Jump to content

GPO Vererbung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Nur zum Verständis ob ich es kapiert habe:

 

Situation:

GPo in der DEfault Domain Pol festegelegt (Option Kein Vorrang nicht aktiviert).

Rechner in einer OU zb PCOU

 

Kann ich mittels deaktivierung der Vererbung in der PCOU die GPO aus der Default Dom Pol ausser Kraft setzen ?? Oder nur durch definieren einer eigenen GPO in OUPC ?

 

Wenn letzteres heisst das dann, das ich die Vererbung von GPOs aus der Default Dom Pol nie unterbinden kann ? Sind diese dann auch in subdomains aktiv ?

 

Ich denke das gleiche gilt dann auch für Standort GPOs richtig ?

Link zu diesem Kommentar

hallo bowo,

 

kein vorrang = diese gpo kann nicht von folgenden gpos überschrieben werden

 

vererbung deaktivieren = darüber liegende gpo-einstellungen werden nicht geerbt

 

wenn auf der domäne eine gpo mit kein vorrang definiert ist, setzt diese sich immer durch (das macht ja auch der der domänen-admin!).

 

hinweis: zur richtlinieneinstellung sollten nicht die default-richtlinien genutzt werden, einfach eine neue erstellen.

 

unter http://www.gruppenrichtlinien.de/ findest du hierzu gute informationen.

 

gruss,

 

gr@mlin

Link zu diesem Kommentar

Ich habs mal ausprobiert:

 

Ich habe eine (neue)GPO auf Domänenebene erstellt. In der (Haupt)DOm funktionierte sie wunderbar. Sie wurde aber nicht auf Sub Domains vererbt, denn auf denen war die Einstellung nicht vorhanden. Das verstehe ich irgendwie nicht. Subdomains sind in der Struktur doch unter der (haupt domain).

 

Gleiches gilt für Standorte, Sie wurden auch nicht übernommen, nur an dem DC der Hauptdomain. Standorte sind doch noch über Domains oder hab ich da was falsch verstanden ???

 

Die Vererbung innerhalb der Domain in OUs usw funktioniert soweit, kann sie unterbrechen, bzw auch erzwingen.

 

Aber warum geht das nicht (Sub)Domänen übergreifend. Würde die Konfiguration doch erleichtern, wenn Einstellungen die für alle (Sub)Domänen gelten sollen in der (HauptDomain festgelgt werden.

 

Die Text auf gruppenrichtlinien.de gehen da nicht tief genug rein, die zeigen nur vererbung mit OU innerhalb einer Domain nicht mein beschriebenes problem.

 

Kann wer helfen ???

Link zu diesem Kommentar

Die Domäne ist per Definition Microsoft eine Sicherheitsgrenze. Jeder Domänenadmin legt für SEINE Domäne die Sicherheitseinstellungen per GPO fest.

Jeder Domänenadmin einer anderen Domäne legt die Sicherheit für SEINE Domäne fest.

Gruppenrichtlinien werden nur innerhalb dieser Sicherheitsgrenzenm vererbt.

Für bestimmte Situationen kann ein Organisations-Admin GPOs für einzelne Standorte einrichten.

 

So wurde es von Microsoft vorgegeben, und wir müssen für unseren täglichen Gebrauch das Beste daraus machen.

 

grizzly999

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...