von meinen Server2003 an den Client übergeben wird. Und es ist bestimmt keine grosse konfig da ich erst am testen bin. Lediglich die Desktop Sysmbole sollen verschwinden. DHCP und DNS funktionieren. Jedoch ohne Erfolg Das Tool GPMC habe ich auch schon installiert Habe eine OU erstellt Names Customer Service in der ich eine Gruppe erstellt und dann die User hinzugefügt habe. danach habe ich eine Richtlinie erstellt, unter AminVorlage Desktop und dann die gewüschte Einstellung aktiviert. Das NB hat Xp Prof und SP2 Bitte helft mit sitzte schon 1 Woche daran:confused: Habe noch den Report beigelegt vielleicht hilft es ja. Mache auch nach jeder änderung ein gpupdate /force. Danke und grüsse Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 26. März 2007 Melden Teilen Geschrieben 26. März 2007 Moin, Habe eine OU erstellt Names Customer Service in der ich eine Gruppe erstellt und dann die User hinzugefügt habe. auch wenn es zwar im Namen steckt: Gruppenrichtlinien - wirken diese aber nicht auf Gruppen. Entweder direkt auf Benutzer oder Computer. Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 26. März 2007 Melden Teilen Geschrieben 26. März 2007 Genau, mit Gruppen kann man aber sicherheitsfiltern ... Zitieren Link zu diesem Kommentar
Dennisthemenace 10 Geschrieben 26. März 2007 Autor Melden Teilen Geschrieben 26. März 2007 Oha, das ist mir neu dann steht das ja in jedem Buch falsch drin das ich gelesen habe, oder ich habe was falsch verstanden Nun gut ich probiere es mal so. Wie kann ich jetzt aber mehreren Usern eine Richtlinie geben. Ich dacht immer dazu wären die GP gedacht. Sicherheitsfiltern vielleicht könnt ihr mir noch sagen wie? Danke So habe es mal Probiert habe eine Richtlinie rtstellt und dann einei User hinzugefügt aber ohne erfolg. Leider. Irgendetwas dummes stimmt nicht oder mache ich falsch Zitieren Link zu diesem Kommentar
Gast Geschrieben 26. März 2007 Melden Teilen Geschrieben 26. März 2007 Mache auch nach jeder änderung ein gpupdate /force. Ein gpupdate reicht nicht. Es wird nicht bei jedem Mal aktualisiert. Es kann auch mal 3-4 mal dauern bis die Richtlinie aktualisiert wird. gruß droja Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 26. März 2007 Melden Teilen Geschrieben 26. März 2007 So habe es mal Probiert habe eine Richtlinie rtstellt und dann einei User hinzugefügt aber ohne erfolg. Leider.Irgendetwas dummes stimmt nicht oder mache ich falsch Probiere mal was einfaches: Erstelle Dir eine OU und verschiebe dorthin ein paar Benutzerkonten. Dann erzeugst Du Dir eine Richtlinie, konfigurierst in der Benutzerkonfiguration! irgendetwas, was man auch sehen kann (Startmenü z.B.) und meldest Dich mit einem Benutzer ab und wieder an (unter Umständen mehrfach) oder führst GPUPDATE durch und meldest Dich ab und wieder an. Mit der Sicherheitsfilterung kann man erreichen, dass eine gegebene Richtlinie eben nicht auf alle Objekte in dessen Reichweite wirkt, sondern nur auf die, die man in der Sicherheitsfilterung angibt (per Default sind es die Authentifizierten Benutzer und das sind alle Computer- und Benutzerobjekte) Zitieren Link zu diesem Kommentar
