Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Computergruppen in Active Directory bekommen keine Gruppenrichtlinien

Frage Microsoft Windows Netzwerk

Mitglied: puseidr

puseidr (Level 1) - Jetzt verbinden

12.09.2014, aktualisiert 21:22 Uhr, 1835 Aufrufe, 5 Kommentare, 1 Danke

Hallo, ich bin zur Zeit in der Ausbildung zum Fachinformatiker - Systemintegration und beschäftige mich gerade mit Active Directory, ich habe ein "kleines" Problem, bei dem ich gerade auf dem Schlauch steh.

Ich habe eine Test-OU-Struktur erstellt und innerhalb dieser OU eine Gruppe, die nur Computer beinhaltet. Die eigentlichen Computer sind noch im Ordner "Computers", da sollen sie auch bleiben und ich wollte mit Gruppen arbeiten, damit es übersichtlicher bleibt.
In der OU habe ich ein Gruppenrichtlinie (Computerkonfiguration) erstellt, die mir die Firewall-Regeln anpassen soll, jedoch bekommen die Clients in der Domäne von dieser Richtlinie nichts mit. Die Änderung tritt erst in Kraft, wenn ich die einzelnen Computer in die OU verschiebe, was jedoch nicht passieren soll.
Woran liegt das, dass die Computer in der Gruppe nicht angesprochen werden? Was muss noch geschehen, damit es so klappt wie ich mir das vorgestellt habe?

Danke!
Mitglied: DerWoWusste
LÖSUNG 12.09.2014, aktualisiert um 21:22 Uhr
Hi.

Du denkst (wie man auch meinen sollte): "GPOs kann man auf Gruppen anwenden". Dem ist nicht so.
User-GPOs müssen auf OUs mit Userobjekten verlinkt werden.
Computer-GPOs müssen auf OUs mit Computerobjekten verlinkt werden.
->oder man verlinkt auf den Domain-Head, dann trifft man jedoch alle User, Computer/Server.

Normalerweise löst man das so:
Allgemeine OU "Client-PCs". Alle Clients drin. GPO mit Computersettings daran verlinken und per Sicherheitsfilterung mit Gruppen arbeiten (Rechtsklick auf die GPO ->Eigenschaften ->Sicherheit ->auth Benutzer raus, Sicherheitsgruppe rein und der das Recht "GPO anwenden" und "GPO lesen" geben).

Analog geht das ebenso mit Userobjekten und deren GPOs.
Bitte warten ..
Mitglied: puseidr
12.09.2014, aktualisiert um 13:23 Uhr
Danke für dein Kommentar, jedoch versteh ich ihn nicht so ganz. Kannst du den Lösungsweg etwas genauer Beschreiben.
- Welche Sicherheitsgruppe? ist das Die Gruppe mit den Computern?
- wo finde ich das Recht GPO anwenden/lesen ?
Bitte warten ..
Mitglied: DerWoWusste
12.09.2014 um 14:44 Uhr
Sicherheitsgruppe ist die Gruppe, die Du selbst genannt und angelegt hast.
Das Recht findest Du laut obiger Beschreibung so: Rechtsklick auf die GPO ->Eigenschaften ->Sicherheit. Dort setzt Du die Gruppe ein und vergibst dieses Recht genau dort.
Bitte warten ..
Mitglied: puseidr
12.09.2014, aktualisiert um 21:22 Uhr
In der Gruppenrichtlinienverwaltung nehme ich an, da kann ich aber kein Rechtsklick Eigenschaften machen siehe Link: http://abload.de/image.php?img=gpom1j5p.jpg

edit: ah ich glaub ich hab's gefunden, erst die GPO bearbeiten und dann geht ein Rechtsklick Eigenschaften, das meintest du oder? http://abload.de/image.php?img=gpo29vbpr.jpg
edit2: Ich habe die Struktur der OUs überdacht und neu erstellt, jetzt scheint es zu funktionieren, danke für den Hinweis , ich werd mich da wohl noch mehr einlesen müssen um die Struktur der OU optimal zu gestallten.
Bitte warten ..
Mitglied: DerWoWusste
13.09.2014 um 12:20 Uhr
das meintest du oder?
Ja.
Bitte warten ..
Ähnliche Inhalte
Neue Wissensbeiträge
Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Router & Routing

PfSense auf Supermicro Intel Xeon D-15x8 SoC Bare Bone

Tipp von Dobby zum Thema Router & Routing ...

Windows Server

Exchange 2010 auf Windows Server 2016 und AD

(2)

Tipp von Herbrich19 zum Thema Windows Server ...

KVM

How to: Libvirt Port forwarding

(2)

Anleitung von fundave3 zum Thema KVM ...

Heiß diskutierte Inhalte
Router & Routing
über Vmware auf eine FritzBox mit IPv6 per VPN (17)

Frage von Zockervogel zum Thema Router & Routing ...

Basic
Programmierung von Windows Programmen (9)

Frage von Ghost108 zum Thema Basic ...

Voice over IP
VoIP und DECT an Fritz Accesspoint (7)

Frage von Katosix zum Thema Voice over IP ...