goat82 2 Geschrieben 15. Februar 2019 Melden Teilen Geschrieben 15. Februar 2019 Hallo Zusammen, ich habe eine einfache Frage bezüglich Server 2008R2 GPOs. Kann mir jemand erklären wozu die unterste Option bei den Computereinstellungen/Drucker ist ? Normalerweise arbeite ich immer mit Sicherheitsfilterung welche einwandfrei funktionieren. Wie kann ich aber folgendes Problem lösen: User A-F arbeiten an verschiedenene Pcs. Pc 1 und Pc2 ist am Empfang. Hier soll sich User A-F anmelden können und einen Standarddrucker via GPO bekommen. Unter Benutzerkonfiguration kann ich die Option "Drucker als Standard auswählen" anklicken, bei Computerkonfiguration leider nicht, hier ist es ausgegraut. Also muss ich doch mit Benutzerkonfiguration arbeiten oder? Der Standarddrucker am Pc1 +Pc2 Empfang soll für Benutzer A-F natürlich nur an Pc1 und Pc2 gelten. An den 9 anderen Pcs, gelten andere Standarddrucker für Benutzer A-F, hier soll die GPO Lex06 natürlich nicht greifen. Ist wahrscheinlich ganz einfach mit einer Mitglied von Einstellungen. Vermutlich gibt es hier einen schnellen Tipp. PS: Reicht die GPO Drucker Aktuaslisieren aus oder muss man immer Erstellen und Aktualisieren wählen ? Der Drucker wird bei beiden Optionen Erstellt, folglich muss doch eine Option zum erstellen ausreichen oder? Zitieren Link zu diesem Kommentar
nemonix 2 Geschrieben 15. Februar 2019 Melden Teilen Geschrieben 15. Februar 2019 Dann sieh dir mal die "Zielgruppenadressierung auf Elementebene" an. Lg Zitieren Link zu diesem Kommentar
goat82 2 Geschrieben 15. Februar 2019 Autor Melden Teilen Geschrieben 15. Februar 2019 (bearbeitet) das hab ich, selbst wenn ich hier eine Sicherheitsgruppe angebe, dann passiert gar nichts. Unter Sicherheitsfilterung steht dann auch nix. Trage ich beim GPO Element direkt eine Sicherheitsfilterung also eine Sicherheitsgruppe ein, dann funktioniert es natürlich, aber mein Grundproblem ist dann ja noch nicht gelöst bearbeitet 15. Februar 2019 von goat82 Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 15. Februar 2019 Melden Teilen Geschrieben 15. Februar 2019 Dann machst du ganz offensichtlich was falsch. ;) Und Zielgruppenadressierung (ILT) hat auch nichts mit der Sicherheitsfilterung zu tun (die bleibt in dem Fall logischerweise auf STandard), wenn sie leer ist, hast du sie offensichtlich vorher falsch bearbeitet. Zitieren Link zu diesem Kommentar
goat82 2 Geschrieben 15. Februar 2019 Autor Melden Teilen Geschrieben 15. Februar 2019 also was ist nun der Unterschied zwischen der Sicherheitsfilterung und der Sicherheitsgruppe der Zielgruppenadressierung? Wie kann ich es nun umsetzen? Der Standarddrucker greifft nun, allerdings wird er mir nicht als Standarddrucker angezeigt Was hat es mit der Zieladressierung auf sich? Egal was ich da eintrage, ich erkenne keinen Zusammenhang oder keine Veränderung! Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 15. Februar 2019 Melden Teilen Geschrieben 15. Februar 2019 8 minutes ago, goat82 said: also was ist nun der Unterschied zwischen der Sicherheitsfilterung und der Sicherheitsgruppe der Zielgruppenadressierung? Du kannst in einer GPO mehrere Elemente verwalten (z.B. mehrere Shares oder mehrere Drucker) und mit der Zielgruppenaddressierung kannst du jedes einzelne Element berechtigen und mit der Sicherheitsfilterung nur das komplett ganze. D.h. bei 20 Shares, die für unterschiedliche Gruppen gelten bräuchtest du 20 GPOs mit der Sicherheitsfilterung oder eine GPO mit 20 Einträgen und jede ist anders berechtigt. Zitieren Link zu diesem Kommentar
