Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gruppenrichtlinien für Benutzer in einer Domäne

Mitglied: DocAndy

DocAndy (Level 1) - Jetzt verbinden

30.06.2006, aktualisiert 10:20 Uhr, 4192 Aufrufe, 6 Kommentare

Hallo Leute,

ich bin mittlerweile mal wieder fast am verzweifeln!
Ich habe eine Domäne (1x Windows 2000 Server als DC, 2x Windows Server 2003 als Applikationsserver mit Citrix und einen ERP-Server, ca. 25 Clients mit Win 2000 Prof., Windows XP Prof.).

Jetzt will ich hingehen und einem Benutzer der Domäne die Rechte soweit einschränken damit dieser nach der Anmeldung an der Domäne nur noch ein Programm im Autostart hat und er auch nur noch dieses eine benutzen darf.

Dazu bin ich hergegangen und hab im Active Directory eine neue OU angelegt und hab der OU über den Gruppenrichtlinieneditor, der auf dem Windows Server 2003 installiert ist, eine Gruppenrichtlinie erstellt und zugewiesen.

Die Gruppenrichtlinie beinhaltet nur Benutzerspezifische Einstellungen/Einschränkungen.
Danach hab ich auf dem Windows 2000 Server noch den Benutzer in die neu angelegte OU verschoben.

Bei meinen ersten Tests auf einem Windows XP Prof. - PC hat der Benutzer bei der Anmeldung noch nicht mal eine Einschränkung übernommen!
Was mach ich falsch???!!! Was muss ich beachten wenn ich Benutzerspezifische Anpassungen über eine Gruppenrichtlinie erstelle/vergebe?

mfg Andy
Mitglied: unzhurst
30.06.2006 um 08:49 Uhr
Hallo Andi,

der Weg den du beschreibst ist eigentlich der einfachste. D.h. GPo auf einer bestimmten
OU erstellen und Benutzer dort reinschieben. Hast du die Berechtigungen der GPo
geändert - standardmässig steht die auf "Authentifizierte Benutzer" dann sollte es
auf jeden Fall klappen wenn sich einer der Benutzer an der Domäne anmeldet.

Mit Gruppenrichtlinien-Editor meinst du die GMPC? Dann schau dir mal unten die beiden
Punkte zum Modellieren und Prüfen an! Dort kannst du zum einen direkt die GPo
auswerten lassen die einem "echten" Benutzer auf einem bestimmten System
zugewiesen sind. Und zum anderen kannst du eine Simulation starten die dir aufzeigt
welche GPos auf einem bestimmten System für einen bestimmten Benutzer wirken sollten,
auch wenn dieser nicht angemeldet ist!

In den Ergebnissen findest du auch Hinweise warum die Richtlinien nicht wirken.

Gruß aus dem Badischen
Patrick
Bitte warten ..
Mitglied: whitefox
30.06.2006 um 09:23 Uhr
Frage: Muss der Server, auf dem die GPOs eingerichtet werden, nicht DC sein? In diesem Fall sind die W2k3 Server ja nicht DCs oder? Könnte es an dem liegen oder bin ich falsch informiert?

gpupdate /force könnte auch was bringen...

whitefox
Bitte warten ..
Mitglied: unzhurst
30.06.2006 um 09:53 Uhr
Kann definitiv nicht daran liegen...
Die GMPC oder das MMC SnapIn AD Benutzer und Computer verbindet sich mit
einem DC und nimmt an diesem die Änderungen im AD vor. D.h. beim Arbeiten
über die GPMC kann es eigentlich gar nicht falsch laufen.
Einzige Fehlerquelle wäre wenn die Änderungen in der lokalen Sicherheitsrichtlinie
gemacht werden, aber da ich dort nicht die Möglichkeit habe die GPo mit einer OU zu
verknüpfen (wie oben geschrieben), sollte es daran auch nicht liegen.

gpupdate /force bzw. ein Neustart eines der PCs wären auf jeden Fall mal einen
Versuch wert.

Gruß
Patrick
Bitte warten ..
Mitglied: whitefox
30.06.2006 um 10:03 Uhr
OK, Patrick, vielen Dank, das wusste ich nicht (dass GPMC direkt mit dem AD verbindet, aber darauf hätte ich ja kommen können ) Hängt das aber dann davon ab, ob die Server, die nicht DCs sind, der Domäne hinzugefügt wurden oder bleiben die generell in der Arbeitsgruppe? Bzw: Findet das Verbinden mit AD unabhängig davon statt, ob der Server schon im AD ist oder noch in der Arbeitsgruppe?

nichts für ungut und vielen Dank für die Info

whitefox
Bitte warten ..
Mitglied: unzhurst
30.06.2006 um 10:13 Uhr
Kein Problem

Wenn der Server auf dem du mit der GPMC arbeitest kein Member ist, gehe
ich davon aus dass entweder eine Fehlermeldung erscheint dass kein AD vorhanden
ist. Oder er sucht (ggf. über DNS-Auflösung) das AD und versucht sich zu verbinden,
dann wird ein Anmeldefenster erscheinen.

