Jump to content

Allgemeine Frage bzgl. GPO Einstellung User ausschließen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi zusammen :)

 

habe eigentlich nur eine Verständnisfrage. 

 

Wenn ich einen User von einer GPO ausschließen will und das via Delegationtab mache in der GPO und dort in den Eigenschaften nur "Apply group policy" auf deny setze reicht das, das die GPO nicht angewendet wird? (screenshot 1)

 

Oder muss man "Read" auf Allow setzen und "Apply group policy" auf deny? (Screenshot 2)

 

Ich habe beides mit meinem User getestet und ein gpresult /r zeigte mir bei beiden Einstellungen, dass diese GPO nicht angewendet wurde bzw. herausgefiltert wurde "Filterung:  Verweigert (Sicherheit)".

 

Steht also das deny von "Apply group policy" über allem? Also reicht es wenn man nur den Haken bei "Apply group policy" auf deny setzt und alle anderen rausnimmt?

 

Also kurz gefragt: Muss man Read auf allow lassen oder kann man den Haken rausnehmen und den nur bei "Apply group policy" auf deny setzen?

 

Danke euch schon mal für eure Antworten.

 

1.jpg

2.jpg

bearbeitet von Iselith
Link zu diesem Kommentar
vor 2 Minuten schrieb NorbertFe:

Die Aussage ist so pauschal jedenfalls falsch. Ein explizites Allow überstimmt ein vererbtes Deny. ;)

 

Ah ok :)

 

Es geht nur um eine alte Ordnerumleitung. Diese wurde umgeändert, dass an den lokalen Profilpfad umgeleitet werden soll aber bei bestimmten Usern nicht. Also die Änderung. Daher meine Frage. Vererbt ist da nix.

bearbeitet von Iselith
Link zu diesem Kommentar
vor einer Stunde schrieb daabm:

 

Um das mal zu präzisieren: "Deny Read" sollte man tunlichst vermeiden. Sonst kommt die GPO Core Engine nämlich so aus dem Tritt, daß gar keine GPOs mehr angewendet werden... Ja, sollte so nicht sein, ist aber so.


 

ich meinte aber ob man read allow drinnen lassen soll oder das auch rausnehmen kann und lediglich bei Apply Group policy deny anhaken kann. 
 

read deny ist klar dass das Probleme geben kann 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...