mastertulle
Goto Top

Zusätzliche Rechte eines Computers in bestehende GPO für Benutzerrichtlinien

Hallo liebe Community,

ich habe mal wieder ein kleines Problem:

Kurz vorab zur Info:

ich habe einen DC mit einer GPO für alle unsere Mitarbeiter. (Melden sich alle mit dem gleichen Account-Name
an die Domäne an und besitzen alle die gleichen Rechte).

Seit neuestem benötigt jedoch ein Mitarbeiter zum Arbeiten die Eingabehilfen.
Natürlich werden diese nicht gestartet, da die Richtline den Desktop etc. sperrt gegen Veränderungen.

Gibt es eine Möglichkeit diese Optionen trotz der Benutzerrichtlinie irgendiwe über die
Computerrichtlinie freizugeben?
Anmerkung: der Benutzer darf nicht geändert werden, da Netzwerk-TAPI eingesetzt wird.

Vielen lieben Dank schonmal im Voraus

Sven

Content-Key: 184098

Url: https://administrator.de/contentid/184098

Printed on: April 23, 2024 at 11:04 o'clock

Member: d4shoerncheN
d4shoerncheN Apr 25, 2012 at 13:16:17 (UTC)
Goto Top
Hallo,

ich frage jetzt mal ganz "doof", welche Eingabehilfe meinst du? Bildschirmtastatur etc.?

Zusätzlich wären ein paar Informationen über eingesetzte Betriebssysteme evtl. hilfreich.
Member: Hubert.N
Hubert.N Apr 25, 2012 at 13:22:23 (UTC)
Goto Top
Moin

Benutzerrichtlinien für Anmeldung auf einen bestimmten Computer lassen sich durch die Loopbackverarbeitung definieren. Klassischer Fall ist dafür die Konfiguration eines Terminalservers.

Ansonsten hast du halt die A-Karte gezogen, wenn sich alle Mitarbeiter mit dem gleichen Account anmelden (wo ich den Sinn irgendwie nicht erkennen kann...) und du es nicht auf einen bestimmten Computer beschränken kannst.

Loopbackverarbeitungsmodus auf www.gruppenrichtlinien.de

Gruß

Hubert
Member: mastertulle
mastertulle Apr 25, 2012 at 13:31:12 (UTC)
Goto Top
Moin moin,

ja ich meine die Bildschirmlupe, mauszeiger etc.
Betriebssysteme:
Domänencontroller / DNS = Server 2008
Clients Windows XP

@Hubert:

Alle Mitarbeiter bei uns sind Call_agents. Die brauchen alle das gleiche. Darum nur einen Benutzer!


Grüße Sven
Member: Hubert.N
Hubert.N Apr 25, 2012 at 13:38:07 (UTC)
Goto Top
Das ist dann sicher auch Ansichtssache.

Wenn du es aber vom Computer abhängig mahcern kannst, spricht ja anichts dagegen, diese Dinge mit der o.g. Methode zu konfigurieren.

Gruß
Member: DerWoWusste
DerWoWusste Apr 26, 2012 at 07:00:44 (UTC)
Goto Top
Moin.

Ich frage mich doch manches Mal, was so schwierig daran ist, sich klar auszudrücken face-smile
Gibt es eine Möglichkeit diese Optionen trotz der Benutzerrichtlinie irgendiwe über die Computerrichtlinie freizugeben?
Welche Richtlinie nutzt Du genau, die das sperrt, was Du brauchst? Fragst Du nach einem Weg, abhängig vom verwendeten Computer, diese Richtlinie nicht anzuwenden?
Member: mastertulle
mastertulle Apr 26, 2012 at 13:31:53 (UTC)
Goto Top
moin der wowusste,

ja das meine ich, ich hoffe es ist nict zu banal...
Member: Hubert.N
Hubert.N Apr 26, 2012 at 13:52:46 (UTC)
Goto Top
Manchmal habe ich das Gefühl, ich könnte auch zu Hause die Wand bekritzeln. Alles, was du brauchst um dein Vorhaben umsetzen zu können, wurde dir bereits mitgeteilt.

Allgemein wird (nicht nur in diesem Forum) erwartet, dass man auch bereit ist, sich selbst mit der Sache auseinanderzusetzen und nicht davon ausgeht, die komplette Lösung auf dem silbernen Tablett zu bekommen. Das scheint mir hier gerade mal wieder der Fall zu sein...

Nochmal: Wenn du Benutzereinstellungen nur an einem bestimmten Computer haben willst, dann gibt es dafür die Loopbackverarbeitung. Link oben. Lesen musste bitte schon selbst face-smile
Member: Hubert.N
Hubert.N Apr 26, 2012 at 14:08:45 (UTC)
Goto Top
... ein anderer Weg, das alles ohne Abhängigkeit vom Computer zu erreichen (im Callcenter sitzt man ja vielleicht auch nicht immer am selben Platz...) wäre es auf der betreffenden OU eine zusätzliche GPO zu konfigurieren, die nach der anderen abgearbeitet wird, hier die gewünschten Einstellungen für diesen einen Benutzer zu definieren und dann über die Sicherheit festzulegen, dass sie nur vom betreffenden Benutzer übernommen wird.
Member: DerWoWusste
DerWoWusste Apr 26, 2012 at 14:55:48 (UTC)
Goto Top
Zusätzlich zu Hubert: Du kannst Einstellungen auch per Group Policy Preference (GPP) an Stelle von Policies setzen und da ein paar WMI-Filter nutzen ("anwenden nicht, falls Rechnername =xy ist"). Nennt sich item level targeting.
Diese GPPs versteht xp nur nach Installation von update MS kb943729. Mit GPPs kannst Du einiges, aber nicht alles regeln.
Member: mastertulle
mastertulle Apr 27, 2012 at 12:37:51 (UTC)
Goto Top
Danke Hubert, hat geklappt. face-smile
Danke nochmal an alle, die geholfen haben.

Und wenns geht, die Fragesteller nicht gleich niedermachen als wollten sie ne fertige Lösung.
Da ich mich erst selbst in diese Materie einarbeiten muss, kann ich nicht immer gleich
online schreiben, bzw. sofort antworten.

Bitte dies zu bedenken, nicht jeder kann alles perfekt. Normalerweise mache ich nur Datenbanken...

Danke face-smile