Jump to content

GPO wird auf OU mit Benutzern angewandt, bei OU mit PCs nicht


Direkt zur Lösung Gelöst von testosteron,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hey!

 

Ich hätte eine Verständnisfrage:

Bei uns im AD habe ich viele GPOs. Eine davon wird auf eine Organisationseinheit, in der sich alle Mitarbeiter befinden, verknüpft. Als Sicherheitsfilterung ist eine Benutzergruppe eingetragen. Es werden nur Benutzerrichtlinien vergeben. Klappt wunderbar für alle User der Benutzergruppe an allen PCs.

 

Nun habe ich habe den Wunsch dass ein User an seinem Notebook ein wenig andere Rechte hat, als an anderen PCs.

 

Also habe ich diese GPO nicht mehr mit der Organisationseinheit der Mitarbeiter verknüpft, sondern mit den jeweiligen Organisationseinheiten in denen sich die PCs befinden.

 

Nun wird die GPO aber nicht mehr angewendet. Loopbackverarbeitung ist aktiv.

 

Kann es daran liegen dass unter der Sicherheitsfilterung eine Benutzergruppe, und keine Rechnergruppe, eingetragen ist?

 

Viele Grüße

 

Christian

Link zu diesem Kommentar

Die User die sich an dem PC anmelden dürfen es (Sicherheitsfilterung). Wenn es jeder PC dürfte würde die GPO ja prinzipiell für alle User gelten, was ja nicht sein soll.

Soll für bestimmte User an bestimmten PCs sein.

 

Interessant ist: Ich habe weitere GPOs die auch Benutzereinstellungen enthalten, die werden ohne weiteres Geladen.

Jedoch haben die unter Filteroptionen nicht die Benutzergruppe sondern "Authentifizierte User" stehen.

Link zu diesem Kommentar

Moin,

 

"Authentifizierte Benutzer" sind alle. Dieser Filter schränkt also nicht ein, er betrifft jeden User.

 

Damit ein Computer ein GPO anwendet, muss er das Recht dazu haben. In deinem Fall könntest du also eine Gruppe einrichten, in der dieser Computer Mitglied ist, und dieser das Recht geben, das GPO anzuwenden.

 

Gruß, Nils

Link zu diesem Kommentar
  • Beste Lösung

Ich denke dass ich einen Schritt weiter bin:

 

Wie geschrieben ist die GPO mit drei OUs verknüpft in der sich PCs befinden. Unter "Sicherheitsfilterung" ist eine Benutzergruppe eingetragen auf die die Rechte angewandt werden sollen. Das geht ja nicht.

Wenn ich unter "Sicherheitsfilterung" dann noch den bzw. die Rechner hinzufüge klappt es wieder!!

 

Wobei ich nun alle PCs noch neben der jeweiligen OU noch in eine entsprechende Gruppe einfügen müsste.

 

Also mache ich wohl noch was falsch?

 

Viele Grüße


Habs raus bekommen:

 

Die GPO wird auf die OUs der verschiedenen Standorte verknüpft.

Unter Sicherheitsfilterung kommt die Gruppe der Benutzer auf die die GPO an den jeweiligen Rechnern angewandt werden soll.

 

ZUSÄTZLICH: Es muss noch in der Sicherheitsfilterung die Gruppe "Domänencomputer" eingetragen werden.

 

So kann die GPO von allen Domänencomputern gelesen die sich in den verschiedenen OUs (Standorten) befinden und wird nur auf die User der auch unter Sicherheitsfilterung eingetragenen Benutzer angewandt.

 

Denke ich hab es hinbekommen :D

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...