Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

GPO Verarbeitungsreihenfolge

Frage Microsoft Windows Server

Mitglied: xcabur

xcabur (Level 1) - Jetzt verbinden

23.05.2010 um 12:11 Uhr, 5821 Aufrufe, 4 Kommentare

Hallo zusammen

ich brauch da mal etwas Hilfe zum verständnis der GPO Abarbeitung. Hoffe jemand kann mir dies erklären:

Also grundsätzlich kann man ja GPO auf Local, Site, Domain oder OUs anwenden, die Reihenfolge ist mir soweit auch klar...

Gehen wir einmal davon aus, dass mein AD wie folgt aussieht

Domain
+Computers
++OU-Computer1
- - - - PC1
++OU-Computer2 (Verknüpft mit GPO-Standard)
- - - - PC2

+Users
++OU-User1
- - - - User1
++OU-User2 (Verknüpft mit GPO-Erweitert)
- - - - User2

Gehen wir davon aus, dass die GPOs alle jeweils eine Benutzer- und eine Computerkonfiguration enthalten und jeweils alle Authentifizierten Benutzer berechtigungen haben.

Wie wird nun die GPOs abgearbeitet bzw. welche Teile werden davon geladen?

Beim Anmelden von User2 an PC2
Computerteil der GPO-Standard wird angewendet, der Benutzerteil wird ignoriert?
Benutzerteil der GPO-Erweitert wird geladen, der Computerteil wird ignoriert?
oder
Computerteil der GPO-Standard wird angewendet, der Benutzerteil wird geladen und kommt bei der späteren Benutzeranmeldung zur Anwendung, weil es ein Authentifizierter Benutzer ist?
Benutzerteil der GPO-Erweitert wird geladen, der Computerteil wird ignoriert?

Beim Anmelden von User1 an PC2
Wird die GPO-Erweitert überhaupt abgearbeitet? Ich war der Meinung GPO werden nur gelesen, wenn diese auf Computerkonten angewendet werden!
Wenn diese Doch abgearbeitet wird, was wird angewendet? nur der Benutzerteil der GPO-Erweitert?

Beim Anmelden von User2 an PC1
Benutzerteil von GPO-Erweitert wird angewendet, der Computer teil nicht?

Ich hoffe ihr könnt mir da weiterhelfen und meine Verwirrung etwas entwirren... schon mal Danke!
Mitglied: DerWoWusste
24.05.2010 um 15:37 Uhr
Moin.
Beim Anmelden von User2 an PC2 wird GPO-Erweitert geladen und natürlich nur der Benutzerteil ausgewertet, denn der Computerteil ist nicht mit dem Computerobjekt Comp2 verknüpft. Zuvor wurde schon beim Start (nicht Anmelden, sondern davor) die Computereinstellungen der GPO-Standard angewendet und die Benutzereinstellungen der selbigen ignoriert, da nicht mit einem Userobjekt (genauer: nicht mit einer OU, die Userobjekte enthält) verknüpft.

Ich bin mir sicher, dass Du die anderen Fälle nun selbst beantworten kannst.
Bitte warten ..
Mitglied: xcabur
24.05.2010 um 17:18 Uhr
ah ok, das klärt schon viel nun noch eine ergänzende frage: wenn nun die OU-Computer2 ebenfalls ein Userobjekt (z.b. user1) enthalten würde, würde dann der Benutzerteil von GPO-Standard geladen und nach der Anmeldung von User1 aktiv werden?
Bitte warten ..
Mitglied: DerWoWusste
24.05.2010 um 17:27 Uhr
Ja natürlich.
Bitte warten ..
Mitglied: xcabur
24.05.2010 um 19:03 Uhr
hmm ja gut die frage war schon fast überflüssig

hei, ich glaub nun ist es mir klar... vielen dank!
Bitte warten ..
Neuester Wissensbeitrag
Ähnliche Inhalte
Windows Server
gelöst Skript per GPO ausführen - Berechtigungen? (13)

Frage von honeybee zum Thema Windows Server ...

Windows Server
gelöst Änderung eines Registryeintrages per GPO (15)

Frage von honeybee zum Thema Windows Server ...

Windows Server
GPO aktiv trotz Deaktivierung (7)

Frage von XxDarkAngelxX zum Thema Windows Server ...

Windows Server
gelöst Laufwerkspfad wird nach GPO-Änderung nicht aktualisiert (4)

Frage von YotYot zum Thema Windows Server ...

Heiß diskutierte Inhalte
Windows Userverwaltung
Ausgeschiedene Mitarbeiter im Unternehmen - was tun mit den AD Konten? (33)

Frage von patz223 zum Thema Windows Userverwaltung ...

LAN, WAN, Wireless
FritzBox, zwei Server, verschiedene Netze (21)

Frage von DavidGl zum Thema LAN, WAN, Wireless ...

Viren und Trojaner
Aufgepasst: Neue Ransomware Goldeneye verbreitet sich rasant (20)

Link von Penny.Cilin zum Thema Viren und Trojaner ...

Windows Netzwerk
Windows 10 RDP geht nicht (18)

Frage von Fiasko zum Thema Windows Netzwerk ...