itadnewbie
Goto Top

GPO Computerkonfiguration nur auf Benutzer einer Sicherheitsgruppe anwenden

Hallo alle zusammen,
stundenlanges - verzweifeltes Suchen im Netz hat mich jetzt dazu bewegt, euch Profis direkt zu fragen!

Ist es prinzipiell möglich, Richtlinien, welche über die GPO Computerkonfigurationen gesetzt werden, nur auf bestimmte Benutzer einer Sicherheitsgruppe wirken zu lassen - unabhängig vom Computer.

Hab das Netz durchforstet und bin immer wieder auf die gleichen Ansätze gestoßen: 1) Loopback ... 2) Sicherheitsfilterung 3) WMI-Filterung

Sicherheitsfilterung fällt flach, da trotzdem der Computer Mitglied sein muss - daher wird die Einstellung auch auf alle angemeldeten Benutzer am Computer angewendet; Loopback würde nur das umgekehrte Problem lösen und ein WMI-Filter? Gibt es denn eine passende Abfrage, die true liefert, wenn der aktuell angemeldete Benutzer Mitglied einer lokalen Sicherheitsgruppe innerhalb einer Domäne ist?

Ein ähnliches Problem habe ich hier im Forum gefunden: Computerrichtlinie abhängig vom Benutzer anwenden

Da war die Lösung aber auch eher niederschlagend face-sad

Viele Dank im Voraus! Über Lösungsansätze oder weiterhelfende Literatur wäre ich sehr dankbar!

Content-Key: 271497

Url: https://administrator.de/contentid/271497

Printed on: April 19, 2024 at 20:04 o'clock

Mitglied: 114757
114757 May 08, 2015 updated at 17:38:54 (UTC)
Goto Top
Moin.
Wie soll das funktionieren ? Die Computerrichtlinien werden ja angewendet wenn der Rechner hochfährt, also vor der Benutzerconfig, wie sollen dann nachträglich Änderung an der Computerconfig vorgenommen werden wenn der User sich dann anmeldet ?? Denn erst dann ist ja klar wer sich am Rechner anmelden will..
Order of events when starting up and logging on

Gruß jodel32
Member: Vision2015
Vision2015 May 08, 2015 at 17:14:06 (UTC)
Goto Top
Zitat von @itadnewbie:

Hallo alle zusammen,
Hallo verzweifelter face-smile
stundenlanges - verzweifeltes Suchen im Netz hat mich jetzt dazu bewegt, euch Profis direkt zu fragen!

mit oder ohne Taschenlampe ?
Ist es prinzipiell möglich, Richtlinien, welche über die GPO Computerkonfigurationen gesetzt werden, nur auf bestimmte
Benutzer einer Sicherheitsgruppe wirken zu lassen - unabhängig vom Computer.
klar geht das... Stichwort Gruppenrichtlinie.... und die einen User zuweisen
Also:
OU erstellen, diesen User dort hinein verfrachten und die Richtlinie in die OU linken oder eine Richtlinie in eine OU linken, in der sich die entsprechenden Objekte befinden und mit der Sicherheitsfilterung arbeiten (also an Stelle von "Authentifizierte Benutzer" - Gruppenrichtlinie übernehmen/Erlauben nur dem speziellen User erlauben, die Richtlinie anzuwenden)

lg
Frank
Member: Vision2015
Vision2015 May 08, 2015 at 17:22:06 (UTC)
Goto Top
arrrg... GPO Computerkonfigurationen... geht natürlich nicht.... nur TS...wo ist meine Brille face-wink
Member: itadnewbie
itadnewbie May 08, 2015 at 18:01:22 (UTC)
Goto Top
Danke für das Feedback. Jetzt seh ich es schwarz auf weiß face-wink
Mitglied: 114757
114757 May 11, 2015 updated at 10:18:26 (UTC)
Goto Top
Zitat von @itadnewbie:

Danke für das Feedback. Jetzt seh ich es schwarz auf weiß face-wink
Dann den Beitrag bitte auch noch als gelöst markieren. Bedankt.