breppe
Goto Top

GPO - in neu erstellter OU greift nicht

Hallo,

ich habe ein kleines Verständnisproblem... Ich habe eine auf meinem Domänencontroller (Windows 2008) ein neues Gruppenrichtlinienobjekt (nennen wir es TS-Config) für meinen Terminalserver erstellt.

Funktioniert einwandfrei, wenn ich es mit mit meiner Büro-OU verlinke.

Da ich mehrere GPOs für die Terminalserverumgebung erstellt habe, würde ich diese gerne alle in einer Separaten OU Verwalten. Deswegen habe ich mir eine Namens "Terminalserver" erstellt. Verlinke ich das TS-Config Gruppenrichtlinienobjekt nun mit meiner neu erstellten OU Terminalserver greift sie nicht mehr. Ich verstehe überhaupt nicht warum.
Alle Einstellungen in der Registerkarte "Delegierung" der OUs sind identsich. An dem Gruppenrichtlinienobjekt wurde von den Sicherheitseinstellungen nichts verändert...

Was mache ich hier falsch?

Gruß
Breppe

Content-Key: 187977

Url: https://administrator.de/contentid/187977

Printed on: April 19, 2024 at 01:04 o'clock

Member: DerWoWusste
DerWoWusste Jul 13, 2012 at 09:27:38 (UTC)
Goto Top
Hallo Breppe.

In Deiner jeweiligen OU müssen auch die Objekte (Nutzer und/oder Computer) sein, auf die Du die GPO anwenden willst.
Member: Onitnarat
Onitnarat Jul 13, 2012 at 09:29:16 (UTC)
Goto Top
Hi Breppe,
schau Dir mal das How-To an: http://www.gruppenrichtlinien.de/index.html?/HowTo/Terminal_Server.htm

Ich schätze, dass in Deiner OU keine User hinterlegt sind, also greift der Ganze Bereich der Benutzerkonfiguration natürlich nicht.
Und wenn das Computerobjekt des Terminalservers da auch nicht drin liegt, greift auch die Computerkonfiguration nicht.

Wie Gruppenrichtlinien grundlegend funktonieren ist Dir aber bekannt?
Member: Chonta
Chonta Jul 13, 2012 at 09:29:17 (UTC)
Goto Top
Hallo,

ist die neu erstellte OU zufällig leer?

GPOs wirken nur Auf Objekte in den OUs auf die sei verlinkt werden.

Was für Dich evtl interesannt ist, ist die Erstellung von Gruppen für die die GPO wirken soll. Die Opjekte den jeweiligen Gruppen hinzufügen, die GPO mit der Domäne verknüpfen bzw der obersten OU unter der alle entsprechenden Objekte zu finden sind und dann nur auf die gewünschten Gruppen filtern.
Per Default wirken GPO auf die Gruppe Autentifizierte Benutzer, was also jedes aktive Benutzer/Computerkonto ist!

Gruß

Chonta
Member: breppe
breppe Jul 16, 2012 at 10:41:16 (UTC)
Goto Top
Hallo,

ersteinmal vielen Dank für eure Antworten. Meine OU war leer... Ich hatte der Gruppenrichtlinie meine Terminalserver Gruppe hinzugefügt. In dieser Gruppe war mein User. Leider hatte ich den Terminalserver nicht als Computer in der OU hinterlegt. Jetzt funktioniert´s!

Ich muss mir das mit den GPOs noch etwas zu Gemüte führen.

Dankeschön!