rewq2008
Goto Top

Ein Benutzer in mehreren lokalen Sicherheitsgruppen per ADC Systemrichtlinie win2003

Das Problem ist sicher schon mal erörtert worden. Aber ich arbeite erst seit kurzem mit Systemrichtlinien. Hab nichts derartiges gefunden.

Hallo,

Ich starte in der ADC verschiedene Organisationseinheiten per loginscript -->(Netzlaufwerke verbinden, Programme verteilen,Plausibilätiten usw.)

Schreib jetzt wegen Transparenz ausführlich....und vielleicht umständlich.

Auf der linken Spalte in der ADC lege ich die OU
zb. SG1 an.

Dann weise ich das login script im Gruppenrichtlinienobjekt (loginscript) zu.
Soweit so gut.

Leider wird das loginscript nur dann ausgeführt, wenn ich den USER z.B. Jürgen-Mustermann (rechte Spalte) auf die linke Spalte OU reinziehe.

Sobald ich die OU auf der linken Seite,
eine lokale Sicherheitsgruppe ( rechte Seite, in die ich mehrere Benutzer zuweisen kann), zuweise bzw. reinziehe, wird das loginscript nicht ausgeführt.

Ich möchte also erreichen, daß ein Benutzer (USER) in der AD mehreren OU zugewiesen werden kann
Danke

Content-Key: 164347

Url: https://administrator.de/contentid/164347

Printed on: April 19, 2024 at 14:04 o'clock

Member: Logan000
Logan000 Apr 11, 2011 at 14:10:40 (UTC)
Goto Top
Moin Moin

Ich möchte also erreichen, daß ein Benutzer (USER) in der AD mehreren OU zugewiesen werden kann
Keine Chance, einen User in 2 verschiedenen OUs vorzuhalten.

Vorschlag: Steuere ob eine GPO angewendet wird, nicht über die OUs sondern über Gruppenmitgliedschaften.
Hier ist ein schönes HowTo dazu.

Gruß L.
Member: rewq2008
rewq2008 Apr 11, 2011 at 14:24:35 (UTC)
Goto Top
Scheint logisch. Muss das probieren.
Danke.
Member: DerWoWusste
DerWoWusste Apr 12, 2011 at 20:22:17 (UTC)
Goto Top
...und nochmal ganz deutlich: obwohl das G in GPO für Group steht, kann man keine GPOs auf Gruppen anwenden, lediglich auf Benutzer/Computer und dann per Gruppen wie beschrieben filtern.