itfreak
Goto Top

Group Policy einer Gruppe zuordnen

Hallo Zusammen


Ich bin gerade dabei, bei meinem W2k3 Server für die Active directory Users ein Logon Script zu bastelen.
Ich habe alle Gruppen und die dazugehörigen User schon eingerichtet und auch die einzelnen Group Policys.
Wie kann ich jetzt einer Gruppe eine group Policy zuordnen so das diese nachher aktiv ist.

Danke füre eure Antworten im voraus!

Content-Key: 93064

Url: https://administrator.de/contentid/93064

Printed on: April 19, 2024 at 12:04 o'clock

Member: Superschaf
Superschaf Jul 28, 2008 at 12:35:50 (UTC)
Goto Top
Gruppenrichtlinien weist du nicht einer Gruppe zu, sondern einer Organisationseinheit (OU).
In der OU können sich dann Gruppen, Computer, Benutzer befinden bei denen dann die Gruppenrichtlinie (GPO) "zieht"
Member: Logan000
Logan000 Jul 28, 2008 at 12:50:18 (UTC)
Goto Top
Moin moin

Man kann die Anwendung von GPO über Gruppen einschränken. Dazu wählt man in der Gruppenrichtlinienverwaltung Deleigation aus.
Hier nimmt man als erstes der Gruppe der "Authentifizierten Benutzer" das Recht Gruppenrichtlinie übernehmen ( Nur zur Sicherheit: das Recht nehmen heist nicht verweigern!)
Jetz eine Gruppe deiner Wahl hinzufügen und "Lesen" und "Gruppenrichtlinie übernehmen" gewähren.
Wichtig ist noch:
- Wo die Gruppen in der OU Struktur liegen ist egal.
- Gruppenmitglieder (Benutzer und Computer) müssen unter der jeweiligen OU liegen.
- Computer ziehen einstellungen unter Computerkonfiguration und Benutzer ....
D.h. Hast Du sowohl Computer als auch benutzer Einstellungen in deiner Richtlinie konfiguriert und diese wird nur von einer Gruppe angewendet die ausschliesslich Benutzer enthält werden deine Computereinstellungen in dieser GPO nicht angewendet.

Alles Klar?

Gruß L.
Member: Itfreak
Itfreak Jul 28, 2008 at 15:08:00 (UTC)
Goto Top
Morgen

Ah das heisst wenn ich einer OU die GPO zu weise müssen dort drinnen alle User ,Computer
an denen die GPO angewandt werden soll entahlten sein?

Danke für die Antworten
Member: Logan000
Logan000 Jul 29, 2008 at 05:56:21 (UTC)
Goto Top
Moin moin

Ja. Immer. Unabhängig von evtl. Einschränkungen über Gruppen greifen GPOs nur auf Objekte (Computer/Benutzer) unterhalb der jeweiligen OU.
Auch über meherere "OU Ebenen", solange die Vererbung aktiviert (standard) ist.

Gruß L.
Member: Itfreak
Itfreak Aug 05, 2008 at 11:21:00 (UTC)
Goto Top
Noch was wenn ich eine Haupt OU habe und in der sind wieder Ous enthalten wie Computer,Users und Groups
dann kann ich die GPO an der Haupt OU anwenden oder?
Oder muss ich die GPO für jede untergfeordnete OU auch hinzufügen?
DAnke für die Antworten