Jump to content

GPO Benutzerrichtlinie die nur auf einem PC angewendet werden soll


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge


Ich entschuldige mich jetzt schon für meine doofe Frage, aber ich bin im Moment total verwirrt und blicke grade überhaupt nicht mehr durch wie ich es am besten anstelle.

 

Es soll verhindert werden dass ein PC heruntergefahren wird. Also GPO -> Benutzerkonfiguration -> Richtlinien -> Administrative Vorlagen -> Startmenü und Taskleiste -> Befehle "Herunterfahren, "Neu starten, "Energie sparen" und "Ruhezustand" entfernen und Zugriff darauf verweigern auf aktiv gesetzt.

 

Mehr steht in der GPO nicht drin.

 

Unter Sicherheitsfilterung ist nur der entsprechende PC eingetragen. Aber was nun?

Die GPO wird auf den PC angewandt, aber nicht auf die User. Verständlich da ja auch unter Sicherheitsfilterung nur der PC und keine Benutzer(gruppe) eingetragen sind.

Trage ich unter Sicherheitsfilterung noch Benutzer(gruppen) ein, gilt die Richtlinie auf allen PCs. Auch wieder falsch.

 

Einfachste Lösung wäre es den entsprechenden PC in eine eigene OU zu legen auf die die Gruppenrichtlinie geht. Das geht aber nur schlecht, wegen den anderen Gruppenrichtlinien.

 

Also zusammenfassend gefragt:
Wie erstelle ich eine GPO die an bestimmten PCs gilt, Benutzerkonfigurationen vorgibt, und deren PCs auf die diese GPO wirken soll schon fix in OUs drin sind.

 

Gruß

 

Christian

bearbeitet von testosteron
Link zu diesem Kommentar

Hey Jan,

 

der wäre schon an (wegen anderen Richtlinien), hat aber ja darauf keinen Einfluss. Wenn ich in der Sicherheitsfilterung den einen PC eintrage greift es ja nicht auf die Benutzer.

Dürfen die Benutzer die Richtlinie auch verarbeiten, so gilt diese überall.

 

Loopback ist hier also leider das falsche Zauberwort :(

 

Gruß

 

Christian

Link zu diesem Kommentar

Der PC liest ja auch die GPO. Nur wenn ich es nun auch die User lesen lasse greift diese GPO überall und nicht nur auf dem einem Rechner.

Es gibt außerdem keinen User dem es verboten ist die GPO zu lesen bzw. zu verarbeiten. Diese GPO soll an dem Rechner für Alle gelten!

 

Aber dass Stichwort "Sicherheitsrichtlinie" war Gold wert! Ich hab es nun einfach über Computerkonfiguration -> Windows-Einstellungen -> Lokale Richtlinien -> Zuweisen von Benutzerrechten -> Herunterfahren des Systems das "Problem" gelöst.

Perfekt! So muss die GPO nur von einem PC verarbeitet werden der im Sicherheitsfilter eingetragen ist. Die User bekommen von der GPO nix mit, ich muss keine OU oder sonst was erstellen!

Sauber und genau wie ich es haben wollte!

 

Danke! :jau:

 

Gruß

 

Christian

Link zu diesem Kommentar

Das gpo darf natürlich nicht auf die ou mit den benutzerkonten sondern nur auf die mit dem computerkonto verlinkt sein. Der obige Artikel sollte von dir mal aufmerksam gelesen werden.

Ich hab das schon verstanden. Aber lese dir mal bitte meinen ersten Beitrag bzw. die Fragestellung durch: Da hatte ich ja schon angemerkt dass ich keine extra OU für diese GPO habe(n möchte).

Grüße!

Link zu diesem Kommentar

Ich denke wir reden aneinander vorbei!

 

Ich habe unter anderem eine OU für die Benutzer (mit unter OU's). Dann eine OU für die Rechner (wieder mit unter OU's).

Das MUSS auch so bleiben wie es ist.

 

Der Rechner der nicht ausgeschaltet werden soll ist in einer OU mit ganz vielen anderen Rechnern. Das soll auch so bleiben.

Also würde die GPO auf alle PCs dieser OU greifen. Folge: Kein PC kann heruntergefahren werden.

 

Und dass ist doch genau dass was du vor zwei Posts vorgeschlagen hast (... nur auf die mit dem Computerkonto verlinkt sein.)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...