switzly 10 Geschrieben 21. Mai 2003 Melden Teilen Geschrieben 21. Mai 2003 Hi Ich habe eine für euch wahrscheinlich ziemlich banale Frage: Ich habe eine W2k Domäne eingerichtet mit W2K Server und 3 Clients auf W2K Pro. Nun möchte ich viele Konfigurationen für die Benutzerkonten via Gruppenrichtlinien steuren. Ich habe mal versucht ein bisschen mit der MMC zu üben und wendete leider die Richtlinien auch auf das Administratorenkonto an. Ich habe in der MMC eine neues Snap-In für die Gruppenrichtlinie erstellt und die geänderten Richtlinien anschliessend angewendet. Nun meine Frage: Wo genau kann ich definieren, dass die Gruppenrichtlinie NUR für die Gruppe Benutzer (nicht aber für Administratoren) Gültigkeit hat, resp. den verschiedenen Gruppen die entsprechenden Richtlinien zuweisen? Besten Dank für die Antwort! Zitieren Link zu diesem Kommentar
##mur 10 Geschrieben 21. Mai 2003 Melden Teilen Geschrieben 21. Mai 2003 Hallo, du kannst im Active Direktory sogenannte OU´s "Organisationseinheiten" erstellen. Dies tut man unter dem Jeweiligen Verzeichnis (hier User/Benuzter oder Computer). Klicke dazu auf das entsprechende Objekt mit der rechten Maustaste und wähle "Hinzufügen" und dort "Organisationseinheit" aus. Dieser OU kannst du nun einen beliebigen Namen geben. Nun verschiebst du die Benutzer in diese OU. Anschließend klickst du mit der rechten Maustaste auf die OU und wählst Eigenschaften. Im Bereich der Eigenschaften kannst du dann eine GPO (Gruppenrichtliene) für nur die Mitglieder dieser GPO erstellen. Die GPO wird nun nur auf die Personen / Computer angewendet, welche sich innerhalb dieser GPO befinden. cue Maik Zitieren Link zu diesem Kommentar
switzly 10 Geschrieben 21. Mai 2003 Autor Melden Teilen Geschrieben 21. Mai 2003 Besten Dank für die schnelle Antwort! Dann hätte ich in der MMC wahscheinlich noch lange danach suchen können :) Ich werde das nach dem lang ersehnten Mittagessen gleich mal ausprobieren... Many Thanks! Zitieren Link zu diesem Kommentar
##mur 10 Geschrieben 21. Mai 2003 Melden Teilen Geschrieben 21. Mai 2003 Hallo, das geht auch über die MMC! Snapin auf AD des DC´s und dann kannst du ja das AD verwalten wie du willst. Wenn eine GPO erstellt wurde, kannst du diese auch über das Snapin laden und verwalten. cue und guten Appetit Maik Zitieren Link zu diesem Kommentar
switzly 10 Geschrieben 21. Mai 2003 Autor Melden Teilen Geschrieben 21. Mai 2003 Voilà, funktioniert alles bestens :) Besten Dank an ##mur!! Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.