crazymaster
Goto Top

GPO-Richtlininen auf Gruppen anwenden

Hi Leute,

ich habe folgende Frage. In meiner Domäne (Win2003 vs. WinXP) habe ich mir Abteilungsbezogen einige Organisationseinheiten eingerichtet. Diese OU bekommen teilweise unterschiedliche Anmeldeskripte. Jetzt möchte ich dies aber auch für Gruppen festlegen, da manche (eben nicht alle) Mitarbeiter aus verschiedenen OU's gemeinsame Ressourcen von einem Netzlaufwerk benötigen.

Ist dies möglich oder werde ich mit meiner Sache scheitern?

Content-Key: 113454

Url: https://administrator.de/contentid/113454

Printed on: May 1, 2024 at 21:05 o'clock

Member: TheAnarchist112
TheAnarchist112 Apr 08, 2009 at 06:46:13 (UTC)
Goto Top
also soweit ich weiß ist das möglich, allerdings kann ich auf anhieb auch nicht sagen wie das geht.
hast du dich schonmal durch den gruppenrichtlinieneditor gesucht?

Start => ausführen => gpedit.msc
Member: crazymaster
crazymaster Apr 08, 2009 at 06:59:54 (UTC)
Goto Top
Ja, aber leider gibt es die Registerkarte "Gruppenrichtlinien" nicht, wenn du auf die Eigenschaften einer Gruppe gehst, so wie es bei den OU's der Fall ist!
Member: TheAnarchist112
TheAnarchist112 Apr 08, 2009, updated at Oct 18, 2012 at 16:37:57 (UTC)
Goto Top
Member: JawCruncher
JawCruncher Apr 08, 2009 at 11:57:46 (UTC)
Goto Top
Hi,

mein Ansatz dabei sieht wie folgt aus:
Alle bekommen ein einheitliches Anmeldeskript zugewiesen.
In diesem wird (z. B. mit dem Werkzeug ifmember aus dem Resource-Kit) auf je eine Gruppenzugehörigkeit getestet und dann ggf. ein Skript für diese Gruppe aufgerufen.

Jens
Member: crazymaster
crazymaster Apr 08, 2009 at 13:25:47 (UTC)
Goto Top
Ok, dieses Werkzeug muss ich mir mal anschauen.

Danke schon mal!
Member: DerWoWusste
DerWoWusste Apr 10, 2009 at 12:36:00 (UTC)
Goto Top
Entweder das genannte ifmember oder Du benutzt die Sicherheitsfilterung (nichts anderes als NTFS auf das Gruppenrichtlinienobjekt), welche Du in den Eigenschaften der Gruppenrichtlinie findest.
Member: JawCruncher
JawCruncher Apr 10, 2009 at 13:00:42 (UTC)
Goto Top
Zitat von @DerWoWusste:
Entweder das genannte ifmember oder Du benutzt die
Sicherheitsfilterung (nichts anderes als NTFS auf das
Gruppenrichtlinienobjekt), welche Du in den Eigenschaften der
Gruppenrichtlinie findest.

Das geht natürlich auch, habe ich aber nicht erwähnt, da es schnell unübersichtlich wird. Mit einem zentralen Skript hat man eine ausgezeichnete Übersicht, wer was bekommt.

Jens
Member: DerWoWusste
DerWoWusste Apr 10, 2009 at 13:06:14 (UTC)
Goto Top
Och, die Unübersichtlichkeit hält sich in Grenzen, da Du im Zweifelsfall mittels rsop/GPO-Modeling schnell nachvollziehen kannst, was wo warum nicht angewendet wird.