bumblebeeman
Goto Top

GPO zieht nicht

Hi!

Ich hab mal wieder ein Problem... Diesmal sinds die bösen GPOs.. Oder meine Unwissenheit.

Ich habe einen AD-Controller 2003 und einen Terminalserver 2003.

Für diesen TS habe ich eine GPO erstellt, mit der OU "TS" verknüpft in welcher sich der TS befindet. Authentifizierte User habe ich raus aus der Sicherheitsfilterung und dafür die Gruppe TS-User hinzugefügt.

Wenn ich mich jetzt als User der TS-User-Gruppe anmelde, passiert GPO-mäßig einfach mal nichts. Bei gpresult zeigt er die GPO nichtmal an. Auch nicht bei den GPOs die er nicht angenommen hat.

Wenn ich jetzt allerdings die GPO nicht mit TS sondern mit der kompletten Domäne verknüpfe, bei Sicherheitsfilterung TS-User und explizit noch diesen TS hinzufüge, zieht er zwar die GPO, allerdings für jeden verdammten Rechner in der Domäne...

Kann mir da bitte irgendjemand weiterhelfen?? Bin für jeden kleinen Hinweis dankbar.

Danke schonmal

Content-Key: 158170

Url: https://administrator.de/contentid/158170

Printed on: April 20, 2024 at 11:04 o'clock

Mitglied: 96533
96533 Jan 07, 2011 at 13:04:27 (UTC)
Goto Top
Du verknüpfst eine User-GPO mit einem Computerobjekt (dem TS) - kann nicht gehen. Was Du suchst, nennt sich loopback processing of GPOs.
Member: Logan000
Logan000 Jan 07, 2011 at 14:27:27 (UTC)
Goto Top
Moin moin

Zitat von @96533:
Du verknüpfst eine User-GPO mit einem Computerobjekt (dem TS) - kann nicht gehen.
Wenn ich den TO richtig verstanden habe ist es genau andersherum.
Er wendet eine GPO mit Einstellungen unter Computerkonfiguration auf eine Gruppe von Benutzer an. - Kann auch nicht gehen.

Für diesen TS habe ich eine GPO erstellt, mit der OU "TS" verknüpft in welcher sich der TS befindet.
Authentifizierte User habe ich raus aus der Sicherheitsfilterung und dafür die Gruppe TS-Userhinzugefügt. diesen TS hinzufüge
So sollte es funktionieren.
Was Du suchst, nennt sich loopback processing of GPOs.
Den brauch er dann warscheinlich auch nicht.

Gruß L.