Jump to content

GPO macht nicht was sie soll


Direkt zur Lösung Gelöst von testperson,
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

Ich habe eine GPO über die ein Laufwerksmapping gemacht werden soll.

Es sollen aber nur User eine Bestimmten Gruppe dieses Mapping bekommen. 

Gruppe erstellt --> Laufwerke

GPO --> Sicherheitsfilterung Gruppe Laufwerke

 

Habe jetzt ein wenig getestet und es ist egal ob der User in der Gruppe ist oder nicht er bekommt das Mapping. Wahrscheinlich über Authentifizierte User in der Delegierung? 

Die Gpo habe ich jetzt mal zum testen ganz oben Verknüpft damit auch alle Objekte (User, Gruppe) erwischt werden. Die Authentifizierte User kann ich in der Delegierung ja nicht rausnehmen oder?

 

Irgendwie sehe ich den Wald vor lauter Bäume nicht....

 

Hat jemand ein Tipp?

 

VG
Rock

 

Link zu diesem Kommentar

Hallo,

 

vor einigen Jahren hat sich technisch an der Übernahme der Gruppenrichtlinien etwas verändert. Die Domänen-Computer müssen die GPO auch lesen können, selbst wenn sie nur für Benutzer gilt. Füge also in der Delegierung noch die Domänen-Computer hinzu. Dann probiere es erneut. 

 

Von Hand klappt das Mapping des Laufwerks für die Benutzer?

Link zu diesem Kommentar
  • Beste Lösung

Hi,

 

noch als Ergänzung zu Jan / zum anderen Jan ;)

 

Alternativ kannst du auch die Zielgruppenadressierung (Item Level Targeting) in der Einstellung für das Laufwerksmapping nehmen und dort mit deiner Gruppe filtern. 

 

Was an der Stelle der "bessere Weg" ist, hängt letztlich von deinen Plänen / dem Design ab.

 

Gruß

Jan

Link zu diesem Kommentar

.Hallo und danke für eure Hilfe.

 

Ich habe es dann über die Zielgruppenadressierung gemacht. Hätte ich auch selber drauf kommen können... Hab meine Printer auch da drüber verteilt.

 

Und ich war teilweise zu ungeduldig... teilweise brauchte es paar min damit alles aktiv bzw. aktiv war wie die Einstellungen es vorgaben.

 

So funzt es dann :-)

 

Danke

Rocknar

bearbeitet von Rocknar
.
Link zu diesem Kommentar

Fürs Protokoll: https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016

Die Authentifizierten Benutzer, da sind auch die Domain Computer enthalten, müssen das GPO lesen dürfen um es an den Benutzer durchreichen zu können. Wenn Du den Authentifizierten Benutzern also das Recht das GPO zu übernehmen nimmst, das Leserecht brauchen sie weiterhin, und deine Usergruppe einträgst und der das Recht zum Lesen UND Übernehmen gibst, funktioniert es auch ohne Zielgruppenadressierung. Details findest Du im o.g. Artikel.

vor 24 Minuten schrieb Rocknar:

Und ich war teilweise zu ungeduldig... teilweise brauchte es paar min damit alles aktiv bzw. aktiv war wie die Einstellungen es vorgaben.

Und wenn ein User neu in eine Gruppe aufgenommen wird, weiß der Token vom User nichts davon, also einmal ab- und wieder anmelden am Rechner. Mit whoami /groups sieht man seine eigene Gruppenmitgliedschaft auf dem Client auf dem man gerade angemeldet ist.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...