MIB76 10 Geschrieben 24. April 2005 Melden Teilen Geschrieben 24. April 2005 Hallo zusammen Ich werd noch krank ab diesen GPO's... Kann mir da wer helfen bei diesem Szenario: Die Domänenbenutzer (W2003Srv/XP Prof Workstations) loggen sich am PC ein. Dann darf auf dem Desktop grundsätzlich nur eine Verknüpfung für die Terminalsession sein und einige Einschränkungen gelten (Startmenü Einträge z.T. ausblenden etc.). Wenn sich nun der Benutzer per RDP Verknüpfung am TS anmeldet, müssen andere Desktop Einstellungen / Profile gelten. Das AD sieht in etwa so aus: - OU Firma - OU Firmenzweig1 -Gruppe1 -BenutzerA (Mitglied Gruppe1) - OU Firmenzweig2 -Gruppe2 -BenutzerB (Mitglied Gruppe2) - Sicherheitsgruppe1 (Mitglieder Gruppe1+2) - OU Terminal Server -Terminalserver1 -Terminalserver2 -Sicherheitsgruppe1 (Mitglieder Gruppe1+2) (die Darstellung ist etwas unübersichtlich: in der OU Firma befinden sich die OU's Firmenzweig1&2 und in diesen dann jeweils die User und Gruppen...) Ich habe 2 GPO's kreiert, eine für die OU Firma sowie eine für OU TS (-->Berechtigungen für Richtlinie gesetzt, dass nur die Sicherheitsgruppe1 die Richtlinie erbt) Loopbackmodus ist auch gesetzt (auf "Ersetzen"). Mein Problem ist aber, dass die Einstellungen der GPO für die OU Firma auch auf die Terminalbenutzer angewendet wird, mir ist nicht klar wieso?? Ich kann ja in der OU TS nicht für jeden User noch einen gleichen TS User eröffnen?? HILFE! Heisst das, dass wenn die Sicherheitsgruppe1 die beiden anderen Gruppen beinhaltet, dass dadurch die GPO Firma auch auf die GPO TS portiert wird? Gruss MIB Zitieren Link zu diesem Kommentar
frauke 10 Geschrieben 25. April 2005 Melden Teilen Geschrieben 25. April 2005 Hallo MIB76, hast Du das TS-Profil in den Eigenschaften des Benutzers eingetragen? Viele Grüße, Frauke Zitieren Link zu diesem Kommentar
MIB76 10 Geschrieben 27. April 2005 Autor Melden Teilen Geschrieben 27. April 2005 Danke für die Antwort Frauke Ja, habe ich gemacht. Mir ist in der Zwischenzeit ein Verdacht gekommen: Ist es grundsätzlich schlecht, wenn man die GPO's über eine RDP Session (als Admin am Server angemeldet) anpasst? Sollte man solche Arbeiten grundsätzlich direkt am Server machen? Ich habe drum diese Einstellungen jeweils von einem anderen Büro aus per RDP vorgenommen und irgendwie hat es diese Änderungen jeweils nicht so sauber übernommen. Kommt hinzu, dass wenn ich File/Share-Berechtigungen auf dem Server ebenfalls über eine RDP Session vergebe, diese z.T. auch nicht stimmen, wenn ich sie später wieder kontrolliere... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.