Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gruppenrichtlinie - Was gilt bei wiedersprüchlichen Einstellungen?

Frage Microsoft Windows Netzwerk

Mitglied: hamspirit

hamspirit (Level 1) - Jetzt verbinden

29.03.2011 um 11:20 Uhr, 5420 Aufrufe, 13 Kommentare

Hallo zusammen!

In einer Domäne (Win2008R2) existiert eine GPO, die Einstellungen für den EInsatz des Proxy-Server vorgibt.
Die Rechner einer OU soll bewusst keinen Proxy nutzen, dafür aber andere GPOs anwenden, die übergeordnet vererbt werden.

Wie kann ich nun speziell nur die Settings zum Proxy-Server außer Kraft setzen und dabei alle anderen GPOs weiterhin nutzbar machen?

Reicht es, wenn ich eine GPO an die OU hänge, die den Proxy deaktiviert?

Besten Dank für Eure Hilfe.

Grüße
HamSpirit
Mitglied: BigWim
29.03.2011 um 11:56 Uhr
Moin hamspirit,

dass müßte m. E. funktionieren, wenn Du eine neue GPO baust, die nur die Einstellung der Proxy-Konfiguration zurücksetzt.
Diese (neue) GPO mit der OU verknüpfen und in der Rangfolge nach oben setzen.

Eine sehr gute Seite mit Erklärungen und Beispielen findest Du übrigens hier

Grüße
Markus
Bitte warten ..
Mitglied: LordXearo
29.03.2011 um 11:56 Uhr
Hallo,

GPOs werden doch vererbt, du kannst also die Vererbung ausschalten und andere Einstellungen vornehmen.

Viele Grüße

Xearo
Bitte warten ..
Mitglied: hamspirit
29.03.2011 um 12:02 Uhr
Zitat von LordXearo:

GPOs werden doch vererbt, du kannst also die Vererbung ausschalten und andere Einstellungen vornehmen.

Der Umkehrschluß wäre doch aber, dass ich alle anderen GPOs dann wieder neu an diese OU verknüpfen muss.
Denn es gibt in der Domäne nicht nur diese eine GPO zum Setzen des Proxy, sondern noch etliche mehr.
Ich möchte nur erreichen, dass die Clients in der OU (anderer Standort mit eigenem Webzugang) keinen Proxy nutzen. Alles andere soll völlig unverändert bleiben.
Bitte warten ..
Mitglied: hamspirit
29.03.2011 um 12:08 Uhr
Ich hab diese Einstellungen gefunden "Disable changing proxy settings" unter "Windows Components/Internet Explorer".
Die Frage ist nur, ob diese Einstellungen nicht nur verhindern, dass der User manuell Änderungen vornimmt.

Mein Ziel war ja das Deaktivieren der Settings, die durch eine GPO weiter oben veranlasst werden.
Bitte warten ..
Mitglied: Razalduria
29.03.2011 um 12:20 Uhr
Steht doch exakt erklärt im Gruppenrichtlinieneditor, was die Einstellung tut.

In Deinem Fall:
"Mit dieser Einstellung wird festgelegt, dass die Verbindung mit dem Internet mithilfe der angegebenen Proxyservereinstellungen hergestellt wird. Ein Proxyserver dient als Mittler zwischen dem internen Netzwerk (Intranet) und dem Internet und ruft Dateien von Remotewebservern ab.

Wenn Sie diese Richtlinieneinstellung aktivieren, können die Benutzer keine Proxyeinstellungen konfigurieren. Mit dem Gruppenrichtlinien-Editor können Sie Ihre aktuellen Proxyeinstellungen von Ihrem Computer importieren. Verwenden Sie dazu "Internet Explorer-Wartung" unter "Administrative Vorlagen".

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können die Benutzer Proxyeinstellungen selbst konfigurieren."
Bitte warten ..
Mitglied: hamspirit
29.03.2011 um 14:29 Uhr
Zitat von Razalduria:
Steht doch exakt erklärt im Gruppenrichtlinieneditor, was die Einstellung tut.

In Deinem Fall:
"Mit dieser Einstellung wird festgelegt, dass die Verbindung mit dem Internet mithilfe der angegebenen
Proxyservereinstellungen hergestellt wird. Ein Proxyserver dient als Mittler zwischen dem internen Netzwerk (Intranet) und dem
Internet und ruft Dateien von Remotewebservern ab.

