princedamson
Goto Top

Laufwerkszuordnung Per Gruppenrichlinen wurde nicht angewendet

Ich mache zurzeit eine Fortbildung in der Richtung Microsoft Server 2008.

Laufwerkszuordnung per Gruppenrichtlinien. Diese Einleitung ist hilfreich.


ich habe ein kleines Problem mit GPO- ich habe zum Beispiel 3OUs in einem Domäne (Window Server 2008) Cliente sind auf Win 7
-6 Benutzer -a,b,c,d,e,f
Abteilung Finanz (Haupt)
OU Finanz durfen nur b,c Mitarbeiter auf den Laufwerk :F zugreifen
OU EDV darf nur d Mitarbeiter auf den Laufwerk: E auch darf er auf alle laufwerke zugreifen.
OU Public durfen alle Mitarbeiter auf den Laufwerk: P zugreifen.
OU Werkstatt (Mitarbeiter) durfen e,f auf den Laufwerk :W zugreifen.

ich habe 3 Ordnen eingelegt-
Finanzordnen freigabe für - GG-Gruppe Finanz-(b,c und d sind Mitglied) Rechte- Lesen, Ändern, Schreiben)
EDVordnen freigabe für - GG-Gruppe EDV- (nur d ist Mitglied) Rechte- Lesen, Ändern, Schreiben)
Publicordnen freigabe für -GG-Gruppe Public (a,b,c,d,e,f sind Mitglied) Rechte- Lesen, Ändern, Schreiben)
Werkstattordnen friegabe für -GG-Gruppe Werkstatt (e,f und d sind Mitglied) Rechte-Lesen, Ändern, Schreiben)

Das Problem ist?
Der d bekommt nur laufwerk P sowie andere auch.
Alle andere GPO Richtlinien werden nicht angwendet.
Alle Benuzter waren zuerst in OU Public. Dann habe ich noch mal probiert, dass alle Benuzter in jeweilige OUs sind. Dann bekommen die Benutzer nur laufwerke auf ihre jeweilige OUs und keine andere.
Ich wollte aber eigenlich, dass d, alle laufwerke hat und b,c 2laufwerke bekommen.

Hat Jemand einen Vorschlagen, wo das Problem liegen könnte.

Vielen Dank im Voraus

Prince

Content-Key: 184081

Url: https://administrator.de/contentid/184081

Printed on: April 25, 2024 at 00:04 o'clock

Member: Hubert.N
Hubert.N Apr 25, 2012 at 09:38:45 (UTC)
Goto Top
Moin

Zitat von @princedamson:
Alle Benuzter waren zuerst in OU Public. Dann habe ich noch mal probiert, dass alle Benuzter in jeweilige OUs sind. Dann bekommen
die Benutzer nur laufwerke auf ihre jeweilige OUs und keine andere.

hast du aus dem verlinkten Thread den folgenden Satz auch beachtet: GPO anlegen und an die Organisationsanheit hängen, in dem sich die Benutzer befinden. ??

Gruß
Member: NetWolf
NetWolf Apr 25, 2012 at 09:52:30 (UTC)
Goto Top
Moin Moin,

da erstellt man eine Matrix, in der man sehen kann, welcher Mitarbeiter auf welches Laufwerk zugreifen darf:

Laufwerk Mitarbeiter
E: D
F: B,C

hth

Grüße aus Rostock
Wolfgang
(Netwolf)
Member: princedamson
princedamson Apr 26, 2012 at 20:15:43 (UTC)
Goto Top
Danke fuer die Tipps.

OU Abteilung (Haupt ) hier befinden sich alle Mitarbeiten.

unterhalb OUs von der OU Abteilung (Haupt)

das Mitglied-ist------OU Finanz <-------verlinke den GPO Finanz
das Mitglied--ist-----OU EDV <----------GPO EDV
das Mitglied---ist----OU Public <-------GPO Public
das Mitglied---ist----OU Werkstatt-<------GPO Werkstatt

Gruess

Prince Damson
Member: Hubert.N
Hubert.N Apr 27, 2012 at 07:35:01 (UTC)
Goto Top
Moin

das kann so nicht funktionieren.

Allgemein gilt: GPOs wirken innerhalb des AD auf dieselbe und in der Baumstruktur nachfolgende OUs. Nicht auf darüber liegende. In deiner Konfiguration werden also die erstellten GPOs nicht zur Anwendung kommen.

Du hast aus dem von dir benutzten Artikel auch nicht alles umgesetzt:
GPO anlegen und an die Organisationsanheit hängen, in dem sich die Benutzer befinden und
Zielgruppenadressierung... --> aktiviert die Zielgruppenadressierung; hier erfolgt die filterung anhand der Gruppenmitgliedschaften

In dem Beispiel wird die OU (bezogen auf dein Beispiel) an die OU Haupt gehängt und die Filterung, wer dann was bekommt, wird über die Zielgruppenadressierung durchgeführt. Eine einzige GPO mit mehreren Laufwerkszuordnungen, die durch die Zielgruppenadressierung gesteuert werden.

Gruß

Huberrt