Jump to content

Lokale Richtline über GPO's verwalten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Gemeinde,

 

ich hab mal wieder ein gemeines Problem.

 

Ich habe eine GPO die den Ordner "Eigene Dateien" verbiegt aber das ist eine Benutzerpolicy.

 

Ich habe aber nun das Problem das ich in Abhängigkeit von einem Computer entscheiden können muss ob dieser Ordner verbogen wird oder nicht. Im konkreten Fall: Meldet sich ein Benutzer an einen Computer der in der OU Notebooks ist an soll nicht verbogen werden an einem Desktop schon.

 

Mir viel da spontan ein ich konfigure gar nix auf der Domänenebene und mach das per lokaler Richtlinie. Gibt es einen Weg die lokalen Richtlinien per GPO zu managen bzw. zu importieren? Ich hab keine Lust auf 1000 Rechnern die Policies einzeln einzustellen!! Ein Workaround wäre auch nicht zu verachten :D ;)

Link zu diesem Kommentar

Ist jetzt nur eine Idee: Bei einem Terminalserver kann ich die Reihenfolge der Anwendung der Benutzerrichtlinie durch die Richtlinie "Loopbackverarbeitungsmodus für Benutzerrichtlinie" steuern, die ich auf "Ersetzen" konfiguriere. Wenn Du jetzt die Notebooks in eine eigene OU setzt und die entsprechende Richtlinie konfigurierst ... ?!

Das probiere ich gleich mal aus ... :)

 

edit: Was ist aber, wenn ein Benutzer sich an einem Desktop-PC anmeldet, irgendwas in seine Netzwerk-Eigene Dateien speichert und danach zum Notebook geht und sich dort anmeldet ...

 

Für Notebooks benutzt man bei einer Ordnerumleitung doch Offline-Verfügbarkeit ?!

 

Mit dem Loopbackverarbeitungsmodus scheint es auch zu funktionieren. Der Benutzer meldet sich an einem Client an, der nicht in der Notebook-OU ist und dessen Eigene Dateien werden umgeleitet. Meldet der Benutzer sich an einem Client an, der in der Notebook-OU ist, werden die Eigenen Dateien nicht umgeleitet.

Link zu diesem Kommentar

Geht und geht doch nicht. Das Problem ist und das war der Gedanke warum ich gestern den Loopbackmodus wieder als Idee verworfen habe, das wenn du den Loopbackmodus aktivierst alle übergeordneten GPO's nicht angewendet werden, weder Computer noch Benutzer GPO's.

 

Ich müsste also damit alle Policies auf allen Computer OU's mehrfach verknüpfen und zwar für jede Niederlassung. Das erzeugt zwar "nur" einmal viel Arbeit die anderen GPO's wieder zu verknüpfen und wäre nicht so schlimm aber das Problem ist das ich dann GPO's die ausschliesslich in Benutzerrelation stehen nicht alle auf eine Computer OU anwenden kann, weil sie eben wie gesagt vom Benutzer abhängen und nicht vom Computer.

 

Da wären wir also in einem Teufelskreis den ich wahrscheinlich eben nur wieder mit einer lokalen Policy umgehen kann wie schon ursprünglich von mir angedacht.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...