DarkOlli 10 Geschrieben 4. Oktober 2004 Melden Teilen Geschrieben 4. Oktober 2004 Hallo, ich schlage mich geraume Zeit mit Gruppenrichtlinien herum. Vor mir steht also ein W2k Server mit AD, welcher PDC ist. Nun habe ich zwei Gruppen angelegt, nennen wir sie 'test1' und 'test2'. Diesen Gruppen und damit auch ihren Mitgliedern möchte ich nun Rechte zuweisen (in meinem speziellen Fall: ein Start-Skript). Ich weiß, dass ich die Richtlinien in der MMC mir anzeigen lassen kann. Rufe ich diese auf und wähle die Konsole 'gpedit.msc' so sehr ich die Computer-Richtlinien und die Benutzer-Richtlinien. Wie komme ich aber nun dazu, dass neben diesen beiden auch 'test1' und 'test2' dort angezeigt werden ? Ich habe schon probiert diese als SnapIn hinzuzufügen, habe diese allerdings nicht angezeigt bekommen. Wo liegt also der Haken ? Wie kann ich die speziellen Richtlinien dieser Gruppen ändern ? Vielen Dank. Olli PS: Beide Gruppen sind globale Sicherheitsgruppen. Zitieren Link zu diesem Kommentar
domi974 10 Geschrieben 4. Oktober 2004 Melden Teilen Geschrieben 4. Oktober 2004 Hallo Olli, sind diese beiden Gruppen in OUs? Wenn nein, leg eine OU an und verschieb die beiden Gruppen dort hin. Dann klick rechte Maustaste auf die OU und wähle Eigenschaften --> Register Gruppenrichtlinien. Dort kannst Du eine neue GPO erstellen und mit "Bearbeiten" aufmachen. Von dort gehst Du auf Benutzerkonfiguration --> Windows Einstellungen --> Skripts. Willst Du ein Loginscript für die User, oder eine Script für die Rechner? Wenn für die Rechner dann unter Computerkonfiguration--> Windows Einstellungen --> Skripts. Willst Du den Gruppen "test1" und "test2" unterschiedliche GPOs zuweisen, musst Du über die Registerkarte Gruppenrichtlinie, die GPO auswählen und ...*überleg.. ich glaub auf Eigenschaften klicken. Dort auf Register Sicherheit und die Gruppe "Authentifizierte Benutzer" rausnehmen und dafür die jeweilige Gruppe eintragen. Achte darauf das die Gruppen das Recht "Lesen" und "Gruppenrichtlinie übernehmen" (wichtig) kriegen. Soll eine komplette OU eine GPO übernehmen, brauchst Du an den Sicherheitseinstellungen nichts vorzunehmen, da die "Authentifizierten Benutzer" standardmäßig eingetragen sind. Über die Konsole hab ich ehrlich gesagt noch keine GPO in der AD geändert. Wird vielleicht gehen? Ich weiss es nicht. Ich geh über den o.g. Weg. Hab noch einen Link http://www.wintotal.de/Artikel/gruppenrichtlinien/teil1/teil1.php. Ist dort gut beschrieben (auch 2. Teil lesen). Falls Du ein gutes Buch über MS Netzwerke suchst schau dir das Buch an, was auf der Seite steht. Damit hab ich letztens eine 2000er Domäne aufgebaut und neue Clients per RIS installiert, GPOs eingerichtet etc. Kann das Buch nur empfehlen. Supergeil! Richtet sich an Newbies, die gute Admins werden wollen :) Jaa, ich oute mich morgens um 2. ;) Hoffe ich konnt Dir helfen :) Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.