Jump to content

AD2012R2 - Neue GPO wird auf User nicht angewendet


Direkt zur Lösung Gelöst von Rumak18,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi,

jetzt muss ich leider noch einen Thread aufmachen. Die AD meiner Vorgänger macht mir ganz schön zu schaffen.

Ich habe eine neue Gruppenrichtlinie namens  "Benutzer_Administratoren" erstellt. Diese in eine OU (Benutzer) gesetzt mit zwei anderen GPOs verknüpft  Die neue GPO soll Netzlaufwerke durch die Benutzerkonfiguration mit der Laufwerkszuordnung mappen. In der OU befinden sich alle Benutzer. Die neue GPO soll allerdings auf nur zwei Benutzer dieser OU angewendet werden, weshalb im Reiter "Delegierung" der GPO diese zwei Benutzer hinzugefügt worden sind. 

Allerdings kann ich GPUPDATE und Neustarts fahren , so oft ich will. Die GPO wird einfach nicht auf die User angwendet (Ersichtlich mit gpresult /r). 

Bitte hilft mir mal...

 

Geschrieben

MS16-072

https://support.microsoft.com/de-de/help/3163622/ms16-072-security-update-for-group-policy-june-14-2016

 

Oder du erledigst das mit GPP.

vor 39 Minuten schrieb Rumak18:

Ich habe eine neue Gruppenrichtlinie namens  "Benutzer_Administratoren" erstellt. Diese in eine OU (Benutzer) gesetzt mit zwei anderen GPOs verknüpft

BTW: Obiger Satz ist für mich vollkommen unverständlich.

  • Beste Lösung
Geschrieben

Sorry... also nochmal verständlicher:

 

Ich habe eine neue Gruppenrichtlinie namens  "Benutzer_Administratoren" erstellt. Diese in eine OU (namens Benutzer) verknüpft. In dieser OU befinden sich noch zwei weitere GPOs. 

Geschrieben
vor 1 Minute schrieb Rumak18:

Sorry... also nochmal verständlicher:

 

Ich habe eine neue Gruppenrichtlinie namens  "Benutzer_Administratoren" erstellt. Diese in eine OU (namens Benutzer) verknüpft. In dieser OU befinden sich noch zwei weitere GPOs. 

Dann hatte ich richtig geraten.

 

Lösung im Link oben.

Geschrieben
vor 29 Minuten schrieb Rumak18:

Zur Klarstellung: Es soll der/die betroffene(r) Computer zur Delegierung hinzugefügt werden, obwohl sich der/die Computer nicht in der selben OU befinden wie die GPO? 

Ja. Am einfachsten dürfte es sein, die Gruppe der Domänencomputer mit "Lesen" zu berechtigen.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...