Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

GPO für Benutzer am Terminal Server

Mitglied: 6147

6147 (Level 1)

07.06.2005, aktualisiert 12.10.2007, 12376 Aufrufe, 8 Kommentare

Gruppenrichtlinie nur anwenden wenn sich eine Benutzergruppe an einem Terminal Server anmeldet.

Wir hatten früher eine NT Domäne und für den Logon an unseren Terminal Server pro Benutzer einen separaten Login erstellt, der ein anderes Logon-Script ausführte als der normale Login.

Jetzt haben wir auf AD umgestellt und wollen der Einfachheit halber für TS Login und normalen Login den selben Benutzer verwenden. Für den Terminal Server wollen wir noch eine Gruppenrichtlinie haben, die die Desktopsymbole ausblendet und Das Startmenü beschränkt.
Wie das geht wüsst ich noch aber wie muss ich die Gruppenrichtlinie verknüpfen, damit sie nur dann Zutrifft, wenn diese bestimmte Benutzergruppe sich genau an diesem Server anmeldet.

Also folgendermassen:
Benutzer Mustermann an lokalem Desktop -> Gruppenrichlinien gelten nicht
Benutzer Mustermann an Server01 -> Gruppenrichtlinie 1 wird berücksichtigt
Benutzer Mustermann an Server02 -> Gruppenrichtlinie 2 wird berücksichtigt
Administrator an Server01 oder 02 -> Gruppenrichlinien gelten nicht

So in etwa. Wie mach ich das?
Mitglied: NetzAdmin
07.06.2005 um 15:56 Uhr
Ich denke ich weiss was du meinst.

Schon mal versucht die Policies auf der OU zu linken, wo die Hardware drinnen ist??
Also eine eigene OU für die TerminalServer wo du die Policies linkst, und eine OU für die Workstations wo du keine (oder andere) Policies linkst.

So in der Art müsste es funktionieren.

Hoff ich halt.
Bitte warten ..
Mitglied: 6147
07.06.2005 um 16:28 Uhr
Hmm, die würde doch dann auf den Administrator auch gelten wenn er sich an der Hardware anmeldet. Das würd mir dann aber die Arbeit ned erleichtern wenn ich dann als Admin keine Symbole mehr hab. Will ja nur das die Benutzer keine Symbole mehr haben.

Übernimmt der überhaupt die Benutzer-GPO wenn ich sie eigentlich auf einen Computer anwende? Nimmt der dann nicht nur die Computer-GPO?
Bitte warten ..
Mitglied: NetzAdmin
07.06.2005 um 16:51 Uhr
Hm, könntest du auch wieder recht haben.

Les dich evtl. mal bei http://www.gruppenrichtlinien.de ein wenig ein.

Würd dir gerne genauere Hilfe geben - aber vielleicht hilft dir ja auch der LINK.
Bitte warten ..
Mitglied: meinereiner
07.06.2005 um 17:21 Uhr
Schai dir mal die GPO "Loopbackverarbeitungsmodus für Benutzergruppenrichtlinie" unter
Computereinstelungen - Adm. Vorl. - System - Gruppenrichtlienien an. Die sollte tun was du willst.

Man kann für den TS eigene Loginscripte definieren. Das ging sogar schon unter NT.
Bitte warten ..
Mitglied: 6147
07.06.2005 um 17:46 Uhr
Habs mir grad durchgelesen. Das müsste genau das Richtige sein.
Ich werd das ausprobieren.

Heißt also quasi, ich erstell die benötigten Benutzerrichtlinien in der Computer-OU, aktivier dann den Loopback und dann gilt das für jeden Benutzer der sich an einem dieser Rechner anmeldet? Starkes Stück wenns geht. Danke vielmals.


Das Problem mit dem Admin hab ich übrigens grad selber gelöst. Ich entzieh dem Benutzer Administrator einfach die Leserechte auf die GPO und schon wird sie ned ausgeführt. Hab mir für alle Fälle noch einen Orga-Admin angelegt, mit dem ich zur Not die Richtlinie wieder ändern kann.
Bitte warten ..
Mitglied: meinereiner
07.06.2005 um 17:51 Uhr
Ups, das mit dem Admin hatte ich gar nicht mehr gelesen.
Am besten legst du dir eine Gruppe im AD an, die nennst du z.B. NoPolicy.
Da schmeisst du den Admin rein und ggf noch andere wenn es mal nötig sein sollte. In den Gruppenrichtlinien stellst du dann ein, das sie die Richtlinie nicht ünernehmen sollen.
Der Trick mit dem lesen ist nur in Umgebungen ohne AD notwendig.
Bitte warten ..
Mitglied: 6147
08.06.2005 um 10:34 Uhr
Das ist noch eleganter. Dankeschön.
Bitte warten ..
Mitglied: flurinello
12.10.2007 um 13:57 Uhr
dem admin die leserechte entziehen ist bestimmt nicht die beste lösung, auch wenns funktioniert...
die gruppe 'authentifizierte benutzer' hat bestimmt die berechtigung 'richtlinie übernehmen'. da ist der admin mitglied.

