resalsr
Goto Top

Anmeldung von ausgewählten Benutzern od. OUs an Domänen-PC

Hallo,

wie im Titel schon steht, möchten wir für eine bestimmte OU von PCs nur bestimmte OUs anmelden lassen.

Beispiel: An die Domänen-PCs der Abt. Informatik dürfen sich auch nur Benutzer anmelden, die auch in der OU Informatik sind.
Gibt es hier eine Lösung mittels Gruppenrichtlinie? Oder direkt am Client via registry o.ä.?

Infos: Windows Server 2008 DC, XP sp3 und Win-7 clients.


Wäre dankebar für Tipps!

Content-Key: 157098

Url: https://administrator.de/contentid/157098

Printed on: April 23, 2024 at 14:04 o'clock

Member: unfroehlicher
unfroehlicher Dec 16, 2010 at 09:02:56 (UTC)
Goto Top
Zitat von @ResalSR:
Hallo,

wie im Titel schon steht, möchten wir für eine bestimmte OU von PCs nur bestimmte OUs anmelden lassen.

Beispiel: An die Domänen-PCs der Abt. Informatik dürfen sich auch nur Benutzer anmelden, die auch in der OU Informatik
sind.

Gibt es hier eine Lösung mittels Gruppenrichtlinie? Oder direkt am Client via registry o.ä.?

Wäre dankebar für Tipps!

Computerrichtlinie, Sicherheitseinstellung, Zuweisen von Benutzerrechten --> lokal anmelden zulassen / verweigern

habe ich noch nicht gemacht, sieht aber genau nach dem aus was du suchst. wenn es funktioniert habe ich nichts gegen ein Feedback ;)

gruss
Member: MrTrebron
MrTrebron Dec 16, 2010 at 09:10:30 (UTC)
Goto Top
Hallo

ist eine sehr interessante Frage, leider habe ich keinen DC zur Hand um mir das anzuschauen.


@unfroehlicher: Leider ist damit das Problem nicht behoben, denn mit der Einstellung ist es wie es heißt, du kannst das lokale Anmelden ,ohne Domänenaccount am Rechner verbieten.
Möchte mann aber die Rechner so beschränken das nur die User aus der selben OU sich anmelden dürfen hilft das wenig.

Gruß
Norbert
Member: BigWim
BigWim Dec 16, 2010, updated at Oct 18, 2012 at 16:44:25 (UTC)
Goto Top
Moin,

vom Grundsatz müßtest Du in der lokalen Gruppe "Benutzer" eine Gruppe aus der Domäne einfügen, die die Benutzer enthält, die sich anmelden dürfen.

Vielleicht hilft Dir das ein wenig weiter:

Domänenbenutzern die Anmeldung an Arbeitsplätzen verbieten (über GPO)
Domäne - Anmeldung an PC verweigern

Markus
Member: Yusuf-Dikmenoglu
Yusuf-Dikmenoglu Dec 16, 2010 at 10:17:45 (UTC)
Goto Top
Servus,

Zitat von @MrTrebron:
... denn mit der Einstellung ist es wie es heißt, du kannst ---> das lokale Anmelden ,ohne Domänenaccount am Rechner <--- verbieten.

bist du dir ganz sicher, dass dies die erwähnte GPO bewirkt?


Viele Grüße

/ > Yusuf Dikmenoglu
Member: ResalSR
ResalSR Dec 16, 2010, updated at Oct 18, 2012 at 16:44:25 (UTC)
Goto Top
Super,

der vorletzte Beitrag von Domäne - Anmeldung an PC verweigern
war die Lösung face-smile

DAnke !
Member: unfroehlicher
unfroehlicher Dec 16, 2010 at 11:53:26 (UTC)
Goto Top
Zitat von @MrTrebron:
Hallo

ist eine sehr interessante Frage, leider habe ich keinen DC zur Hand um mir das anzuschauen.


@unfroehlicher: Leider ist damit das Problem nicht behoben, denn mit der Einstellung ist es wie es heißt, du kannst das
lokale Anmelden ,ohne Domänenaccount am Rechner verbieten.
Möchte mann aber die Rechner so beschränken das nur die User aus der selben OU sich anmelden dürfen hilft das
wenig.

Gruß
Norbert

Hallo Norbert,

da hatte ich etwas überlesen das es nicht per Gruppe geregelt werden soll. Aber die Thematik fand ich interessant- nur das ich es für meinen Hinterkopf habe- wenn ich es per Gruppe steuern will wäre es jedoch die Lösung- oder?

gruss