Baldrian 10 Geschrieben 8. Juni 2004 Melden Teilen Geschrieben 8. Juni 2004 Hallo, ich baue hier gerade mein Active Directory auf. z. B. testfirma +---f+e +---marketing +---chef +---produktion Die Proxyeinstellungen möchte ich über die Gruppenrichtlinien verteilen. Die Richtlinie wurde unter "testfirma" verknüpft. Damit nicht alle User im AD die Proxyeinstellungen bekommen habe ich den "Authentifizierten Benutzer" aus der Berechtigungsliste des Gruppenrichtlinienobjekts geworfen und eine lokale Gruppe "lg internetzugang" angelegt und eingefügt. (Berechtigung lesen und Gruppenobjekt ausführen) Diese lokale Gruppe "lg internetzugang" hat wiederum die globale Gruppe "gg marketing chef" zum Mitglied. Wenn ich das so mache funktioniert das mit den Gruppenrichtlinien nicht (Sicherheit verweigert). Das gleiche Prinzip verwende ich auch bei den Dateifreigaben. Dort funktioniert es. Geht das mit den lokalen Gruppen grundsätzlich nicht bei Gruppenrichtlinien? Weise ich der Gruppenrichtlinie nämlich die globale Gruppe zu funktioniert alles. Danke für eure Hilfe Mfg Baldrian Zitieren Link zu diesem Kommentar
##mur 10 Geschrieben 9. Juni 2004 Melden Teilen Geschrieben 9. Juni 2004 Hallo, für lokale Gruppen gibt es separate lokale GPO´s. cue Maik-Uwe Rehorn Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 9. Juni 2004 Melden Teilen Geschrieben 9. Juni 2004 Original geschrieben von ##mur Hallo, für lokale Gruppen gibt es separate lokale GPO´s. cue Maik-Uwe Rehorn Läuft die Domäne im gemischten Modus? Dann wäre dieses Verhalten klar. Im einheitlichen Modus müsste es funktionieren. Microsoft empfiehlt dennoch, Gruppenrichtlinienfilterung mit Globalen Gruppen zu machen: http://support.microsoft.com/default.aspx?scid=kb;en-us;309172&Product=win2000 grizzly999 Zitieren Link zu diesem Kommentar
Baldrian 10 Geschrieben 9. Juni 2004 Autor Melden Teilen Geschrieben 9. Juni 2004 Hallo, danke für eure Antworten. So wie es aussieht arbeitet die Domäne im Mixed Mode. Deshalb kann er die lokalen Gruppen nicht verarbeiten. Es funktioniert bei den Dateifreigaben weil sich diese auf dem w2003 domänencontroller befinden und die lokalen Gruppen wiederum auf diesem bekannt sind. Danke nochmal für die Hilfe Mfg Baldrian Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.