schade 10 Geschrieben 6. Mai 2004 Melden Teilen Geschrieben 6. Mai 2004 Hi das mag zwar lächerlich klingen, aber es ist überall zu lesen man sollte die default domain policy nicht verändern..... nicht s desto trotz gibt es da ja einstellungen, die mir zum teil nicht passen......... wie wird denn das bei euch gehändelt?? ich habe jetzt fast für alle wichtigen einstellungen eine eigene gpo erstellt, die ich dann nach bedarf durchdrücke........ unten angefügt hängt dann die default domain policy je mehr ich veränder desto unübersichtlich wird das ganze trotz gruppenrichtlinienverwaltung... macht ihr das auch so, oder macht ihr oben eine große in der alles wichtige, also grundeinstellungen geregelt werden und dann unten in den einzelnen ou´s jeweils anpassungen? ich habe leider nicht das glück eine testdomäne zur verfügung zu haben, ich hack im realsystem rum, was mich dazu zwingt alles nochmal zu prüfen bevor ich mir traue änderungen durchzuführen. Zitieren Link zu diesem Kommentar
edv-olaf 10 Geschrieben 6. Mai 2004 Melden Teilen Geschrieben 6. Mai 2004 Hallo, GPOs (und alle anderen Berechtigungen auch) sollten immer hierarchisch aufgebaut sein. D. h. Regeln, die für alle gelten, werden ganz oben eingesetzt. Je weiter du nach unten kommst (z. B. in die OUs), desto feiner und umfachreicher werden die Beschränkungen (oder Berechtigungen). Alleine aus Gründen der Übersicht würde ich niemals mehr als eine GPO pro Ebene gleichzeitig setzen (aber das hast du ja auch schon erkannt). Grüße Olaf Zitieren Link zu diesem Kommentar
Hacko 10 Geschrieben 6. Mai 2004 Melden Teilen Geschrieben 6. Mai 2004 was dir eventuell auch noch sehr helfen könnte (ich sage könnte, weil ich kenn Leute, die schwören drauf, mich eingeschlossen, andere hassen sie) ist die Group Policy Managment Console, die wie ich finde das ganze etwas übersichtlicher macht. Download gibts hier: http://www.microsoft.com/windowsserver2003/gpmc/default.mspx Zitieren Link zu diesem Kommentar
schade 10 Geschrieben 7. Mai 2004 Autor Melden Teilen Geschrieben 7. Mai 2004 danke die management konsole habe ich eh schon im einsatz. ohne die finde ich bist du ja ganz verloren. aber nochmal was macht ihr mit der default domain policy?? kopieren und bearbeiten, deaktivieren und durch eigene ersetzen? Zitieren Link zu diesem Kommentar
gr@mlin 10 Geschrieben 7. Mai 2004 Melden Teilen Geschrieben 7. Mai 2004 hi, also du solltest dir eine neue gpo erstellen und diese dann konfigurieren. so kannst du immer auf den "anfangszustand" zurück, falls was danebengeht. das gleiche mit der default domain controllers policy. bei gpos, die beide auf einer ebene (z.b. ou) liegen, setzt sich die durch (bei gegenteiligen einstellungen), die am nächsten am objekt liegt (also oben steht). gruss, gr@mlin Zitieren Link zu diesem Kommentar
schade 10 Geschrieben 7. Mai 2004 Autor Melden Teilen Geschrieben 7. Mai 2004 schon wieder ein merci @ gr@mlin (und den anderen nat. auch!) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.