Wenn Sie diese Richtlinieneinstellung aktivieren, können die Benutzer keine Proxyeinstellungen konfigurieren. Mit dem
Gruppenrichtlinien-Editor können Sie Ihre aktuellen Proxyeinstellungen von Ihrem Computer importieren. Verwenden Sie dazu
"Internet Explorer-Wartung" unter "Administrative Vorlagen".

Wenn Sie diese Richtlinieneinstellung deaktivieren oder nicht konfigurieren, können die Benutzer Proxyeinstellungen selbst
konfigurieren."

Danke für Dein Posting, Razalduria.
Aber ich bin da noch nicht so ganz sicher.
Eine GPO sehr weit oben vergibt Proxy-Einstellungen. User einer OU in der Hirachie weiter unten sollen ohne Proxy ins Netz. Setzt das "Disable changing proxy settings" nun die Einstellungen der oberen GPO außer Kraft oder verhindert es nur, dass die User manuell Änderungen an dem Proxy-Settings machen können. Ich komme mit der Formulierung in Deinem Posting nicht so ganz zurecht.

Danke vorab,
Bitte warten ..
Mitglied: hamspirit
29.03.2011 um 15:10 Uhr

Danke. Aber das war mir schon bekannt.
Es geht hier im Speziellen um Proxy-Einstellungen --> "Disable Proxy from global Proxy-GPO".
Bitte warten ..
Mitglied: DerWoWusste
29.03.2011 um 15:25 Uhr
Was ist "speziell" an diesen Einstellungen? Die Hierarchie legt fest, welche Einstellungen gelten: die aus der GPO, die nach Hierarchieordnung zuletzt angewendet wurde.
Im Zweifel kannst Du jederzeit eine neue GPO mit nur dieser einen gewünschten Einstellung nur auf diese spezielle Gruppe von Rechnern anwenden und diese auf "enforced" (Kontextmenü der GPO aufrufe) setzen.
Bitte warten ..
Mitglied: hamspirit
29.03.2011 um 16:20 Uhr
Zitat von DerWoWusste:
Was ist "speziell" an diesen Einstellungen? Die Hierarchie legt fest, welche Einstellungen gelten: die aus der GPO, die
nach Hierarchieordnung zuletzt angewendet wurde.
Im Zweifel kannst Du jederzeit eine neue GPO mit nur dieser einen gewünschten Einstellung nur auf diese spezielle Gruppe von
Rechnern anwenden und diese auf "enforced" (Kontextmenü der GPO aufrufe) setzen.

Auch für den Fall, dass ich mich wiederhole.
Es geht hier darum, dass eine GPO im Root einen Proxy-Server verteilt. Dieser soll in einer bestimmten OU und darunter nicht mehr aktiv sein.
Du kannst in der GPO aber nur einen Proxy aktivierung und diesen angeben oder aber mann deaktiviert die Option. Ich muss aber sicherstellen, dass in der entsprechenden OU die Verwendung eines Proxy-Servers deaktiviert ist.
Wenn oben also einer gesetzt wird, wir stelle ich sicher, dass der in der unten stehenden OU nicht ankommt. Und zwar nur diese eine Einstellung nicht. Die sonstigen GPOs sollen weiter aktiv sein und bleiben.

Das alles hat nichts mit der Hierarchie zu tun. Die kenne ich zur Genüge. Es geht hier um das Deaktivieren vorhandener Proxy-Einstellungen.
Bitte warten ..
Mitglied: BigWim
29.03.2011 um 16:26 Uhr
Hallo HamSpirit,

Es geht hier um das Deaktivieren vorhandener Proxy-Einstellungen.
Reicht es denn nicht, eine GPO zu erstellen, die dann ungültige Werte setzt und die Änderung durch den Benutzer verhinderst?

Grüße
Markus
Bitte warten ..
Mitglied: hamspirit
29.03.2011 um 16:34 Uhr
Zitat von BigWim:
Hallo HamSpirit,

> Es geht hier um das Deaktivieren vorhandener Proxy-Einstellungen.
Reicht es denn nicht, eine GPO zu erstellen, die dann ungültige Werte setzt und die Änderung durch den Benutzer
verhinderst?

