Jump to content

OU von einer GPO ausnehmen


Direkt zur Lösung Gelöst von cj_berlin,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo!

 

Ich habe folgende Frage. Ich würde gerne eine GPO ausrollen, die verhindert, dass man PS Skripte ausführen kann. 

Folgendes Problem hierbei: Die Entwickler bei uns brauchen die Skripte.

 

Derzeitige Struktur: image.png.5a72f2c7d2785f2880f3312d9b32e886.png

 

Und ich würde gerne in der Computer OU diese GPO ausrollen, will aber nicht, dass die "Entwicklung-OU" und die "Qualitätsmanagement-OU" davon betroffen sind.

 

Wie gehe ich hier am besten vor? 

 

(Die GPO ist eine Computerkonfigurierte GPO) 

 

LG

Marvin

Link zu diesem Kommentar
  • Beste Lösung

Moin,

 

an NPS-Test, QM und Systemtechnik verknüpfen. Wenn aber in der OU "Computer" auch Computerobjekte von Maschinen drin sind, auf die die GPO wirken soll, müsstest Du

  • entweder die OU "Entwicklung" aus "Computer" rausnehmen
  • oder irgendwelche Sicherheitsgruppen zaubern (Schatten-Gruppen) und die GPO darauf filtern
  • oder für Entwicklung eine Gegen-GPO bauen.
bearbeitet von cj_berlin
Link zu diesem Kommentar
Gerade eben schrieb cj_berlin:

Moin,

 

an NPS-Test, QM und Systemtechnik verknüpfen. Wenn aber in der OU "Computer" auch Computerobjekte von Maschinen drin sind, auf die die GPO wirken soll, müsstest Du

  • entweder die OU "Entwicklung" aus "Computer" rausnehmen
  • oder irgendwelche Sicherheitsgruppen zaubern (Schatten-Gruppen) und die GPO darauf filtern
  • oder für Entwicklung eine Gegen-GPO bauen.

 

Mit dem letzten Punkt: "oder für Entwicklung eine Gegen-GPO bauen." Meinst du damit einfach, dass ich eine GPO bauen muss, die die Registry wieder auf normalen stand bringt? Sprich bei der Richtlinie sind PS1, PS1M, Batch etc. darin enthalten und die werden in die Registry reingeschrieben. Also muss ich hier einfach eine GPO bauen, die hier diese Einträge wieder entfernt ? 

 

 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...