PhYro 10 Geschrieben 21. Juni 2011 Melden Teilen Geschrieben 21. Juni 2011 Hallo Leute, Folgendes Problem: Haben bei uns in der Firma einen WSUS im Einsatz, die Clients werden mithilfe einer Gruppenrichtlinie dem WSUS zugewiesen. Diese GPO ist der kompletten Domäne zugewiesen, sodass jeder Client egal in welcher OU er ist diese GPO bekommt. Jetzt habe ich 2 Clients bei denen diese GPO nicht greifen soll. D.h. die Updates sollen nicht vom WSUS kommen sondern direkt am Client konfigurierbar sein. Veruscht habe ich die Clients in den Sicherheitseinstellungen der GPO reinzusetzten und ein Deny zu setzten. Aber das klappt nicht. Ich denke mal es ist mit einer WMI Abfrage möglich, im sinne von: Alle Clients die nicht Rechner10 und Rechner11 sollen diese GPO bekommen. Weiß aber leider nicht wie das in der WMI Sprache (SQL?) hingeschrieben wird. Bitte um Hilfe. Danke Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 21. Juni 2011 Melden Teilen Geschrieben 21. Juni 2011 Veruscht habe ich die Clients in den Sicherheitseinstellungen der GPO reinzusetzten und ein Deny zu setzten. Aber das klappt nicht. Dann hast du es falchs gemacht. Das funktioniert auf jeden Fall. Hauptsache du hast es nicht in der Default Domain Policy definiert. ;) Ich denke mal es ist mit einer WMI Abfrage möglich, im sinne von: Alle Clients die nicht Rechner10 und Rechner11 sollen diese GPO bekommen. Wäre möglich, aber für 99% deiner Clients ja überflüssiger Müll diese Abfrage. Bye Norbert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.