Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

SBS 2003 Default Domain Policy greift nicht am Client bei Usern

Mitglied: Kagerbauer

Kagerbauer (Level 1) - Jetzt verbinden

15.01.2005, aktualisiert 24.02.2005, 11108 Aufrufe, 14 Kommentare

Einstellungen unter der " Default Domain Policy " wie z.B. Browsertitel
greifen nicht ...

Hallo,

wir haben einen SBS 2003 mit 10 XP Stations. In der " Default Domain Policy " wurde ich fündig,
ich sah das man hier viele Sachen sperren oder auch ändern kann. Wenn ich z.B. auf die
" Default Domain Policy " rechte maustaste bearbeiten klickte, dann konnte ich im Untermenü
Sachen wie Browsertitel,Brwoserlogo etc. und noch viel mehr ändern.
Problem !!! Am Server SBS 2003 funktioniert dies alles einwandfrei, aber auf den Clients an
welchen sich die User des AD anmelden, greifen diese Beschränkungen oder Einstellungen nicht.

- Was ist da noch zu beachten ?

- Wie kann man das für die User des AD aktivieren?

Habe gesehen das man unter ...
- Domänenname.local
- - MyBusiness
- - - Users
- - - - SBSUsers

Registerkarte : Delegierung
User bzw. Gruppen hinzufügen ??? Ist das etwa die Lösung ????

mfg
Kagerbauer
Mitglied: Atti58
15.01.2005 um 15:03 Uhr
Du lebst ganz schön gefährlich - Änderungen an der "Default Domain Policy" mach' ich nur im Beisein meines Anwalts ...

An Deiner Stelle Würde ich versuchen, diese Änderungen ganz schnell rückgängig zu machen, dann eigene "Organisationseinheiten" für Benutzer und Computer anlegen und Deine Benutzer und Computer in die neuen OU's zu verschieben. Diesen OU's kannst Du dann "benutzer"- "computer"-abhängig Policies zuweisen ...

Gruß

Atti
Bitte warten ..
Mitglied: Kagerbauer
15.01.2005 um 15:24 Uhr
Danke für deine schnelle Antwort, ich habe nun eine neue "Organisationseinheit" erstellt.
In dieser habe ich dann ein neues Gruppenrichtlinienobjekt erstellt.
Wo kann ich das dann meinen Users zuweisen?

Das mit dem Anwalt war wohl etwas ironisch gemeint *lach*
Wieso sind die Änderungen darin so schlimm ?
Bitte warten ..
Mitglied: gemini
15.01.2005 um 15:27 Uhr
Dem kann ich nur zustimmen.

Und.... eine gute Dokumentation aller deiner Änderungen erspart dir evtl. viel Spress.
weil... "Wer schreibt, der bleibt!" oder so
Bitte warten ..
Mitglied: gemini
15.01.2005 um 15:54 Uhr
In den Eigenschaften der OU findest du die Policy wieder.
Sie gilt für alle Objekte (User und Computer) die sich in der OU befinden.
OUs kannst du auch verschachteln, die Policies werden vererbt.

Die Richtlinien werden bei Standardinstallation im Ordner c:\Windows\SYSVOL\sysvol\<<a>domain.tld<a>>\Policies\ in der Form {6AC1786C-016F-11D-945F-00C04fB984F9} gespeichert

Du kannst eine Richtlinie mehreren OUs zuordnen. Sie sind lediglich verlinkt.

An der Default Domain Policy solltest du wenige bis keine Änderungen vornehmen.
Wenn in einer untergordneten OU etwas schiefgeht, hast du immer noch eine Ebene darüber die funktioniert. Über der Default gibt es nichts mehr.
Bitte warten ..
Mitglied: Atti58
15.01.2005 um 15:58 Uhr
Du kannst Die mit Änderungen in der Policies Dein ganzes System zerschießen - deshalb nur mit Vorsicht zu genießen ...

Die Policies in den OU's greifen genau bei den Usern (Computern), die Du in diese OU verschoben hast - und es greifen Änderungen im "Computer"-Teil der Policy auch wirklich nur in OU's, in denen Computer sind - für Benutzer gilt gleiches ...

Es gilt "Vererbung" von Policies, d.h., Du kannst in Deinen User-OU's neue OU's definieren und denen dann andere Policies zuweisen, bestimmte User (Computer) in diese "Unter-OU's" verschieben usw. usw. ...

Gruß

Atti

PS: Hier kannst Du ein bisschen Stöbern: http://www.gruppenrichtlinien.de/
Bitte warten ..
Mitglied: Atti58
15.01.2005 um 16:00 Uhr
... oder so ...

Atti
Bitte warten ..
Mitglied: Kagerbauer
15.01.2005 um 16:19 Uhr
Vielen Dank !!! Leider kann ich dir nicht folgen !!!
Ich habe das jetzt mit Organisationseinheit und einem neuen Gruppenrichtlinienobject schön gemacht, doch wo soll ich da die User bzw. vieleicht Gruppe reinschieben ???