Habe ich ehrlich gesagt noch nicht getestet ;)

Gruß
Patrick
Bitte warten ..
Mitglied: whitefox
30.06.2006 um 10:20 Uhr
Ich eben auch noch nie, und auch nie soweit überlegt, aber vielen Dank und schönen Tach!

whitefox
Bitte warten ..
Ähnliche Inhalte
Windows Server

Gruppenrichtlinie Benutzer "Verknüpfung"

Frage von SuperSonicWindows Server5 Kommentare

Hallo Zusammen, ich benötige für meine User eine URL Verknüpfung auf dem Desktop. Eine Gruppenrichtlinie unter - Benutzerkonfigurieren - ...

Windows Server

Gruppenrichtlinie Benutzer Laufwerkszuordnungen Verbinden Als

gelöst Frage von lisaluftWindows Server3 Kommentare

Problem bei der Laufwerkszuordnung in den Gruppenrichtlinien, die Felder bei "Verbinden als (optinal)" sind ausgegraut. Domäncontroller ist Server 2012R2, ...

Windows Userverwaltung

Gruppenrichtlinien in WindowsServer Domäne

gelöst Frage von MesaouWindows Userverwaltung10 Kommentare

Ich habe zu Testzwecken einen 2008R2 Testserver zum DC gemacht und in die Domäne einen anderen Rechner (Win8) aufgenommen. ...

Windows Server

Benutzer-Gruppenrichtlinie auf einem Client verhindern (unterbinden)

gelöst Frage von NoAenAssEyWindows Server8 Kommentare

Hallo Community, ich hoffe mir kann jemand helfen: Wir haben eine Gruppenrichtlinie mit Benutzerkonfigurationen für alle Standard-Domänen-Benutzer zugewiesen. Jetzt ...

Neue Wissensbeiträge
E-Mail
Email-Apps und Verhalten bei Pop3
Erfahrungsbericht von kfranzk vor 9 StundenE-Mail3 Kommentare

Hallo Freunde, da mir mein diesbezüglicher Faden als gelöst markiert wurde, muss ich hier neu aufsetzen. Ich arbeite bewusst ...

Hyper-V

Optimiertes Ubuntu per Microsoft Hyper-V-Schnellerstellung verfügbar

Anleitung von Frank vor 11 StundenHyper-V

Für Microsofts Virtualisierungssoftware Hyper-V ist ab sofort auch ein optimiertes Ubuntu 18.04.1 LTS verfügbar. In der "Hyper-V-Schnellerstellung" App, die ...

Sicherheits-Tools

Trend Micro WorryFree Business Security (WFBS) 10 - neuer Patch 1470 verfügbar

Tipp von VGem-e vor 14 StundenSicherheits-Tools1 Kommentar

Servus, mal sehen, ob mit Patch 1470, zu finden unter dann die angeblich fehlerhafte Funktion, die unter W10 im ...

Server-Hardware

Lösung für Ersatz eines defekter Raid-Controllers

Anleitung von wellknown vor 1 TagServer-Hardware3 Kommentare

Hallo, da ich nichts gefunden habe und selbst eine Lösung brauchte, hier eine kleine Anleitung für alle die vor ...

Heiß diskutierte Inhalte
Windows Server
Mit der alten Domäneprofil anmelden ohne Server
gelöst Frage von SyosseWindows Server37 Kommentare

Hallo Jungs Folgendes Szenario: Ich habe bei einem sehr kleinen Unternehmen (2Personen) den Server migriert, soweit hat alles geklappt. ...

Sicherheits-Tools
Virenprogramm lässt Programme nicht starten
Frage von SurferGirlSicherheits-Tools23 Kommentare

Hallo, ich bin neu hier, ich hoffe ich habe die richtige Rubrik gewählt. Falls nicht, tut es mir leid. ...

Windows Server
Kann DNS-Einträge nicht finden
gelöst Frage von BPeterWindows Server19 Kommentare

Hallo, wenn ich folgenden Befehl absetze, bekomme ich eine Liste zurück mit allen Einträgen der DNS-Zone. Wenn ich aber ...

Windows Server
SQL Server Instanz (Eplan) auf WIN 2008 RC2 Server frisst RAM ohne Limit
Frage von derinderinderinWindows Server17 Kommentare

Hallo Zusammen, Wir haben hier einen Windows 2008 RC2 Server. Darauf läuft ein SQL Server Express 2014 Version 12.0.4232.0. ...