mad-max79 11 Geschrieben 26. Juli 2016 Melden Teilen Geschrieben 26. Juli 2016 Hallo zusammen, ich würde gerne, sobald ein Computerkonto Mitglied in einer Organisationseinheit wird, dass dieses in einer bestehenden Gruppe aufgenommen wird. Kann ich so eine Zuweisung über eine GPO steuern? Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 26. Juli 2016 Melden Teilen Geschrieben 26. Juli 2016 Nein. Das geht nur per Skript oder 3rd Party Tools. Ein gpo wirkt ja nur auf dem Client und nicht im ad. Zitieren Link zu diesem Kommentar
testperson 1.674 Geschrieben 26. Juli 2016 Melden Teilen Geschrieben 26. Juli 2016 (bearbeitet) Hi, täglich ein Script dürfte das einfachste sein. Ansonsten müsste ein AD Objekt welches bewegt wird aber auch im Eventlog auftauchen. An das Ereignis ließe sich eine Aufgabe hängen. (https://www.ultimatewindowssecurity.com/securitylog/encyclopedia/event.aspx?eventID=5139) Gruß Jan bearbeitet 26. Juli 2016 von testperson Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 26. Juli 2016 Melden Teilen Geschrieben 26. Juli 2016 Das taucht aber nur auf, wenn man das logging so konfiguriert hat. Und ob man das will, sollte man vorher überlegen. ;) Zitieren Link zu diesem Kommentar
testperson 1.674 Geschrieben 26. Juli 2016 Melden Teilen Geschrieben 26. Juli 2016 Keine Arme keine Kekse ;) Und (während der Arbeit) überlegen kann selten schaden.. Zitieren Link zu diesem Kommentar
NorbertFe 2.027 Geschrieben 26. Juli 2016 Melden Teilen Geschrieben 26. Juli 2016 ja aber manche tun sich dabei auch weh. ;) Zitieren Link zu diesem Kommentar
daabm 1.348 Geschrieben 26. Juli 2016 Melden Teilen Geschrieben 26. Juli 2016 Google hilft: "Shadow groups"... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.