mfdoom 10 Geschrieben 6. Oktober 2005 Melden Teilen Geschrieben 6. Oktober 2005 Hallo MCSE-Board-User, Ich habe eine Frage bezüglich der GPO unter W2K. In meiner Domäne (alle W2K + W2K Srv. als ADC): Ich habe eine OU (befindet sich in meineDomäne.tld\meineOU. In dieser OU befinden sich Benutzerkonten auf die GPs wirken lassen möchte. Auf dem Knoten meineOU erstelle ich also ein GPO mit den entsprechenden Einstellungen in der Benutzerkonfiguration, oder? Die GPO werden dann leider nicht übernommen (lt. gpresult am Client) Wenn ich entsprechende Einstellungen in der Computerkonfigration in derselben OU mache dann müssten sich doch die enstprechenden Computerkonten in meiner OU befinden....? Hmm, bin hier etwas ratlos.... Gruss allseits Simon-Timothy Zitieren Link zu diesem Kommentar
-robh@wk- 10 Geschrieben 6. Oktober 2005 Melden Teilen Geschrieben 6. Oktober 2005 Hallo MCSE-Board-User, Ich habe eine Frage bezüglich der GPO unter W2K. In meiner Domäne (alle W2K + W2K Srv. als ADC): Ich habe eine OU (befindet sich in meineDomäne.tld\meineOU. In dieser OU befinden sich Benutzerkonten auf die GPs wirken lassen möchte. Auf dem Knoten meineOU erstelle ich also ein GPO mit den entsprechenden Einstellungen in der Benutzerkonfiguration, oder? Die GPO werden dann leider nicht übernommen (lt. gpresult am Client) Wenn ich entsprechende Einstellungen in der Computerkonfigration in derselben OU mache dann müssten sich doch die enstprechenden Computerkonten in meiner OU befinden....? Hmm, bin hier etwas ratlos.... Gruss allseits Simon-Timothy Also... Du hast eine OU mit Benutzern _> Du erstellst an dieser OU eine GPO mit den Einstellungen, die du haben willst. WICHTIG: Du musst unter Eigenschaften bzw. Sicherheit den Benutzern das Recht zum Lesen und übernehmen der GPO geben, ansonsten werden diese wie du beschrieben hast nicht übernommen. Mit Computern in einer OU ist es das selbe Spiel, allerdings mit dem Unterschied, dass die nur die Einstellungen der Computerkonfiguration der GPO greifen, bei den Benutzern entsprechend nur die Benutzerkonfiguration. Gruß, Robert Zitieren Link zu diesem Kommentar
mfdoom 10 Geschrieben 6. Oktober 2005 Autor Melden Teilen Geschrieben 6. Oktober 2005 Hallo robh@wk, die Benutzer sind alle berechtigt die Gruppenrichtlinie zu lesen/übernehmen das ist afaik default. Danke für die Info war mir nur nicht so klar. Gruss Simon-Timothy Zitieren Link zu diesem Kommentar
-robh@wk- 10 Geschrieben 6. Oktober 2005 Melden Teilen Geschrieben 6. Oktober 2005 Hallo robh@wk, die Benutzer sind alle berechtigt die Gruppenrichtlinie zu lesen/übernehmen das ist afaik default. Danke für die Info war mir nur nicht so klar. Gruss Simon-Timothy afaik hatte ich jedoch genau damit schon des öfteren Probleme ;) Zitieren Link zu diesem Kommentar
mfdoom 10 Geschrieben 6. Oktober 2005 Autor Melden Teilen Geschrieben 6. Oktober 2005 :) Hallo robh@wk, na das werde ich gleich mal ausprobieren. Vielen Dank für dein posting. btw: Was bedeutet bei den Gruppenrichtlinien\Eigenschaften unter dem Infofenster Zusammenfassung "Revision" 0 (Computer), 7 (Benutzer). Bedeutet das etwas das das GPO 7x geklappt hat? (vorfreu) Danke! Simon-Timothy Zitieren Link zu diesem Kommentar
-robh@wk- 10 Geschrieben 6. Oktober 2005 Melden Teilen Geschrieben 6. Oktober 2005 :) Hallo robh@wk, na das werde ich gleich mal ausprobieren. Vielen Dank für dein posting. btw: Was bedeutet bei den Gruppenrichtlinien\Eigenschaften unter dem Infofenster Zusammenfassung "Revision" 0 (Computer), 7 (Benutzer). Bedeutet das etwas das das GPO 7x geklappt hat? (vorfreu) Danke! Simon-Timothy Das mit der Revision kann ich dir nicht genau sagen... probier es doch einfach mal aus und setz dich an einen Rechner, melde dich als einer der Benutzer an und gib dann in einer Eingabeaufforderung(cmd) "gpresult" ein und guck ob die Richtlinie greift. Wenn die Richtlinie unter der Benutzerzuordnung nicht auftaucht dann mach ein "gpupdate /force" oder starte den Rechner neu... danach wieder mit gpresult gucken ob es funktioniert. Gruß, Robert Zitieren Link zu diesem Kommentar
christian1 10 Geschrieben 6. Oktober 2005 Melden Teilen Geschrieben 6. Oktober 2005 Das mit der Revision kann ich dir nicht genau sagen... probier es doch einfach mal aus und setz dich an einen Rechner, melde dich als einer der Benutzer an und gib dann in einer Eingabeaufforderung(cmd) "gpresult" ein und guck ob die Richtlinie greift. Wenn die Richtlinie unter der Benutzerzuordnung nicht auftaucht dann mach ein "gpupdate /force" oder starte den Rechner neu... danach wieder mit gpresult gucken ob es funktioniert. Gruß, Robert Hallo, Kleiner Tipp: Es handelt sich hier ausschließlich um w2k. Also den Befehl secedit /refreshpolicy verwenden ;) Gruß Christian Zitieren Link zu diesem Kommentar
mfdoom 10 Geschrieben 6. Oktober 2005 Autor Melden Teilen Geschrieben 6. Oktober 2005 Ha, vielen Dank an alle, gpresult ergab das alles jetzt funktioniert - müssen wohl tatsächlich die Berechtigungen gewesen sein - die hatte ich nie angefasst weil ich dachte das sei ok so... naja mal wieder was gelernt. Danke! :cool: Lieben Gruss Simon-Timothy Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.