teletubbieland 173 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 Hi, ich habe jetzt erfolgreich ein GPO-Projekt umgesetzt, bin aber über ein Verhalten gestolpert, welches bestimmt nicht normal ist: In einer Gruppe X habe ich Computer und User zugewiesen und dann der GPO zugewiesen. Leider hat das nur für die User gewirkt, nicht aber für die PCs. Diese musste ich einzeln eintragen. Das kann doch keine Absicht sein, oder ? Bzw. Habe ich da was falsch verstanden ? Grüße Ingolf Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 Moin, Beschreibst du bitte noch mal genau, was du getan hast? Die Angaben sind noch sehr ... interpretierbar. Gruß, Nils Zitieren Link zu diesem Kommentar
teletubbieland 173 Geschrieben 11. Juni 2020 Autor Melden Teilen Geschrieben 11. Juni 2020 Ok, ich habe eine Gruppe als Sicherheitsverteiler erstellt. Zu dieser Gruppe habe ich Benutzer und PCs als Mitglieder hinzugefügt und dieser Gruppe Leseberechtigung für die GPO gegeben. Ist das verständlich ? Grüße Ingolf Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 Wo genau in der GPMC.MSC hast Du die Gruppe eingefügt? Über den Reiter delegiert? Falls nein, dann mach es erneut, aber über den Reiter delegiert. Und unbedingt diesen Artikel lesen, dann sollte es klarer sein: https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016/ Zitieren Link zu diesem Kommentar
Beste Lösung teletubbieland 173 Geschrieben 11. Juni 2020 Autor Beste Lösung Melden Teilen Geschrieben 11. Juni 2020 Ich glaube, der Fehler liegt darin, dass die Authentifizieren Benutzer fehlen. Ich teste das nochmal. Danke und schönen Abend noch Zitieren Link zu diesem Kommentar
Sunny61 807 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 Lesen reicht völlig bei den Authentifizierten Benutzern. Zitieren Link zu diesem Kommentar
NorbertFe 2.066 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 Wenn die Gruppe mit Usern und Computer lesen darf und übernehmen, reicht das auch. ;) ggf. Einfach mal Booten. Authentifizierte Nutzer ist ja auch nichts anderes. Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 Moin, Wenn du die Computer neu in die Gruppe aufgenommen hat, musst du die Rechner neu starten. Sonst wird die Mitgliedschaft nicht wirksam. Gruß, Nils Zitieren Link zu diesem Kommentar
teletubbieland 173 Geschrieben 11. Juni 2020 Autor Melden Teilen Geschrieben 11. Juni 2020 schon klar: wenn nix hilft und nix tut, mach nen reboot war aber nicht der Fall. Ich probier's nochmal mit den Auth-Usern. Grüße Ingolf Zitieren Link zu diesem Kommentar
testperson 1.713 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 Hi, wo ist denn das GPO verlinkt? Befinden sich in der/den entsprechenden OUs nur Benutzerobjekte oder auch Computerobjekte? vor 4 Stunden schrieb teletubbieland: Leider hat das nur für die User gewirkt, nicht aber für die PCs. Daraus würde ich schließen, dass sich in der OU, wo du das GPO verlinkt hast, nur Benutzerobjekte befinden. Gruß Jan Zitieren Link zu diesem Kommentar
NilsK 2.958 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 Moin, Wenn es geht, nachdem man die Computer einzeln einträgt, dann stimmt was mit der Gruppe nicht. Gruß, Nils Zitieren Link zu diesem Kommentar
teletubbieland 173 Geschrieben 11. Juni 2020 Autor Melden Teilen Geschrieben 11. Juni 2020 vor 10 Minuten schrieb testperson: Hi, wo ist denn das GPO verlinkt? Befinden sich in der/den entsprechenden OUs nur Benutzerobjekte oder auch Computerobjekte? Daraus würde ich schließen, dass sich in der OU, wo du das GPO verlinkt hast, nur Benutzerobjekte befinden. Gruß Jan Hi Jan, ich habe in dieser OU die entsprechenden User und PCs eingetragen. Gruß Ingolf Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 Ich hab mich beim Lesen direkt gefragt, was ein "GPO-Projekt" sein könnte - kannst Du das kurz erklären? In einer OU kann man keine Computer "eintragen", die muß man da reinschieben. Und gpresult hilft immer. Zitieren Link zu diesem Kommentar
teletubbieland 173 Geschrieben 11. Juni 2020 Autor Melden Teilen Geschrieben 11. Juni 2020 vor 1 Minute schrieb daabm: Ich hab mich beim Lesen direkt gefragt, was ein "GPO-Projekt" sein könnte - kannst Du das kurz erklären? In einer OU kann man keine Computer "eintragen", die muß man da reinschieben. Und gpresult hilft immer. GPO Projekt heißt einfach, dass ich verschiedenste Regulatorien über GPO abgebildet habe. Also nichts weltbewegendes. Die PCs habe ich in die Gruppe geschoben. Kann allerdings nicht nachvollziehe, warum etwas mit einer Gruppe 'nicht stimmen' sollte. Gruß Ingolf Zitieren Link zu diesem Kommentar
daabm 1.366 Geschrieben 11. Juni 2020 Melden Teilen Geschrieben 11. Juni 2020 PCs in Gruppen schieben reicht nicht. Die PCs müssen in einem SOM liegen, der von der GPO abgedeckt wird. SOM? Scope of Management - Domäne, Site oder OU. Irgendwo im OU-Pfad nach oben vom PC aus (nicht von der Gruppe aus) muß die GPO verlinkt sein. Und zu "verschiedenste Regularien - nichts weltbewegendes" hab ich eine völlig andere Meinung. Nichts ist schwieriger, als "verschiedenste Regularien" zu erfüllen. Kein Werkzeug ist dafür geeigneter als GPOs - aber "nichts weltbewegendes" ist das auf keinen Fall. Nicht mal für mich. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.