Dennisthemenace 10 Geschrieben 26. März 2007 Autor Melden Teilen Geschrieben 26. März 2007 Suuper jetzt hat geklappt. Habe eine OU erstellt mit einem User drin. Dann die GP keine Desktop Symbole.Nun geht es Jetzt habe ich aber aller User meiner Firma in dem Container User der AD angelegt und wollte dann Gruppen erstellen mit den Richtlinien. Wie kann ich da jetzt Vorgehen?? Soll ich alle User wieder löschen aus dem Container 'User' und alle in die einzelnen Abteilungen einfügen. Wozu sind dann die Gruppen gut, ich kann die Gruppen doch für Zugriffe im Dateisystem verwenden oder?? Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 26. März 2007 Melden Teilen Geschrieben 26. März 2007 Du kannst sie auch zur Filterung eines GPOs benutzen, dafür entfernst Du die Gruppe der Authentifizierten Benutzer aus der Sicherheitsbeschreibung des GPOs und fügst stattdessen eine von Dir definierte Gruppe mit Benutzerkonten als Mitglieder zu, welcher Du die Berechtigung "Lesen" und "Gruppenrichtlinie übernehmen" gewährst. Wenn Du mehrere Gruppen mit unterschiedlichen Einstellungen hast, musst Du eben mehrere Gruppen und mehrere GPOs erstellen. Man kann auch einer Gruppe explizit die Übernahme einer gegebenen Richtlinie verweigern. Organisatorisch wäre es vielleicht übersichtlicher, eine gute OU-Struktur zu definieren ... Willst Du nur bestimmte Computer konfigurieren, kommen in die Gruppe eben Computerkonten (dann wird in der Computerkonfiguration eingestellt) ... Zitieren Link zu diesem Kommentar
Dennisthemenace 10 Geschrieben 26. März 2007 Autor Melden Teilen Geschrieben 26. März 2007 Aha OK , meine OU Struktur sieht in etwa so im Mom aus In der AD gibt es den Vorgefertigten Ordner 'USER'da habe ich meine ganzen User angelegt. Also: User Abteilungen Einkauf IT CS ....und weitere in diesen OU's wollte ich dann Gruppen einbringen mit den Mitgliedern die ich in User erstellt habe. Ist das falsch...ich denke jetzt schon da ich keine GP auf Gruppen erzeugen kann. Wie kann ich sonst die User anlegen das es sinnvoll ist. Ist meine ertse struktur bin für jeden Tip dankbar Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 26. März 2007 Melden Teilen Geschrieben 26. März 2007 Du kannst die User in die entsprechenden OUs verschieben oder auch direkt dort anlegen ... Zitieren Link zu diesem Kommentar
Dennisthemenace 10 Geschrieben 26. März 2007 Autor Melden Teilen Geschrieben 26. März 2007 ISt das nicht zu umstänglich mit so vielen OU's und User da drin halte ich für unübersichtlich. Vielleicht auch nicht. Muss weg ,melde mich morgen nochmal Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 26. März 2007 Melden Teilen Geschrieben 26. März 2007 Spätestens wenn Du einen Haufen Gruppenrichtlinien für Computer und/oder Benutzer erstellen musst, die auch sicherheitsgefiltert werden müssen, wirst Du den Unterschied merken ;) Aber musst Du ja nicht , du kannst ... Zitieren Link zu diesem Kommentar
Dennisthemenace 10 Geschrieben 27. März 2007 Autor Melden Teilen Geschrieben 27. März 2007 Morgen, gibt denn da nicht noch eine andere Lösung. Ich kann mich erinnern das der Admin in der letzten Firma alle User in einer OU hatte und dann Gruppen erstellt hat. Oder muss ich diese OU'S haben damit ich für jeden Abteilung unterschiedliche GP haben kann:confused: Zitieren Link zu diesem Kommentar
IThome 10 Geschrieben 27. März 2007 Melden Teilen Geschrieben 27. März 2007 Nein, musst Du nicht, sie können alle in einer/m OU/Container sein. Du kannst dann Gruppen erstellen und mit diesen Gruppen sicherheitsfiltern ... Zitieren Link zu diesem Kommentar
Dennisthemenace 10 Geschrieben 27. März 2007 Autor Melden Teilen Geschrieben 27. März 2007 Aha OK langsam wird es heller. Nochmal bitte das Thema Sicherheitsfilter. Wenn ich jetzt in einer OU eine Gruppe habe wie oder woh kann ich denen jetzt sagen was sie dürfen und was nicht das ist mir noch nicht ganz klar. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.