Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

ADS Gruppenmitgliedschaften per GPO zuordnen

Frage Microsoft Windows Userverwaltung

Mitglied: germanese

germanese (Level 1) - Jetzt verbinden

01.03.2013 um 10:00 Uhr, 2219 Aufrufe, 9 Kommentare

hallo,

folgendes Problem, bei mir im Unternehmen habe ich insgesamt 20 Azubis, die alle 3 Monate die Abteilung wechseln. Alle drei Monate hat mein Kollege für 20 Azubis die Netzlaufwerke angepasst, in der AD die Gruppenmitgliedschaften, Drucker verbunden, Outlook konfiguriert und und und....

Das ganze wurde mir jetzt zugeteilt und manuell das Ganze zu machen ist schon recht langwierig, also GPO angeschmissen und geguckt was da so möglich ist.

Netzlaufwerke und Drucker ist kein Problem.

nur die Mitglieschaften der User per GPO setzen? ist das möglich?

also Beispiel: der Max ist in der Abteilung Einkauf, hat demnach die Gruppenmitgliedschaft "Einkauf", der wechselt morgen in den Verkauf, also Gruppe "Einkauf" entfernen und statt dessen Gruppe "Verkauf" hinzufügen.

ich muss dafür jeden der 20 azubis einzeln editieren, kann ich das über GPO steuern so dass ich den User nur noch in die richtige OU verschieben muss?

danke und Gruss
Mitglied: SlainteMhath
01.03.2013 um 10:15 Uhr
Moin,

neine Gruppenmitgliedschaften lassen sich nicht über GPOs steueren (eher umgekehrt). Dafür, und für das Verschieben der User in andere OUs ist eher PowerShell geeignet.

lg,
Slainte
Bitte warten ..
Mitglied: dog
01.03.2013 um 16:52 Uhr
(eher umgekehrt).

Sprich wenn du die GPOs möglichst weit oben anordnest und dann anhand der Sicherheitsgruppen beschränkst kannst du das Problem andersrum lösen:

Statt die User in der OU zu verschieben musst du dann nur die Sicherheitsgruppe ändern. Der Aufwand ist ja derselbe.

Ansonsten kannst du nur ein Script bauen, was die Gruppenmitgliedschaft nach der OU konfiguriert.
Bitte warten ..
Mitglied: germanese
04.03.2013 um 09:28 Uhr
danke für die vorschläge, naja die idee war schon die, dass ich den azubi Max von der OU Einkauf in die OU Vertrieb einfach per Drag and Drop verschiebe und die Sicherheitsgruppen automatisch von selbst gezogen werden.

muss mir mal die Möglichkeiten per powershell angucken, würde mir echt viel nerven sparen wenn das alles automatisiert wäre...

danke!
Bitte warten ..
Mitglied: DerWoWusste
06.03.2013 um 22:51 Uhr
Hi.

Wenn Du es unbedingt so machen willst, kannst Du natürlich auf GPPs nutzen, die Gruppenmitgliedschaften setzen und ein item Level targeting nutzen, dass als WMI-Filter die OU verwendet - ja, das geht, siehe http://www.windowsitpro.com/content/content/125911/083010-gp-preference ...
Bitte warten ..
Mitglied: germanese
07.03.2013 um 08:58 Uhr
hi und danke für die antwort,

steh gerade auf dem schlauch... wie meinst du das? ich möchte einen AD Account in eine andere OU verschieben und es sollen von selbst die Gruppenmitgliedschaften gesetzt werden. so wie du das erklärst muss ich selbst die mitgliedschaften setzen?
Bitte warten ..
Mitglied: DerWoWusste
07.03.2013 um 10:17 Uhr
Du missverstehst.

Du kannst eine GPO setzen und im Bereich Einstellungen der GPO (den hatte ich GPP=Group Policy Preferences genannt) Mitgliedschaften aufzwingen - fertig.

Entweder die GPO wird auf den Domain Head verknüpft und der genannte und abgebildete WMI-Filter benutzt oder eine GPO pro OU, dann brauchst Du keine Filterung.
Bitte warten ..
Mitglied: germanese
07.03.2013 um 10:38 Uhr
okay, aber wo in der GPO kann ich mitgliedschaften erzwingen? genau das suche ich und finde es aber nicht...
Bitte warten ..
Mitglied: DerWoWusste
07.03.2013, aktualisiert um 18:17 Uhr
Hi.

Weiß nicht, was mich geritten hat... kann man nicht in den GPPs machen. Nutze bitte einen der vorigen Vorschläge. Ich glaube, ich würde das so angehen: Nimm eine simple Batch, die Du als Domänenadmin auf dem DC abfeuerst. Die lautet
01.
for /f %%a in (%temp%\azubis.txt) do net group GruppeA %%a /delete 
02.
for /f %%a in (%temp%\azubis.txt) do net group GruppeB %%a /delete 
03.
for /f %%a in (%temp%\azubis.txt) do net group GruppeC %%a /add 
04.
for /f %%a in (%temp%\azubis.txt) do net group GruppeD %%a /add 
05.
...
Wobei Du bei jedem Wechsel eben einen oder mehr Gruppennamen anpassen musst.
Bitte warten ..
Mitglied: germanese
08.03.2013 um 08:24 Uhr
mhhh... schade... ich werde mir vermutlich die powershell lösung angucken...

ob ich eine batch datei alle zwei monate editieren muss oder die azubis einzeln anpacken muss um die mitgliedschaft zu ändern ist eigentlich egal, genau das wollte ich nicht...

azubi in OU verschieben --> netzlaufwerke, drucker und Mitgliedschaften sollen automatisch gezogen werden. netzlaufwerke und drucker sind kein problem, das mit den mitgliedschaften ist noch tricky...
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Server
gelöst Skript per GPO ausführen - Berechtigungen? (13)

Frage von honeybee zum Thema Windows Server ...

Windows Server
gelöst Änderung eines Registryeintrages per GPO (15)

Frage von honeybee zum Thema Windows Server ...

Windows Server
GPO aktiv trotz Deaktivierung (7)

Frage von XxDarkAngelxX zum Thema Windows Server ...

Windows Server
gelöst Laufwerkspfad wird nach GPO-Änderung nicht aktualisiert (4)

Frage von YotYot zum Thema Windows Server ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (33)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...