Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Gruppenrichtlinien zuweisen: Auch an Gruppen möglich?

Frage Microsoft Windows Netzwerk

Mitglied: Thomas-R

Thomas-R (Level 1) - Jetzt verbinden

16.10.2014, aktualisiert 11:06 Uhr, 819 Aufrufe, 9 Kommentare

Hallo zusammen,

ich habe mal wieder eine Frage.

Seit einiger Zeit beschäftige ich mich mit Gruppenrichtlinien und deren Anwendungsmöglichkeiten.
Angefangen habe ich nun, bei uns im Firmenumfeld per GPO die Netzlaufwerke an die einzelnen Abteilungen zu verteilen (ein Klassiker quasi ;) ).
Jetzt habe ich festgestellt, das dieses zu Problemen führen kann, wenn ein User auf zwei unterschiedliche Abteilungslaufwerke zugreifen soll.
Weil der User schon in einer OU ist, welche eine Laufwerks-GPO hat, kann er nicht in einer zweiten OU sein um von einer anderen Laufwerks-GPO
ebenfalls zu profitieren.
Da dachte ich mir, ich regel dieses über Gruppen.
Gesagt, getan.
Allerdings hat dieses keinen Effekt gehabt.
Nun ist mir aufgefallen, das meine Gruppen (noch von meinem Vorgänger angelegt) alle vom Typ "Sicherheitsgruppe - global" sind.
Muss ich hier neue Gruppen vom Typ "Verteilung" anlegen, damit die Zuweisung nicht nur an Benutzer, sondern auch an Gruppen funktioniert?

Mit freundlichen Grüßen,

Thomas
Mitglied: emeriks
16.10.2014 um 09:51 Uhr
Hi,
hoppla, da fehlt Dir aber einiges. Du solltest Dich da erstmal gründlich einlesen, z.b. hier: http://www.gruppenrichtlinien.de/

Aber zu Deinen Fragen:
Zuweisung an Gruppen möglich? Ja, natürlich! Der Name ist Programm
Verwendung von Verteilergruppen? Nein, geht nicht.

E.
Bitte warten ..
Mitglied: DerWoWusste
LÖSUNG 16.10.2014, aktualisiert um 11:06 Uhr
Hi.

Die GPOs wirken nur auf OUs. Was Du versuchst, ist dennoch möglich über die Sicherheitsfilterung.
->Rechtsklick auf die GPO ->Eigenschaften->Sicherheit.
>Per default können alle die GPO lesen und anwenden, da die Gruppe authenticated users diese Rechte besitzt (deutsch: authentifizierte Benutzer). Nimmt man nun dieser Gruppe das Recht zum anwenden, kann man statt dessen bestimmte Gruppen (von Usern oder von Computern, je nachdem ob es eine Einstellung im User- oder Computerteil ist) berechtigen.
Bitte warten ..
Mitglied: Thomas-R
16.10.2014 um 10:04 Uhr
Das würde ja quasi dann bedeuten, das ich keine "Ober-OU" "Abteilungen" benötige, wo dann in den "Unter-OUs" die einzelnen Abteilungen abgebildet sind.
Stattdessen könnte ich die GPOs also theoretisch auf die User-OU anwenden und über die Sicherheitsfilterung in der jeweiligen GPO die Gruppen festlegen, für welche die ziehen sollen.
Dann müsste halt nur sichergestellt sein, das die entsprechenden Usergruppen sauber gepflegt sind.

Habe ich das soweit richtig verstanden?
Bitte warten ..
Mitglied: DerWoWusste
LÖSUNG 16.10.2014, aktualisiert um 11:06 Uhr
Ja, hast Du.
Bitte warten ..
Mitglied: Thomas-R
16.10.2014 um 10:14 Uhr
Dann danke ich dir schon mal dafür.

Noch eine weitere Frage:
Ist das ein Weg, der auch ok ist, oder ist das eher eine Vorgehensweise die man nicht machen sollte?
Könnte dieses hinterher woanders zu Problemen oä. führen?
Bitte warten ..
Mitglied: DerWoWusste
LÖSUNG 16.10.2014, aktualisiert um 11:06 Uhr
Es ist durchaus normal es so zu machen.
Keine Probleme zu erwarten, außer man verliert die Übersicht.
Bitte warten ..
Mitglied: Thomas-R
16.10.2014 um 11:05 Uhr
Dann danke ich euch die sich beteiligt haben und betrachte das Thema als gelöst.
Bitte warten ..
Mitglied: SeaStorm
16.10.2014 um 11:17 Uhr
Falls du deine Funktionsebene auf 2008+ hast, kannst du für sowas auch die GPPs verwenden ( Unter Benutzer, Einstellungen, Windows-Einstellungen, Laufwerkszuordnung)

Damit lässt sich auch kinderleicht ein Netzlaufwerk nach Sicherheitsgruppe mappen
Bitte warten ..
Mitglied: DerWoWusste
16.10.2014 um 11:34 Uhr
Hi SeaStorm.

Die Nutzbarkeit von GPPs hängt weder vom Funktionslevel ab, noch überhaupt vom OS des DCs. Auch ein win2k DC kann GPPs v´bereitstellen, wenn man ihn mit RSAT steuert.
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Windows Server
gelöst Gruppenrichtlinien-Vorlage Office 2013 auf einem DC 2003 (5)

Frage von bluepython zum Thema Windows Server ...

Windows Netzwerk
Kein RDP über VPN per MS-TSC möglich (8)

Frage von survial555 zum Thema Windows Netzwerk ...

Microsoft
Keine Anmeldung mehr möglich (Server 2012 R2) (4)

Frage von Shnuuu zum Thema Microsoft ...

Heiß diskutierte Inhalte
Router & Routing
gelöst Ipv4 mieten (22)

Frage von homermg zum Thema Router & Routing ...

Exchange Server
gelöst Exchange 2010 Berechtigungen wiederherstellen (20)

Frage von semperf1delis zum Thema Exchange Server ...

Windows Server
DHCP Server switchen (20)

Frage von M.Marz zum Thema Windows Server ...

Hardware
gelöst Negative Erfahrungen LAN-Karten (19)

Frage von MegaGiga zum Thema Hardware ...