goat82 2 Geschrieben 15. Februar 2019 Autor Melden Teilen Geschrieben 15. Februar 2019 Danke Dukel für die super Erklärung. Dennoch hat hier aber die Sicherheitsfilterung immer übergeordneten Vorang der Zielgruppenadressierung oder? Wenn ich bei der GPO die Sicherheitsfilterung (Sicherheitsgruppe Pc-1-4 einstelle) dann greifft die inviduelle Zielgruppenadressierung auch nur innerhalb der Sicherheitsfilterung richtig? Ich habe dies eben getestet für eine GPO-Sicherheitsfilterung die für meinen PC nicht gilt. Unter der GPO Drucker Zielgruppenadressierung habe ich aber meinen PC eingetragen. Die GPO greifft so für meinen PC nicht (gpupdate/force) wurde durchgeführt. Ist das so in Ordnung? Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 15. Februar 2019 Melden Teilen Geschrieben 15. Februar 2019 (bearbeitet) vor 6 Minuten schrieb goat82: Danke Dukel für die super Erklärung. Dennoch hat hier aber die Sicherheitsfilterung immer übergeordneten Vorang der Zielgruppenadressierung oder? Nein. Die Sicherheitsfilterung definiert die große Masse, die das GPO überhaupt übernehmen und ILT grenzt darin logischerweise dann wieder ein. bearbeitet 15. Februar 2019 von NorbertFe Zitieren Link zu diesem Kommentar
goat82 2 Geschrieben 15. Februar 2019 Autor Melden Teilen Geschrieben 15. Februar 2019 (bearbeitet) dann funktioniert es bei mir nicht. Hört sich klasse an, funktioniert bei (2008R2) mir aber überhaupt nicht. Sicherheitsfilterung für gruppeA- GPO greift. Sicherheitsfilterung und ILT greifft nicht ,d.h. User 1=drucker x, user2=drucker y. Beide sind natürlich Mitglied der Sicherheitsfilterungsgruppe doch die GPO wird dann gar nicht angewendet. Entferne ich die ILT funktioniert die GPO sofort wieder Oder meinst du das so: Sicherheitsfilterung: Alle Objekte werden angewendet, ILT: Aufgeführte Objekte werden ausgeschlossen? bearbeitet 15. Februar 2019 von goat82 Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 15. Februar 2019 Melden Teilen Geschrieben 15. Februar 2019 Wenn man die Zielgruppenadressierung nutzt sollte man die Sicherheitsfilterung auf Default lassen, dass die GPO von allem gelesen werden kann. Zitieren Link zu diesem Kommentar
goat82 2 Geschrieben 15. Februar 2019 Autor Melden Teilen Geschrieben 15. Februar 2019 vor 7 Minuten schrieb Dukel: Wenn man die Zielgruppenadressierung nutzt sollte man die Sicherheitsfilterung auf Default lassen, dass die GPO von allem gelesen werden kann. D.h wenn ich z.B. bei einer Benutzer GPO die Sicherheitseinstellung authentifizierte Benutzer angebe und dann die ILT inviduell auf User 1-3 regle, dann wird die GPO auch nur bei den User 1-3 angewendet ? Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 15. Februar 2019 Melden Teilen Geschrieben 15. Februar 2019 vor 1 Minute schrieb goat82: ann wird die GPO auch nur bei den User 1-3 angewendet ? Nein, dann werden die Items die du für die User 1-3 gefiltert hast für die User 1-3 angewendet. Der Rest wird von ALLEN angewendet (für die das GPO gilt). Wenn nix weiter drin definiert ist, dann kann man natürlich vereinfacht sagen das GPO gilt nur für User 1-3. Zitieren Link zu diesem Kommentar
Dukel 457 Geschrieben 15. Februar 2019 Melden Teilen Geschrieben 15. Februar 2019 (bearbeitet) Ja sollte so sein. EDIT: Ausführlich. Siehe Norbert bearbeitet 15. Februar 2019 von Dukel Zitieren Link zu diesem Kommentar
goat82 2 Geschrieben 15. Februar 2019 Autor Melden Teilen Geschrieben 15. Februar 2019 (bearbeitet) vor 6 Minuten schrieb NorbertFe: Nein, dann werden die Items die du für die User 1-3 gefiltert hast für die User 1-3 angewendet. Der Rest wird von ALLEN angewendet (für die das GPO gilt). Wenn nix weiter drin definiert ist, dann kann man natürlich vereinfacht sagen das GPO gilt nur für User 1-3. Sorry wenn ich mich total doof anstelle, vielleicht liegt es an Freitag, aber ich verstehe deine Aussage überhaupt nicht. Wenn ich keine Sicherheitsfilterung angebe, dann wird die GPO für alle Objekte der verknüpften OU angewendet. Du sagst nun dass bei ILT die User 1-3 gefiltert werden und die GPO auf die gefilterten Objekte angewendet wird und das alle anderen Objekte auch die GPO bekommen. Wozu dann die ILT EInstellung User 1-3 überhaupt wenn es eh alle bekommen ? Was hab ich falsch verstanden ? bearbeitet 15. Februar 2019 von goat82 Zitieren Link zu diesem Kommentar
NorbertFe 2.089 Geschrieben 15. Februar 2019 Melden Teilen Geschrieben 15. Februar 2019 Überleg mal noch, du kommst schon drauf ;) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.