pumpkin999 10 Geschrieben 14. April 2016 Melden Teilen Geschrieben 14. April 2016 Ich habe Gruppenrichtlinienobjekte für Computer (WinClients je nach Standort und Server sowie Terminalserver) und für Benutzer. Jetzt möchte ich, das die Gruppenrichtlinie für die Benutzer nicht zieht, wenn der Benutzer sich an einem Terminalserver anmeldet. Gefühlt stehe ich da aktuell ziemlich auf dem Schlauch. Jemand eine Idee? Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 14. April 2016 Melden Teilen Geschrieben 14. April 2016 Loopbackmodus auf "Ersetzen" für den Terminalserver konfigurieren. Zitieren Link zu diesem Kommentar
Sunny61 806 Geschrieben 14. April 2016 Melden Teilen Geschrieben 14. April 2016 Das hier meint Norbert: http://www.gruppenrichtlinien.de/artikel/loopbackverarbeitungsmodus-loopback-processing-mode/ http://www.gruppenrichtlinien.de/artikel/remote-desktop-server-terminal-server/ Zitieren Link zu diesem Kommentar
pumpkin999 10 Geschrieben 14. April 2016 Autor Melden Teilen Geschrieben 14. April 2016 Danke! :) Habe ich gefunden, schon eine neues Objekt "Loopbackverarbeitungsmodus aktiviert" erstellt, welches nur die Regel für den Loopbackmodus auf merge hat. Und dann hab ich mir ein Objekt "Terminalserver-Benutzereinstellungen_durch_loopback" erstellt, auf welchem ich die 2 gewollten Einstellungen im Bereich Benutzer deaktivierte, die im normalen Clientobjekt aktiviert sind. Diese muss nun also das letzte Objekt sein, welches ausgewertet wird. Jetzt bin ich am überlegen, in welcher Reihenfolge ich die Objekte auf den Terminalserver anwende, damit der loop richtig packt. Verknüpfungsreihenfolge 1 - Terminalserver-Benutzereinstellungen_durch_loopback 2 - Loopbackverarbeitungsmodus aktiviert 3 - Terminalserver (Standardobjekt für den Terminalserver wie schon vorhanden) ?? Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 14. April 2016 Melden Teilen Geschrieben 14. April 2016 Dazu gibt's doch wohl genügend Möglichkeiten. Anmelden wäre die einfachste. ;) Alternativ die GPO Modellierung in der GPMC. Warum definierst du aber "Merge"? Wenn du Replace definierst sind alle Einstellungen weg, genau so wie du es in deiner Anfrage definiert hattest. Ich würde nicht mit Merge arbeiten. Machts umständlich und fehleranfälliger, als ggf. das Benutzereinstellungen-GPO einfach zu kopieren und dann dort die Einstellungen für den TS eben so vorzunehmen, wie du es benötigst. Ja das ist dann etwas mehr Klicken, wenn man für beide (PC und TS) definieren muß, aber einfacher im Fehlerfall. ;) Bye Norbert Zitieren Link zu diesem Kommentar
daabm 1.348 Geschrieben 15. April 2016 Melden Teilen Geschrieben 15. April 2016 Bissle was zum Lesen: http://evilgpo.blogspot.de/2012/02/loopback-demystified.html http://blogs.technet.com/b/askds/archive/2013/02/08/circle-back-to-loopback.aspx Verknüfungsreihenfolge sollte egal sein. Computer-SOM kommt immer hinterher. Und in welcher GPO Du Loopback aktivierst ist auch egal - an ist an Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.