Computer-Teil der policy ???
Bitte warten ..
Mitglied: linkit
15.01.2005 um 16:20 Uhr
hinzuzufügen wäre vielleicht noch, daß Computerrichtlinien sich nur auf Computer und Userrichtlinien sich nur auf User auswirken....

es steckt zwar schon im Namen, wird aber oft übersehen....

Auch muß man aufpassen mit den Richtlinien, da diese sich teilweise gegenseitig beinflussen, ausschließen oder die eine eine andere deaktiviert.

Auch eine einmal eingeschlatete Richtlinie wird nicht einfach durch nicht konfiguriert wieder deaktivert....



!!!!.. wie meine Vorredner schon sagten... sehr vorsichtig mit Policy Änderungen, vorallem Domain Policy.... sowenig wie möglich und soviel wie nötig......!!!!


ansonsten sei wohl gesagt: RTFM.... das Thema wurde hier schon tausendmal behandelt... erst suchen, dann Thread öffnen.....


@gemini: Wo bleibt dein Simpson Bild
Bitte warten ..
Mitglied: linkit
15.01.2005 um 18:07 Uhr
Ich meinte bartgoogle.gif
Bitte warten ..
Mitglied: gemini
15.01.2005 um 19:27 Uhr
Jetzt besser???
Bitte warten ..
Mitglied: Atti58
16.01.2005 um 11:07 Uhr
Wie ist Dein Stand der Dinge? Hast Du inzwischen die beiden Policy-Teile "Computerkonfiguration" und "Benutzerkonfiguration" gefunden und verstanden, dass sich Änderungen im Computerteil der Policy nur auf OU's wirkt, in denen "Computerobjekte" abgelegt sind?

Gruß

Atti
Bitte warten ..
Mitglied: MMC
24.02.2005 um 12:56 Uhr
Da hätte ich wohl meinen vorgestern eröffneten Thread besser hier als Frage anschließen sollen.

Aber manchmal findet man unter dem Suchbegriff nicht gleich das, was man will.

Da bin ich aber gleich mal noch bei der Frage: Gibt es für die Default Domain Policy eine Datei, die auf dem Server erstellt wird? Dann kann ich heute den Stand vom 16.02. wieder zurückspielen und das Theater mit meinen beschränkten Zugriffen hat ein Ende!
Bitte warten ..
Mitglied: gemini
24.02.2005 um 13:38 Uhr
Have a look here
https://www.administrator.de/wissen/howto.windows-2003-default-domain-po ...

Ein Äquivalent zu Wiederherstellungspunkten gibt es bei den Policies nicht.
Ich vermute Microsoft geht davon aus, dass Leute die diese verändern wissen was sie tun.
Bitte warten ..
Ähnliche Inhalte
Windows Server
Default Domain Policy GPO
Frage von M.MarzWindows Server4 Kommentare

Hallo zusammen, im W2012 R2 ist diese o. g. Gruppenrichtlinie ganz oben aufgelistet. Bedeutet es, dass jede GPO die ...

Windows Server
Default Domain Policy Fehlermeldung
gelöst Frage von deredvtypWindows Server3 Kommentare

Hallo zusammen, ich baue gerade eine Testumgebung mit Server2008R2 auf. Bis jetzt habe ich DC1 und DC2. Alle Updates ...

Windows Server

GPO Audit Policy nur in Default Domain Policy konfigurierbar?

gelöst Frage von tombola22Windows Server12 Kommentare

Hallo zusammen, ich habe leider nichts Genaueres dazu im Internet gefunden Durch Herumprobieren habe ich herausgefunden, dass die Audit ...

Windows Server

Proxy aus Default Domain Policy entfernen

gelöst Frage von CoreknabeWindows Server5 Kommentare

Moin Wissende, wir betreiben eine Server 2012-Domäne. Um unsere Passwortvergabe sicherer zu machen, habe ich per Gruppenrichtlinie definiert, dass ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 22 StundenBackup1 Kommentar

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 3 TagenHumor (lol)7 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 3 TagenExchange Server9 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 4 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
E-Mail
Deutsche e-Mail Adresse auf iPhone in Katar. Nur Probleme
Frage von vanTastE-Mail13 Kommentare

Moin, ich habe hier in Deutschland auf einem Exchange 2013 eine e-Mail Adresse (name@domain.de) für einen Kollegen in Katar ...

Windows Server
Server 2016 Autotiering Storage Space
Frage von HenereWindows Server11 Kommentare

Servus, ich habe jetzt ein StorageSpace auf einem Server 2016 in Betrieb zum Testen. 1x M2 mit 512GB (970pro) ...

Netzwerke
SSH - Wieso werde ich nach VPN Verbindung rausgeschmissen?
Frage von VernoxVernaxNetzwerke10 Kommentare

Hallo, ich habe es endlich geschafft mein Handy mit einer VPN Verbindung an meinen Router anzuschließen. Nach der Login ...

Hyper-V
Hyper-V keinen Zugriff auf USB Gerät über USB Server
Frage von Barns83Hyper-V10 Kommentare

Normal bin ich ein stiller Leser und wühle mich im normal Fall durch Foren oder schau durch meine Bücher. ...