klausla
Goto Top

Gruppenrichtlinie unter Windows 2000 Server zuweisen

Hallo Allerseits

Kann mir mal jemand verraten, wie ich unter Windows 2000 Server ohne installiertes GPMC ein GPO nur einer bestimmten Benutzergruppe zuweise.

Vielen Dank

Content-Key: 160141

Url: https://administrator.de/contentid/160141

Printed on: April 19, 2024 at 22:04 o'clock

Member: 2hard4you
2hard4you Feb 04, 2011 at 11:56:33 (UTC)
Goto Top
Moin,

GPMC installieren, GPO zuweisen

Gruß

24
Member: klausla
klausla Feb 04, 2011 at 12:20:51 (UTC)
Goto Top
Ha, Ha, auf diese Antwort habe ich nur gewartet...
Nee, im Ernst, ich meinte ausdrücklich ohne GPMC. Das läßt sich unter W2K nicht installieren und ich habe auch keinen XP-Client im Netz.
Es muß doch auch ohne gehen...

Danke für kompetente Antworten
Member: 2hard4you
2hard4you Feb 04, 2011 at 12:48:21 (UTC)
Goto Top
eins von beiden mußt Du schon machen, ein 2000er AD war halt Microsofts erster Versuch face-wink

24
Member: DerWoWusste
DerWoWusste Feb 04, 2011 at 16:22:47 (UTC)
Goto Top
Du kannst mit oder ohne GPMC eine GPO nur OUs (oder dem Domänenstamm) zuweisen - nicht Gruppen. Da ist der Name Gruppenrichtlinien irreführend verstanden worden.
Was Du machen kannst, ist, in den Eigenschaften der erstellten Policy auf dem Reiter Sicherheit die Sicherheitsfilterung zu nutzen, dort kann man Gruppen angeben, die die GPO lesen können und zusätzlich allen (Gruppe: authentifizierte Benutzer) das Leserecht der GPO entziehen, indem man auth. Ben. einfach entfernt.
Member: Hubert.N
Hubert.N Feb 04, 2011 at 16:57:29 (UTC)
Goto Top
Wichtig ist in diesem Zusammenhang die Option "Gruppenrichtlinie übernehmen" - ich meine, die gabs auch damals schon unter Windows 2000. Kann aber nicht nachschauen, weil keiner meienr Kunden mehr so'n altes Blech rumstehen hat ;)
Member: klausla
klausla Feb 04, 2011 at 21:50:39 (UTC)
Goto Top
ja genau, so etwas vermisse ich beim Win2K-Server. Ich meine, mit dem GPMC konnte ich problemlos einer Benutzergruppe eine spezielle Richtlinie zuweisen, egal ob sie nun Gruppenrichtlinie heißt oder nicht.
Member: DerWoWusste
DerWoWusste Feb 05, 2011 at 10:52:07 (UTC)
Goto Top
Ich weiß ja nicht, wo Du schaust, aber das gibt es bei win2k. Wo steckst Du denn fest? Wenn Du eine Richtlinie geöffnet hast, kannst Du den Namen der Richtlinie rechtsklicken und Eigenschaften aufrufen - dort ist der Reiter Sicherheit zu finden samt Rechten GPO lesen und übernehmen.
Member: klausla
klausla Feb 06, 2011 at 18:30:45 (UTC)
Goto Top
Doch klar, das kann ich machen. Wenn diese Möglichkeit existiert werde ich die Gruppenrichtlinie auf diese Art und Weise zuweisen, vielen Dank.

Ich hatte halt gedacht, Gruppenrichtlinien wären extra dafür geschaffen worden, bestimmten Benutzern einheitliche Richtlinien vorzugeben, z.B. daß sie den PC nicht herunterfahren oder CMD nicht ausführen dürfen (dafür habe ich sie jedenfalls bisher bei WinXP benutzt) und daß die Zuweisung schon bei Win2K komfortabler bzw. "logischer" funktionieren würde, aber gut - vielleicht kriege ich ja doch irgendwwann einen XP-Client in die Domäne...

Nochmals Danke für die Auskunft