Jump to content

Admin aus Gruppenrichtlinie Ausschließen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hallo miteinander,

 

ich habe folgende ungelöste situation:

 

ich habe eine gruppenrichtlinie erstellt, in der

diverse anmelde scripts und berechtigungen enthalten sind.

darunter sind auch dinge wie: zugriff auf bildschirmschoner

deaktivieren usw....

 

Leider wirken sich diese einstellungen auch auf den administrator

aus. gibt es eine möglichkeit den administrator aus den

gruppenrichtlinien herauszunehmen?

 

Die GRL ist Standortbezogen. Die Einstellungen beziehen sich

auf die Benutzerkonfiguration / Administrative Vorlagen.

 

Wäre super wenn mir jemand weiter helfen könnte....

 

gruß René

Geschrieben

Hallo Grizzly...

 

also die Gruppenrichtlinie habe ich auf einem Windows 2000

Server mit SP4 eingerichtet. Dieser verwaltet eine Domäne.

Im Netzwerk werden zur Zeit 2 Server betrieben. Ein PDC

und ein BDC. Wenn ich die GRL aktiviere, beziehen sich

die restriktionen auf das gesamte netzwerk, leider auch

auf die server. wenn ich dort als admin angemeldet bin

habe ich z.b. den menüpunkt "ausführen" nicht mehr...

 

gruß René

Geschrieben
Original geschrieben von ReneXP

@the_brayn,

 

da stellt sich bei mir die frage :-) wie weise ich einer

benutzergruppe eine GPO zu? Ich habe die GPO

unter Standorte & Dienste erstellt...

 

darf ich kurz antworten?

 

Du weist die GPO einer OU (Organisationseinheit) zu, nicht einer Gruppe. In diese OU steckst du die Benutzer, die die Richtlinie erhalten sollen. Die Richtlinien hat Eigenschaften und dort nimmst du für die Admins das Recht "Ausführen" weg.

Geschrieben

Hiho,

 

> Du weist die GPO einer OU (Organisationseinheit) zu, nicht einer Gruppe

 

Einspruch: Du kannst keiner OU eine GPO zuweisen sondern nur den darin und darunter angelegten Benutzern/Gruppen.. Die GPO´s werden aber idR auf OUEbene angelegt. ;)

 

Gruß Guido

Geschrieben

*schmunzel*

 

Okay dann nehmen wir es ganz genau:

 

Ich habe den Benutzern in den jeweiligen OUs die GPO

zugewiesen und die zuweisung auf Standortebene aufgehoben.

 

Bekomme ich jetzt ein spaghettieis mit soße? :-))

 

gruß René

Geschrieben

Ei wie fein :-)

 

Dann werde ich mich jetzt an ein mysterium names radius

server begeben. :-) das eis dient zur bestechung des servers...

wer weiß, vielleicht mag er ja eis und erspart mir die konfigurationsorgie...

 

immerhin hat er sich von allein bestellt *g*

Geschrieben

Leider wars im gehäuse so kalt, dass

das eis garnicht erst zum schmelzen kam.

aber irgendwie rückt ers nicht mehr raus.

 

Auf dem Bildschirm steht was von:

 

General Protection Fault - don't use ice in noniced area.

(Heißt wohl: keinen bock auf MD5 oder MSCHAPv2)

 

Please contact you systemadministrator for further details.

(Damit meint er meinen eisdealer, oder?)

Ein Eisabbild wird nun erstellt 2%, 3%, 4%...

 

Ob er wohl sahnekirsch nicht mochte???

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...