mr.toby 11 Geschrieben 23. Oktober 2013 Melden Teilen Geschrieben 23. Oktober 2013 Hallo Community, ist das richtig wenn ich in der Default Domain Policy etwas konfiguriere und auf einer OU XY die Vererbung deaktiviere und ein gpresult /r mache sehe ich das die Default Domain Policy trotzdem angewandt wird. Ist das Korrekt oder habe ich da irgendwo einen fehler im System COMPUTEREINSTELLUNGEN---------------------- Angewendete Gruppenrichtlinienobjekte -------------------------------------- SERVER Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet. ---------------------------------------------------------------------- Richtlinien der lokalen Gruppe Filterung: Nicht angewendet (Leer) Der Computer ist Mitglied der folgenden Sicherheitsgruppen ---------------------------------------------------------- Administratoren Jeder Benutzer NETZWERK Authentifizierte Benutzer Diese Organisation PAPRINT-01$ Dom„nencomputer Systemverbindlichkeitsstufe BENUTZEREINSTELLUNGEN---------------------- CN=Administrator,CN=Users,DC=Domäne,DC=DE Letzte Gruppenrichtlinienanwendung: 23.10.2013, um 10:22:11 Gruppenrichtlinieanwendung von: Schwellenwert fr langsame Verbindung:500 kbps Dom„nenname: Dom„nentyp: Windows 2000 Angewendete Gruppenrichtlinienobjekte -------------------------------------- Default Domain Policy Folgende herausgefilterte Gruppenrichtlinien werden nicht angewendet. ---------------------------------------------------------------------- Richtlinien der lokalen Gruppe Filterung: Nicht angewendet (Leer) Der Benutzer ist Mitglied der folgenden Sicherheitsgruppen ---------------------------------------------------------- Zitieren Link zu diesem Kommentar
s-rosenkranz 0 Geschrieben 7. November 2013 Melden Teilen Geschrieben 7. November 2013 Hallo mr.toby, es gibt zwei Gruppenrichtlinien, die trotz deaktivierter Vererbung weitergegeben werden. Das sind die Default Domain Policy und die Default Domain Controller Policy. Diese beiden sind erzwungene Richtlinien. Bin mir gerade unsicher, ob diese Einstellung verändert werden kann - schaue ich gleich mal nach... Im übrigen kanbst selbst auch GPOs bauen, welche auch in OUs angewandt werden, bei denen die Vererbung deaktiviert ist. Einfach die GPO erzwingen (rechtsklick auf GOO, dann siehst du den Punkt, mit dem du das steuern kannst). VG Sebastian Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 7. November 2013 Melden Teilen Geschrieben 7. November 2013 Hallo mr.toby, es gibt zwei Gruppenrichtlinien, die trotz deaktivierter Vererbung weitergegeben werden. Das sind die Default Domain Policy und die Default Domain Controller Policy. Diese beiden sind erzwungene Richtlinien. Sicher? Hast du nen link, wo das steht? Grundsätzlich sollte man Vererbung deaktivieren und erzwingen und kein Vorrang schon genau verstanden haben, bevor man damit wirklich arbeitet. In den allermeisten fällen ist das aber nicht der fall (Knowledge how) und auch unnötig (Vererbung deaktivieren, usw) Bye Norbert Zitieren Link zu diesem Kommentar
s-rosenkranz 0 Geschrieben 8. November 2013 Melden Teilen Geschrieben 8. November 2013 Hmmm, okay. Man sollte keine Informationen, die man bekommt ungeprüft weitergeben... Sorry, die DDP und DDCP sind normale GPOs und können ebenso in der Vererbung unterbrochen werden :shock: Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 8. November 2013 Melden Teilen Geschrieben 8. November 2013 Ganz "normal" sind sie aber eben nicht. ;) http://www.faq-o-matic.net/2010/06/24/besonderheiten-der-ad-kennwortrichtlinie/ bspw. Bye Norbert Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.