14078
Goto Top

DRINGEND: Active Directory: GPO nur speziellen Usern zuweisen

Hi,

habe diverse GPO´s erstellt und moechte diese jetzt allen authentifizierten usern zuweisen, aber nicht einer speziellen gruppe.

soll heissen, ich erstelle eine GPO, weise die sen authenticated usern zu und definiere dann ( wenn moeglich ) ABER nicht der gruppe der sysadmins z.b.

ich moechte verhindern das ich eine gruppe erstelle und dort die user immer pflegen muss, die authenticated user pflegt sich ja quasi selbst.

Content-Key: 20964

Url: https://administrator.de/contentid/20964

Printed on: April 24, 2024 at 01:04 o'clock

Member: Samtpfote
Samtpfote Dec 05, 2005 at 11:57:37 (UTC)
Goto Top
Man kann eine GPO "verweigern".
Bei der Gruppenrichtlinie:
Eigenschaften/Sicherheit
bei den Admins: Gruppenrichtlinie übernehmen/Verweigern

Verweigern ist immer stärker als das Recht das Du den Authentifizierten Benutzern gibst (Admins sind ja auch authentifiziert)
Hope this helps
A.
Mitglied: 14078
14078 Dec 05, 2005 at 12:01:01 (UTC)
Goto Top
jup, habs jetzt so geloest:

einfach eine OU Admins erstellt und fertig face-smile

das war das klassische "wald vor baeumen nicht sehen". ich habe eben eine geschlagene stunde damit verbracht mir auszudenken wie man filtern koennte etc....

ich lass einfach die user in der OU Company User und zieh die admins in eine neue OU und fertig face-smile

deine variante haette auch funktioniert. thx!