schnarchzapfen 10 Geschrieben 12. September 2005 Melden Teilen Geschrieben 12. September 2005 Hallo, mein Chef möchte gerne, dass alle unsere Domänengruppen (==> W2k3-Domäne im Einheitlichen Modus) der Übersicht halber in einer eigenen OU mit dem Name "Gruppen" liegen bleiben und diese bei Bedarf zwecks der Anwendung von Gruppenrichtlinien o.ä. mit anderen OUs quasi verknüpft jedoch nicht gänzlich verschoben werden. Geht so etwas und wenn ja wie? Gruß Schnarchzapfen Zitieren Link zu diesem Kommentar
grizzly999 11 Geschrieben 12. September 2005 Melden Teilen Geschrieben 12. September 2005 Nein, das geht nicht. Die Gruppe kann man verschieben, wohin man will, so ist das by design und auch absolut ok. Wenn man dagegen eine OU verschiebt, werden die Elemente innerhalb der OU mit verschoben. Allerdings schint mir da noch ein kleine Verständinsproblem vorzuliegen, denn Gruppenrichtlinien wirken sich nicht auf Gruppen aus. nur auf benutzer- und Computerkonten. Aber: Will man GPOs für Benutzer und Computer abhängig von der mitgliedschaft einer Gruppe haben, dann muss man die Gruppenrichtlinie weiter oben festmachen und über die DACL der Richtlinie zur Anwendung nur für diese Gruppe filtern. Näheres dazu auch bei Kollege Mark unter http://www.gruppenrichtlinien.de grizzly999 Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.