besser ist es 'authentifizierte benutzer' durch eine andere gruppe zu ersetzen, wo der admin nicht mitglied ist.
dann hast das problem ebenfalls gelöst...
Bitte warten ..
Ähnliche Inhalte
Windows Server

Windows Terminal Server, Benutzer können keinen Ordner erstellen und umbenennen

Frage von miggiboyWindows Server3 Kommentare

Hallo zusammen. es geht um einen Windows Server 2012 R2 x64. Wenn User in einer WTS-Sitzung arbeiten tritt immer ...

Microsoft

GPO wird nicht auf Domänen Benutzer angewendet

gelöst Frage von ResolvMicrosoft13 Kommentare

Hallo Leute, eine Frage an die Gruppenrichtlinien Spezialisten hier. Ich sitze seit 2 Stunden und versuche den Fehler zu ...

Windows Server

Lokaler Benutzer über GPO verteilen

Frage von staybbWindows Server4 Kommentare

Hallo, ich möchte auf einem Server 2012 mit AD DS Dienst und GPO-Richtlinien, eine neue GPO erstellen, welche einen ...

Windows Server

Benutzer GPO wird nicht angewendet

Frage von westberlinerWindows Server2 Kommentare

Hallo zusammen, ich habe auf dem 2012r2 in den Gruppenrichtlinien eine GPO erzeugt und diese in eine Unter-OU geschoben. ...

Neue Wissensbeiträge
Peripheriegeräte
Unterschrank für HP Drucker
Tipp von NixVerstehen vor 2 TagenPeripheriegeräte2 Kommentare

Als kurzen Freitags-Tipp möchte ich gerne meinen neuen Drucker-Unterschrank Modell Amica KS 15423W vorstellen. Das Gerät eignet sich hervorragend ...

Windows 10
Windows 10 - Probleme mit Point-And-Print
Tipp von emeriks vor 3 TagenWindows 103 Kommentare

Hi, wir kämpfen z.Z. mit einigen Druckertreibern, welche unter Win10 beim Verbinden eines Druckers von Printserver mit dem Dialog ...

Windows 10

Windows 10 1803 - Ihr Roamingbenutzerprofil wurde nicht vollständig synchronisiert

Anleitung von Deepsys vor 3 TagenWindows 101 Kommentar

Bei allen Windows 10 1803 PCs traten Probleme mit den Servergespeicherten Profilen auf. Das Abmelden dauerte sehr lange und ...

Exchange Server
Exchange - Fehler mit 2018-07 Sicherheitsupdate
Tipp von ArnoNymous vor 5 TagenExchange Server7 Kommentare

Hallo, es gibt mal wieder Freude mit den MS-Updates. KB4338814 führt dazu, dass der Exchange keine Mails mehr zustellt. ...

Heiß diskutierte Inhalte
Router & Routing
Routing Problem mit Kaskade FritzBox und pfsense zugeriff nur von der firewall auf die clients und 0.0.0.0
Frage von ukl1967Router & Routing23 Kommentare

Hallo, ich habe ein an sich triviales Problem elches ich allerdings nicht gelöst bekomme. NAS 10.5.10.53 Mein Netz baut ...

LAN, WAN, Wireless
HP Probook 470 G4 - abbrechende Downloads
Frage von joern1LAN, WAN, Wireless19 Kommentare

Folgendes Problem, für einen Tipp wäre ich dankbar: Bei WLAN-Verbindung zum Internet (nicht LAN) kommt es bei etwas größeren ...

Server-Hardware
Einsteigerfragen zu HP ProLiant DL380p Gen 8
gelöst Frage von brain2011Server-Hardware11 Kommentare

Hallo, ich habe mir einen HP ProLiant DL380p Gen 8 zugelegt, um mich grundlegend mit dieser Geräteklasse und der ...

Windows Server
Lizenzen Server 2016 - 2019
Frage von HenereWindows Server9 Kommentare

Servus zusammen, laut MS kommt im 2ten Halbjahr der Server 2019. Macht es dann jetzt noch Sinn Lizenzen für ...