Roi Danton 10 Geschrieben 26. September 2003 Melden Teilen Geschrieben 26. September 2003 Kurtze frage... Gibt es eine möglichkeit Domänenübergreifende GPO´s zu definieren?? Wenn ja wie und wo ??? Natürlich meine ich mit verschiedenen Domänen, untergeordnete Domänen. Also GPO in der root Domäne festgelegt und auf Subdomänen übertragen!? Gruß, Roi Danton Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. September 2003 Melden Teilen Geschrieben 26. September 2003 Indirekt ja. Man kann innerhalb eines ADS (das ist Voraussetzung) durch Verlinken von GPOs mit dem Button "Hinzufügen" anstatt "Neu" GPOs von anderen Stellen, auch anderen Domänen auswählen. Allerdings bekommt man dann auch Änderungen, die dort vorgenommen werden, ab. grizzly999 Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 26. September 2003 Autor Melden Teilen Geschrieben 26. September 2003 Hi, danke für die Antwort. Das kannte ich auch... Mein Problem. Ich hab jetzt hier 2 Systembetreuer die auf einer W2k Schulung waren... Und die sind jetzt felsenfest davon überzeugt dass sie eine übergreifende GPO erstellt haben! Und zwar bei "Benutzer und Computer" Auf der übergeordneten Domäne. (Höhe "Default Domain Policy") Die haben bei Optionen der GPO dieses Häkchen "Kein Vorgang" aktiviert. Und das sollt auf alle Domänen durchgeschlagen haben. Meiner Meinung nach würde sich das trotzdem nur auf die OU´s der Domäne beziehen in der die GPO aktiv ist. Die Kollegen schwören aber Stein und Bein darauf, dass sie das so gesehen und sogar selbst konfiguriert haben ?? Ich hatte die Idee dass die einem Standort eine GPO zugewiesen haben. Aber nach einigem Nachdenken habe ich das auch verworfen, da ich zu dem Schluss kam, dass sich dies nur auf Computerobjekte in Standorten bezieht. (Was ja Domänen übergreifend sein kann, aber nicht pauschal Domänenübergreifend ist) Noch eine Idee oder ne Möglichkeit das zu testen?? Die Kollegen werden auf jeden Fall sich mal um ein Gespräch mit dem Trainer bemühen um das schriftlich zu bekommen ;) Gruß, Roi Danton Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. September 2003 Melden Teilen Geschrieben 26. September 2003 Da brauchen sie sich nicht drum bemühen, also um eine postive Antwort ;) denn das ist schlicht unmöglich. Die einzige Möglichkeit, domänenübergreifende GPOs einzurichten, ist tatsächlich der Standort. Ansonsten ist die Domäne Sicherheitsgrenze. grizzly999 Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 26. September 2003 Autor Melden Teilen Geschrieben 26. September 2003 Genau meine Meinung. Hast Du noch ne Patentlösung für unbelehrbare Administratoren??? Ansonsten auf jeden Fall vielen Dank. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. September 2003 Melden Teilen Geschrieben 26. September 2003 Nur das Whitepaper zu Group Policies, und: Mit zwei Rechnern zwei verbundene Test-Domänen aufbauen und machen (lassen), die praktische Lehrstunde ist die Beste ;) grizzly999 Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 26. September 2003 Autor Melden Teilen Geschrieben 26. September 2003 Hmm, hab leider keine Zeit für den Test... Und sie selber glauben ja das schon gemacht zu haben. Kannste mir mal den Link für das Whitpaper schicken, bitte? Vielleicht finde ich das was überzeugendes. Gruß, Roi Danton Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. September 2003 Melden Teilen Geschrieben 26. September 2003 Das Whitepaper findest du hier: http://www.microsoft.com/windows200.../grouppolwp.asp Viel Erfolg grizzly999 Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 26. September 2003 Autor Melden Teilen Geschrieben 26. September 2003 Original geschrieben von grizzly999 Das Whitepaper findest du hier: http://www.microsoft.com/windows200.../grouppolwp.asp Will ja nicht meckern... ...aber was machen die vielen Punkte in dem Link??? Ich glaube das klappt nicht. Gruß, Roi Danton Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. September 2003 Melden Teilen Geschrieben 26. September 2003 Da gebe ich dir Recht :o War ein Fehler beim Kopieren aus einem Thread vor ein paar Tagen. Der hier funktioniert: http://www.microsoft.com/windows2000/techinfo/howitworks/management/grouppolwp.asp grizzly999 Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 26. September 2003 Melden Teilen Geschrieben 26. September 2003 Hi! Weise doch mit der GPO, wenn es im Netz nicht zuviel Unruhe gibt, ein einheitliches Hintergrundbild zu. In jeder Domäne eine Maschine neu anmelden und schon sehen wir die Grenzen. Günter Zitieren Link zu diesem Kommentar
Roi Danton 10 Geschrieben 26. September 2003 Autor Melden Teilen Geschrieben 26. September 2003 Würde ich ja ;) Leider ist das Domänenkonstruckt welches ich betreue ein bundesweites... das würde bei einigen "hohen" Tieren bitter aufstossen ;) Aber ich habe das Whitepaper studiert, an der Stelle wo es sich um GPO´s dreht. Das fand ich auch sehr schön verständlich. Leider steht da nicht drin was nicht geht ;) Wie auch :D Na ja ich hoffe mal auf einsicht... Wenn Zeit ist werde ich das nächste Woche mal mit ein paar VMware nachspielen und mitbringen. Traurig nur, die Kollegen haben Ihren Trainer ereicht und der hat das nochmal bestätigt, das es möglich ist, die GPO, nach unten in eine andere Domäne durchzuschleifen. Aber ich glaube das die Frage schon mistverständlich gestellt wurde. Die einzige "Möglichkeit" währe das zuweisen von Richtlinien via Standorte. Das können ja mehrere Domänen sein. Muss aber noch nichteinmal eine sein... Mal sehen was draus wird. Schönen Gruß, Roi Danton Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 26. September 2003 Melden Teilen Geschrieben 26. September 2003 Wenn Zeit ist werde ich das nächste Woche mal mit ein paar VMware nachspielen und mitbringen.Das wollte ich dich auch schon fragen, ob du nicht ein VMWare hast, da sind doch schnell zewi DCs in zwei Domänen aufgesetzt. Die einzige "Möglichkeit" währe das zuweisen von Richtlinien via Standorte. Das können ja mehrere Domänen sein. Muss aber noch nichteinmal eine sein... Ja, wie gesagt, mit einer Standort GPO treffe ich alle Computer/Benutzer an diesem Standort, egal in welcher Domäne, aber dann auch nur an diesem Standort. Wenn die Domäne auch noch an einem anderen Standort vertreten ist ohne dieses GPO, dann bekommen die das nicht ab. Ist also nicht wirklich eine Vererbung von einer Domäne auf eine Subdomäne. grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.