ninja 10 Geschrieben 23. November 2003 Melden Teilen Geschrieben 23. November 2003 Wir haben ein OU erstellt unter dem Name Tablet-PC. Da drin haben wir alle Tablett PCs verschoben. Dazu haben wir ein GPO Tablett erstellt. Unter die Computerkonfiguraion und danach unter die Benutzerkonfiguration haben wir gewünschte Änderungen gemacht. Und dann haben wir ein Problem bekommen.. Wie kann ich ein GPO erstellen dass nur für bestimmte Benutzer gültig ist die sich auf Tablett PCs anmelden. Wann Diese betreffenden Benutzer irgendwo anders in Domäne sich anmelden dort sollten diese Richtlinien nicht gültig sein. Da ich ein Benutzer nur in ein von beliebiges GPOs verschieben kann stehe ich vor einem Rätsel. Kann ich das gleiche User in mehrere GPO zuteilen? Ist das überhaupt möglich was wir möchten? Zitieren Link zu diesem Kommentar
snake99 13 Geschrieben 23. November 2003 Melden Teilen Geschrieben 23. November 2003 Hm, ich würde versuchen die Richtlinie die du meintest, nicht auf die User der betroffenen OU anzuwenden, sondern nur auf die PC's die in der OU sind. Bei dieser Möglichkeit wäre es dann egal von wo der eine betroffene User sich anmeldet. Meldet er sich bei einem Rechner in der betroffenen OU an zieht die Richtlinie und ansonsten nicht .... Zitieren Link zu diesem Kommentar
ninja 10 Geschrieben 23. November 2003 Autor Melden Teilen Geschrieben 23. November 2003 Mein Problem ist es auch das das was ich sperren wil nur mit dem Benutzerkonfiguration sperren kann. zb. IE ausblenden. Unter dem Computerkonfiguration finde ciih diese möglichkeit gar nich. Danke Zitieren Link zu diesem Kommentar
snake99 13 Geschrieben 23. November 2003 Melden Teilen Geschrieben 23. November 2003 Hm, ich würde dann nur noch die Möglichkeit sehen, daß du dem User 2 Accounts gibst. Den einen Account ohne IE, der auch nur in der OU funktioniert wo der IE ausgeblendet sein soll, und der andere Account für den Rest der Domäne. Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 23. November 2003 Melden Teilen Geschrieben 23. November 2003 Ganz einfach, was du realisieren möchtest. Du kannst auf den Tablett PCs lokale Richtlinien erstellen. Dann gelten die nur, wenn sich die Benutzer an DIESEM PC anmelden, nicht, wenn sie sich wo anders an der Domäne anmelden. Jetzt kommt die bessere Möglichkeit ;) Du nimmst die betreffenden PCs in eine OU, die Benutzer sind in einer andere OU. Du richtest auf der OU für die PCs (!!) die Benutzerrichtlinien ein, die du für die Benutzer an diesen PCs haben willst. Dann aktivierst du in den Computereinstellungen der Richtlinie an der PC-OU in den Administrativen Vorlagen/../Gruppenrichtlinien den Loopbackverabeitungsmodus (Modus: ersetzen). Schon funktioniert es wie von dir gewünscht. grizzly999 Zitieren Link zu diesem Kommentar
snake99 13 Geschrieben 23. November 2003 Melden Teilen Geschrieben 23. November 2003 Wusste ich auch noch nicht ... Naja, vielleicht liegts daran, daß ich diese Konfiguration noch nie gebraucht habe :wink2: Zitieren Link zu diesem Kommentar
ninja 10 Geschrieben 24. November 2003 Autor Melden Teilen Geschrieben 24. November 2003 Danke vielmal an alle. Das mit Loopbackverabeitungsmodus funktioniert prima. Genau das hätte ich gebraucht. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.