Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Active Directory zieht nicht die Berechtigung wie gewünscht. Ueber Gruppen und nicht über OU. WSUS

Frage Microsoft Windows Userverwaltung

Mitglied: acservice

acservice (Level 1) - Jetzt verbinden

06.11.2008, aktualisiert 11.11.2008, 6828 Aufrufe, 8 Kommentare

Hallo,

ich möchte über Active Directory . WSUS Clients patchen. Das steht alles schon lange . Nun gibt es eine Testgruppe. Da die Firma viele Einheiten hat. Muesste in jeder Eiheit wo Testuser sind eine neue OU erstellt werden um dort die GPO zu linken für die Testuser. Ich möchte keine OUs erstellen , sondern nur über eine Gruppe das steuern.
Nun habe ich eine Gruppe erstellt. Authenticated User entfernt. Und dieser Gruppe einen Testpc hinzugefügt. Siehe Bilder. Die Gruppe ist die für die GPO.
Was mache ich falsch ?


Gruss
Ralf


7efd10d7fddb7f12200ad46c216d7ddf-wsusgruppe2 - Klicke auf das Bild, um es zu vergrößern

59a137e562e81140194986ed08f670b1-wsuscuggruppe - Klicke auf das Bild, um es zu vergrößern

aca026fb29c0d6476abf81f69cbc30bd-wsuscuggruppepc - Klicke auf das Bild, um es zu vergrößern

6b3f8c86a017f5d86eff7fc233432e96-wsuscugpolicy-userconfiguration - Klicke auf das Bild, um es zu vergrößern


GPO ist gelinkt . Aber wenn ich GPO Result mache kommt nicht das Ergebnis wie gewünscht ?
Mitglied: Logan000
07.11.2008 um 12:02 Uhr
Moin Moin

Hast Du schon mal versucht in der GPMC mit "Gruppenrichtlinienergebisse" dem Problem auf die Schliche zu kommen.

Gruß L.
Bitte warten ..
Mitglied: acservice
07.11.2008 um 13:05 Uhr
Hallo,

ja habe ich gemacht. Das komische ist, das er mir nie die gewünschte GPO anzeigt im Result.
Mache ich nur Authenticated Users und mache GPresult erscheint die GPO.
Danache entferne ich authenticated user und mache die definierte Gruppe zur GPO und füge den TESTPC hinzu dann geht es nicht,

Gruss
Ralf
Bitte warten ..
Mitglied: Logan000
07.11.2008 um 13:14 Uhr
Moin

Dann kann es eigentlich nur sein, das sich der entsprechende Computer nicht unterhalb der OU befindet mit dem die GPO verknüpft ist, oder aber die Vererbung ist deaktiviert.

Gruß L.
Bitte warten ..
Mitglied: acservice
07.11.2008 um 13:17 Uhr
das komische ist, da habe ich ebenfalls geprüft. Die Policy ist nicht geblockt , vererbt sich durch,. Und der PC ist genau im Container , in der OU.
Aber er zieht dann die Policy nicht.
Bitte warten ..
Mitglied: acservice
07.11.2008 um 13:29 Uhr
Hallo,

nun ging es. Ich habe ausser dem Testpc noch mich mit eingetragen.
Aber wie muss man es handeln ?
Testpc + die User die die Testgruppe sein sollen.
Oder Domainuser hinzufügen ?
Muss mal testen was passiert,

Gruss
Ralf
Bitte warten ..
Mitglied: acservice
07.11.2008 um 13:35 Uhr
Hallo,

es werden nun auch 2 GPO gezogen
Default WSUS Client CGU Computer Policy 1.0
Default WSUS Client Computer Policy 1

Es soll aber nur die Gruppe mit CGU aktiv sein ? Unter settings ist immer die falsche GPO aktiv?

Gruss
Ralf
Bitte warten ..
Mitglied: Logan000
11.11.2008 um 08:41 Uhr
Moin Moin

Die Policy ist nicht geblockt , vererbt sich durch,. Und der PC ist genau im Container , in der OU.
Aber er zieht dann die Policy nicht.
Wie genau stellst du das fest ohne "Gruppenrichtlinienergebisse"?

nun ging es. Ich habe ausser dem Testpc noch mich mit eingetragen.
Das deutet darauf hin das du in deiner GPO Benutezreinstellungen hast. Diese kannst Du nicht auf PCs anwenden sondern eben nur auf User.
Insbesondere da du Usersettings (laut Screenshot) deaktiviert hast.

Unter settings ist immer die falsche GPO aktiv?
Was für settings?
Und wo kommt die 2. GPO her?

Gruß L.
Bitte warten ..
Mitglied: acservice
11.11.2008 um 08:43 Uhr
Hallo,

logischerweise gibt es ja noch gie GPO fuer die anderen. Nur die die Testgruppe sind , sind in der zweiten GPO , habe das gelöst. Man muss dann nur die Link Order der GPO beachten.

mfg
Ralf Thomas
Bitte warten ..
Neuester Wissensbeitrag
Windows 10

Powershell 5 BSOD

(8)

Tipp von agowa338 zum Thema Windows 10 ...

Ähnliche Inhalte
Windows Server
gelöst Active Directory CA öffentlich vertrauenswürdig machen, geht das? (2)

Frage von DeathangelCH zum Thema Windows Server ...

Windows Server
gelöst Active Directory File Extension - Associated Program (11)

Frage von adm2015 zum Thema Windows Server ...

Windows 8
gelöst Active Directory Default User.v2 Profile - Windows 8.1 Apps Error (4)

Frage von adm2015 zum Thema Windows 8 ...

Windows Server
Active Directory sinnvoll für kleine Firma (15)

Frage von WolfPeano zum Thema Windows Server ...

Heiß diskutierte Inhalte
Microsoft
Ordner mit LW-Buchstaben versehen und benennen (21)

Frage von Xaero1982 zum Thema Microsoft ...

Netzwerkmanagement
gelöst Anregungen, kleiner Betrieb, IT-Umgebung (18)

Frage von Unwichtig zum Thema Netzwerkmanagement ...

Windows Update
Treiberinstallation durch Windows Update läßt sich nicht verhindern (17)

Frage von liquidbase zum Thema Windows Update ...