kleinhansi 10 Geschrieben 3. März 2004 Melden Teilen Geschrieben 3. März 2004 Hallo, habe zu einer Domäne (2 W2K DCs) einen weiteren Server (W2K) installiert und diesen - da mir eigentlich 2 DCs reichen - als Member-Server in die Domäne installiert. Auf den vorhandenen Servern habe ich GPOs erstellt, um den Desktop der TS-User einzuschränken - klappt auch gut. Nun aber meine Frage: wie kann ich meine GPOs auch für die TS-User anwenden, die sich auf dem Member-Server anmelden und (damit es nicht so einfach ist ;-) die Administratoren ausschliessen??? vorab schon mal vielen Dank. Gruss Hansi Zitieren Link zu diesem Kommentar
Erik2k3 10 Geschrieben 4. März 2004 Melden Teilen Geschrieben 4. März 2004 Hmm, OU -> Member Server, den server da rein und gpo erstellen? Zitieren Link zu diesem Kommentar
kleinhansi 10 Geschrieben 4. März 2004 Autor Melden Teilen Geschrieben 4. März 2004 ...die Idee hatte ich auch, leider wird die GPO nicht angewendet?! Hatte eigentlich gehofft, dass hier irgendjemand schreibt, "weshalb erstellst Du nicht einfach eine blablabla und kopierst dies oder das..." Scheint ja aber wirklich ein Problem zu sein!? Habe m Board gelesen, man sollte lt. MS mit der gpedit.pol (oder so) arbeiten, ist nur nicht gerade praktikabel, sich mit 50 Usern anzumelden :( vielleicht liest ja doch noch jemand meine Frage und hat eine gute idee soweit vilen Dank, Gruss Ole Zitieren Link zu diesem Kommentar
mover 10 Geschrieben 4. März 2004 Melden Teilen Geschrieben 4. März 2004 Hallo kleinhansi, erstell eine GPO 'TermSrv-Benutzer', erstell eine lokale Gruppe 'TS-Benutzer' pack in die Gruppe alle User, die den TS benutzen ertselle eine GPO auf dieser OU Gruss mover Zitieren Link zu diesem Kommentar
kleinhansi 10 Geschrieben 4. März 2004 Autor Melden Teilen Geschrieben 4. März 2004 ...habe mich jetzt nochmal hingesetzt und in Ruhe getestet (ist doch das Beste, nur meist keine Zeit). OU angelegt, GPO der DCs hinzugefügt, DCs AD repliziert - passt :) die einzige Erklärung, warum es gestern nicht funktioniert hat ist, dass ich nicht lange genug gewartet habe, bis die GPO im AD repliziert wurde Funktioniert jedenfalls, habe allerdings noch eine Frage: habe den Desktop per GPO eingeschränkt, bekomme aber START/Programme/Zubehör, START/Programme/Internet Explorer und die Schnellstartleiste (Taskleiste) per GPO nicht ausgeblended - gibt es dafür Vorschläge??? Soweit vielen Dank. Gruss Ole Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.