Grüße
Markus


Ungültige Werte? Das wird kaum funktionieren. Denn der PC würde dann ja versuchen den Rechner mit dem ungültigen Namen zu erreichen.
In dem Standort hat man keinen Proxyserver und daher muss der aus der Config raus, damit die dort ins Netz kommen.
Bitte warten ..
Mitglied: BigWim
30.03.2011 um 08:20 Uhr
Moin hamspirit,

In dem Standort hat man keinen Proxyserver und daher muss der aus der Config raus, damit die dort ins Netz kommen.
Wie wäre es denn mit der Idee, dass Du eine Gruppe in der AD schaffst, in der die Rechner Mitglieder sind, die die Einstellung nicht bekommen sollen. Diese neue Gruppe in der bestehenden GPO in der Sicherheitsfilterung (habe nur die deutsche Version) hinzufügen mit dem Entzug der Leserechte für diese Einstellung.

Grüße
Markus
Bitte warten ..
Ähnliche Inhalte
Windows Server
Gruppenrichtlinien Windows-Einstellungen Vorlagendatei?
Frage von AlbertMinrichWindows Server2 Kommentare

Hallo, die Gruppenrichtlinieneinstellungen Benutzerkonfiguration Administrative Vorlagen und Computererkonfiguration Administrative Vorlagen basieren ja auf adm- bzw. admx-Dateien, die man anschauen, ...

Windows Server
Outlook 2013 Einstellung über Gruppenrichtlinie verteilen?
gelöst Frage von crack24Windows Server5 Kommentare

Hallo, in unserem Outlook ist bei fast allen Mitarbeitern anscheinend nicht angehakt, dass bei der Suche auch die gelöschten ...

Windows 7
Lokale Gruppenrichtlinie, welche Einstellungen wurden gemacht?
gelöst Frage von rudeboyWindows 77 Kommentare

Guten Morgen zusammen! Ich möchte bei einem Rechner gern wissen welche manuellen Einstellungen an der Gruppenrichtlinie gemacht worden sind. ...

Windows Server
Domänenfunktionsebene gilt nur für DCs?
gelöst Frage von smartinoWindows Server6 Kommentare

Hallo, nur um absolut sicher zu gehen. Wenn alle DCs/Katalogserver W2008 sind, kann ich die Domänenfunktionsebene heraufstufen, auch wenn ...

Neue Wissensbeiträge
Windows 10

Autsch: Microsoft bündelt Windows 10 mit unsicherer Passwort-Manager-App

Tipp von kgborn vor 11 StundenWindows 101 Kommentar

Unter Microsofts Windows 10 haben Endbenutzer keine Kontrolle mehr, was Microsoft an Apps auf dem Betriebssystem installiert (die Windows ...

Sicherheits-Tools

Achtung: Sicherheitslücke im FortiClient VPN-Client

Tipp von kgborn vor 13 StundenSicherheits-Tools

Ich weiß nicht, wie häufig die NextGeneration Endpoint Protection-Lösung von Fortinet in deutschen Unternehmen eingesetzt wird. An dieser Stelle ...

Internet

USA: Die FCC schaff die Netzneutralität ab

Information von Frank vor 1 TagInternet3 Kommentare

Jetzt beschädigt US-Präsident Donald Trump auch noch das Internet. Der neu eingesetzte FCC-Chef Ajit Pai ist bekannter Gegner einer ...

DSL, VDSL

ALL-BM200VDSL2V - Neues VDSL-Modem mit Vectoring von Allnet

Information von Lochkartenstanzer vor 1 TagDSL, VDSL2 Kommentare

Moin, Falls jemand eine Alternative zu dem draytek sucht: Gruß lks

Heiß diskutierte Inhalte
TK-Netze & Geräte
VPN-fähige IP-Telefone
Frage von the-buccaneerTK-Netze & Geräte16 Kommentare

Hi! Weiss noch jemand ein VPN-fähiges IP-Telefon mit dem man z.B. einen Heimarbeitsplatz gesichert anbinden könnte? Habe nur einen ...

Windows Server
GPO nur für bestimmte Computer
Frage von Leo-leWindows Server13 Kommentare

Hallo Forum, gern würde ich ein Robocopy script per Bat an eine GPO hängen. Wichtig wäre aber dort der ...

Windows Server
KMS Facts for Client configuration
Frage von winlinWindows Server13 Kommentare

Hey Leute, wir haben in unserem Netz nun einen neuen KMS Server. Haben Bestands-VMs die noch nicht aktiviert sind. ...

Windows Tools
Software-Tool zum Entfernen von bösartigem Windows
Frage von emeriksWindows Tools11 Kommentare

Hi, siehe Betreff hat das jemals irgendjemand schonmal sinnvoll eingesetzt? (MRT) E.