136248
Goto Top

Unterteilte Gruppenrichtlinien in einer OU

Hallo,

ist es möglich eine Benutzergruppe innerhalb einer OU zu unterteilen, und ihnen durch Gruppenrichtlinien jeweils separate Einschränkungen zu geben?

Also z.B.: OU X hat 50 Benutzer, diese unterteile ich jeweils in 25, beide Gruppen erhalten unterschiedliche Beschränkungen, die die andere Hälfte nicht betreffen, ich will aber die 50 Benutzer in der ursprünglichen OU X behalten.

Ideen?

Gruß Max

Content-Key: 376141

Url: https://administrator.de/contentid/376141

Printed on: May 5, 2024 at 00:05 o'clock

Mitglied: 136166
Solution 136166 Jun 06, 2018 updated at 08:25:18 (UTC)
Goto Top
Ist doch kein Problem gibst du einfach die Gruppen jeweils in der Sicherheitsfilterung der GPO an und entfernst die Authentifizieren Benutzer.(Nicht vergessen den Computern Leserechte auf die GPO zu vergeben sonst wird diese nicht angewendet-> Security Tab)
Member: Spirit-of-Eli
Spirit-of-Eli Jun 06, 2018 at 08:39:16 (UTC)
Goto Top
Oder eben Vererbung aufbrechen und darunter neu setzen.
Member: emeriks
Solution emeriks Jun 06, 2018 updated at 08:44:40 (UTC)
Goto Top
Hi,
ja. Du musst aber erstmal für Dich begreifen, dass OU und Gruppen verschiedene Sachen sind.
Du kannst die Benutzer, welche alle zusammen in einer OU gespeichert sind, auf zwei Weisen separieren:
  1. indem Du Unter-OU erstellst und die Benutzer dort verteilst
  2. indem Du Gruppen erstellst und die Benutzer dort zu Mitgiedern machst (diese Gruppen können auch in ganz anderen OU's gespeichert sein)
Die zweite Variante ist flexibler.

GPO kann man "sicherheitsfiltern". Siehe einfach gruppenrichtlinien.de. Mehr als dort beschrieben kann man es schon fast nicht mehr erläutern.

E.
Mitglied: 136248
136248 Jun 06, 2018 at 09:31:56 (UTC)
Goto Top
Wenn ich es richtig sehe, würde eine Sicherheitsfilterung lediglich bedeuten, dass auf bestimmte Nutzer keine Gruppenrichtlinie angewendet wird, also quasi einen Ausschluss darstellt, jedoch keine einzelnen Beschränkungen definierbar sind, habe ich das richtig verstanden?

Zu 2. Wenn ich die Mitglieder jeweils zu 25 in eine eigene Gruppe stecke und dort die gewünschten Einschränkungen definiere, würde das per Definition bedeuten, dass die Mitgliedschaft in der OU in der ich die Gruppen erstelle verändert wird? Eigentlich nicht oder?

Max.
Member: Spirit-of-Eli
Spirit-of-Eli Jun 06, 2018 at 10:20:14 (UTC)
Goto Top
Beschäftigte dich doch erst mal mit der Materie.
Durch ein einfaches Video bei z.B. V2Brain wären deine Fragen schon geklärt.
Mitglied: 136248
136248 Jun 06, 2018 at 10:23:10 (UTC)
Goto Top
Tu ich doch, indem ich u.a. in diesem Forum sachkundige Personen frage.
Mitglied: 136166
Solution 136166 Jun 06, 2018 updated at 10:31:41 (UTC)
Goto Top
I8> Zitat von @136248:

Wenn ich es richtig sehe, würde eine Sicherheitsfilterung lediglich bedeuten, dass auf bestimmte Nutzer keine Gruppenrichtlinie angewendet wird, also quasi einen Ausschluss darstellt, jedoch keine einzelnen Beschränkungen definierbar sind, habe ich das richtig verstanden?
Die Sicherheitsfilterung legt fest bei welchen Benutzern/Computern die GPO angewendet wird. Diese User bzw. Computer müssen natürlich in der OU bzw. Struktur darunter stecken damit die GPO auch auf sie angewendet wird.

Zu 2. Wenn ich die Mitglieder jeweils zu 25 in eine eigene Gruppe stecke und dort die gewünschten Einschränkungen definiere, würde das per Definition bedeuten, dass die Mitgliedschaft in der OU in der ich die Gruppen erstelle verändert wird?
Nein.
Die Sicherheitsfilterung der GPO wirkt auf Benutzer und Computer der jeweiligen OU.

Du machst also zwei GPOs mit den jeweiligen Einstellungen für die Gruppen und stellst dann die Sicherheitsfilterung jeweils auf die entsprechende Gruppe ein, so werden die Einstellungen nur auf die entsprechenden Gruppenmitglieder dieser OU angewendet.
Member: emeriks
Solution emeriks Jun 06, 2018 updated at 11:23:18 (UTC)
Goto Top
Wenn ich es richtig sehe, würde eine Sicherheitsfilterung lediglich bedeuten, dass auf bestimmte Nutzer keine Gruppenrichtlinie angewendet wird, also quasi einen Ausschluss darstellt, jedoch keine einzelnen Beschränkungen definierbar sind, habe ich das richtig verstanden?
Nein.
Zu 2. Wenn ich die Mitglieder jeweils zu 25 in eine eigene Gruppe stecke und dort die gewünschten Einschränkungen definiere, würde das per Definition bedeuten, dass die Mitgliedschaft in der OU in der ich die Gruppen erstelle verändert wird? Eigentlich nicht oder?
Das meinte ich doch. OUs sind keine Gruppen. OUs haben auch keine Mitglieder. Also kann es auch keine "Mitgliedschaft in der OU" geben. Was für Dich jetzt möglicherweise wie Krümelkackerei erscheint ist aber essenziell wichtig, um dieses Thema überhaupt zu verstehen. Ohne dies ist auch ein Erklären der GPO-Funktionalitäten schwierig. Wenn wir von A reden, Du aber B auffasst (oder umgekehrt) dann ist das nicht hilfreich.

Hast Du schon o.g. Link verfolgt und Dich belesen? Da gehen bei einem Anfänger locker ein paar Tage drauf, inkl. dem Ausprobieren in einer Testumgebung.
Mitglied: 136248
136248 Jun 06, 2018 at 13:05:52 (UTC)
Goto Top
Ja da werde ich mich in jedem Fall tiefer mit befassen müssen, fange ja gerade erst an, kann aber hier schon einiges mitnehmen, die Umsetzung wurde ja im wesentlichen erklärt, nur bekomme ich das noch nicht so ganz zusammen. Von daher markiere ich das als gelöst, werde noch Zeit dafür brauchen.
Allen vielen dank allen für die Antworten.

Max.