dadadum 10 Geschrieben 1. Dezember 2005 Melden Geschrieben 1. Dezember 2005 Erstell auf dem Top-Level eine neue OU und bilde darin deine Organisation/Hirarchie ab. Naja mit genug Phantasie ist das ja keine Umstrukturierung, die struktur bleibt 1:1 Erhalten nur der root ordner in dem er sich befindet ist ein anderer. Du kannst die selben GPO´s drauf verknüpfen und ist ca 5 min Arbeit. Ich denke das sollte man dem cheff schon beibringen können....und du kannst die OU auch user nennen ;) Zitieren
-nin 11 Geschrieben 2. Dezember 2005 Autor Melden Geschrieben 2. Dezember 2005 Guten Morgen zusammen, ich muss Euch noch mal was zum Thema fragen. Ich habe im AD eine "Haupt-OU" angelegt. Sie hat keine Gruppenrichtlinie hinterlegt. Darin habe ich zwei "Unter-OUs" erstellt, denen wiederum habe ich die Verbindungsseite der Internetoptionen unterdrückt und andere Favoriten im IE hinterlegt und zuletzt in die Unter-OUs die zu beschneidenden User eingefügt Aber keine der Gruppenrichtlinien wird gezogen. Warum klappt das nicht? Hat das was mit den Vererbungshäkchen der OUs zutun? Ich habe da schon ein wenig mit rumgespielt, aber keinen Erfolg gehabt. -nin Zitieren
dadadum 10 Geschrieben 2. Dezember 2005 Melden Geschrieben 2. Dezember 2005 Richtlinienvererbung Deaktiviern solltest du nicht anwählen ;) ansonsten versteh ich das richtig?: Hauptou | --------------- UnterOU 1 -> Users | ---------------- UnterOU 2 GPO Auf Unterou1 Also sollte sie auf alle user in Unterou1 zutreffen aber nicht auf jene in OU 2 wenn du das willst kannst du die GPO auf die HauptOU zuweißen. Bin aber nicht sicher ob ichs richtig verstanden hab -> hatte noch keinen kaffee ;) Und was sagt gpresult? Zitieren
-nin 11 Geschrieben 2. Dezember 2005 Autor Melden Geschrieben 2. Dezember 2005 Richtlinienvererbung Deaktiviern solltest du nicht anwählen ;) ansonsten versteh ich das richtig?: Hauptou | --------------- UnterOU 1 -> Users | ---------------- UnterOU 2 GPO Auf Unterou1 Also sollte sie auf alle user in Unterou1 zutreffen aber nicht auf jene in OU 2 wenn du das willst kannst du die GPO auf die HauptOU zuweißen. Bin aber nicht sicher ob ichs richtig verstanden hab -> hatte noch keinen kaffee ;) Und was sagt gpresult? Sieht so aus: Haupt-OU (ohne Gruppenrichtlinie) -> Alle User ohne Beschneidung | ----UnterOU1 mit Gruppenrichtlinie (Keine Verbindungen, Favorit: http://www.firma1.de) -> User_Firma1 | ----UnterOU2 mit Gruppenrichtlinie (kein Verbindungen, Facorit: http://www.firma2.de) -> User_Firma2 So habe ich mir das gedacht :-) -nin Zitieren
dadadum 10 Geschrieben 2. Dezember 2005 Melden Geschrieben 2. Dezember 2005 was sagt gpresult? Zitieren
-nin 11 Geschrieben 2. Dezember 2005 Autor Melden Geschrieben 2. Dezember 2005 was sagt gpresult? Aber wenn ich die Verbindungsbeschneidung in der Haupt-OU mache, dann würden doch vom Verständnis her, alle User also auch die Admins die Verbindungen entfernt haben. Naja, gpresult sagt: Befehl oder Dateiname nicht gefunden Muss das nachinstaliert werden? Zitieren
dadadum 10 Geschrieben 2. Dezember 2005 Melden Geschrieben 2. Dezember 2005 Aber wenn ich die Verbindungsbeschneidung in der Haupt-OU mache, dann würden doch vom Verständnis her, alle User also auch die Admins die Verbindungen entfernt haben. ja da kamste mir zuvor, hatte nicht mitbekommen das es noch mehr user gibt ;) du könntest eine zwischen ou mit den einschränkungen und unterous mit den firmen machen oder es so lassen, vermutlich geschmackssache. gpresult ist meines wissens standartmäßig dabei. Fals aus irgendeinem Grund nicht: http://www.microsoft.com/windows2000/techinfo/reskit/tools/existing/gpresult-o.asp vielleicht hilft auch das hier bei der fehlersuche: http://www.gruppenrichtlinien.de/index.html?/Grundlagen/Erste_Hilfe.htm Zitieren
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.