Jump to content

GroupPolicy soll nur für bestimmte AD-Gruppe gelten


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

hallo ihr lieben,

 

vielleicht habt ihr für dieses "kleine - aber feine" problemchen eine lösung:

 

- auf eine ou ist eine gruppenrichtlinie gesetzt

- diese soll nur für mitglieder einer bestimmten ad-gruppe gelten

- sobald aber diese gruppe in die ou hinterlegt wird (sicherheitsfilterung - gruppe "authentifizierte benutzer" entfernt - betreffende ad-gruppe eingefügt), greift diese policy nicht mehr - obwohl der user mitglied der entsprechenden ad-gruppe ist

 

was meint ihr?

 

greetings

bLUEaNGEL

Geschrieben
rsop? - wenn ich gpresult ausgeführt habe, wurde die policy nicht aufgeführt... - ist das gemeint?

rsop ist das bessere gpresult. :)

 

Die auszuführende Richtlinie ist eine der Benuzerkonfiguration?

 

Wurde es schon mit dem Loopbackverarbeitungsmodus probiert?

Geschrieben

loopback ist auf der richtlinie gesetzt - im modus "ersetzen" - wie gesagt - die richtlinie greift, wenn die (standardmäßig eingetragene) gruppe "authentifizierte user" hinterlegt ist - aber nicht, wenn eine andere gruppe eingebunden ist....

 

rsop werde ich mal gerade ausführen...

Geschrieben

Ähm du mischt da was wild durcheinander, wenns um ne Benuterrichtlinie geht, die per Sicherheitsfilter auf ne bestimmte Benutzergruppe beschränkt werden soll... was hat, dass mit ner Loopback-Richtlinie zu tun?

 

Warum Loopback?

 

Soll die Benutzerrichtlinie wirklich für alle User angewendet werden die sich an den Workstations anmelden?

 

Is eigentlich ne besondere Konfiguration für Sonderfälle z.B. Terminalserver.

 

EDIT: Ähm mal wieder zu langsam gedacht... :rolleyes:

Selber Gedankengang wie ITHome

 

LG Gadget

Geschrieben

hintergrund der loopback richtlinie ist der sonderfall "terminalserver" - diese richtlinie soll nur greifen, wenn ein user sich an servern dieser ou anmeldet - also an einem terminalserver....

 

für andere ou´s, in denen diese user sind, sollen andere richtlinien greifen - ergo ist der/ terminalserver die ausnahme

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...