Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wann zieht welche Gruppenrichtlinie?

Frage Microsoft Windows Server

Mitglied: Maik87

Maik87 (Level 2) - Jetzt verbinden

25.02.2013 um 14:07 Uhr, 3133 Aufrufe, 10 Kommentare

Hallo zusammen,

ich hoffe ich interepretiere die Gruppenrichtlinien richtig:

Computerkonfiguration -> wird ausgeführt, wenn der Computer in einer OU mit dieser Richtlinie hängt und das Computerkonto Berechtigungen auf die Richtlinie hat

Benutzerkonfiguration -> wird ausgeführt, wenn der Benutzer in einer OU mit dieser Richtlinie hängt und das Benutzerkonto Berechtigungen auf die Richtlinie hat


Richtig?? Falls nein - bitte berichtigen.


Wie schaffe ich es nun, dass eine Richtlinie nur ausgeführt wird, wenn ein bestimmter Pool an Usern sich an einem bestimmten Pool an Computern einloggt?

Sprich, die RL wird immer ausgeführt, wenn ein Benutzer aus der EDV an einem x belieben Rechner der EDV sitzt. Loggt er sich im Einkauf ein, dann nicht. Im Einkauf genau so: Jeder Einkauf-User an jedem Einkauf-PC bekommt die Richtlinie - außerhalb der Abteilung aber nicht.


Danke euch schonmal!!
Mitglied: Jochen
25.02.2013 um 14:23 Uhr
Wir haben das für ein paar User gebraucht um denen lokale Administrationsrechte zu geben aber eben nur für eine spezielle Abteilung.
Wir haben die Richtlinie auf alle User einer speziellen Gruppe in der AD angewandt aber danach über die Sicherheitsfilter in der Gruppenrichtlinie gesagt dass er nur auf spezielle Rechner zutreffen soll.

So könntest du es bei dir auch lösen. Die Richtlinie für die Computer allen aus der EDV zuweisen aber dann per Sicherheitsfilter sagen dass es eben auch nur für die Computer aus der EDV gilt.

Hoffe man versteht was ich ausdrücken will ^^
Bitte warten ..
Mitglied: Maik87
25.02.2013 um 14:29 Uhr
Woher weiß die Richtlinie, ob sie auf Computer oder auf User angewendet werden soll?

Durch die Aufteilung Computer- und Benutzerkonfiguration oder dadurch, welche Objekte ihr in der Hierarchie untergeordnet sind?

Bei mir hängt die Richtlinie über Computer und Benutzer.

Nun soll erreicht werden, dass z.B. die Drucker unabhängig vom User verbunden werden, also abhängig vom Computer. Egal wer sich einloggt, der soll immer einen bestimmten Drucker bekommen. Anders herum sollen nur bestimmte User auf bestimmten PCs Adminrechte haben (so wie im o.g. Fall).

Wie sieht die technische Umsetzung dieser Einschränkung aus?
Bitte warten ..
Mitglied: psannz
25.02.2013 um 15:08 Uhr
Sers,

sagmal, machen wir hier grad deine Schulaufgaben für dich?
Bitte warten ..
Mitglied: Maik87
25.02.2013 um 15:34 Uhr
Zitat von psannz:
Sers,

sagmal, machen wir hier grad deine Schulaufgaben für dich?

Sag mal, wenn du nicht helfen willst, wieso schreibst du dann erst??
Bitte warten ..
Mitglied: el-capitano86
25.02.2013 um 16:08 Uhr
Hi!

Der Lösungsansatz von Jochen ist gut, den solltest du umsetzen.

So würde ich das machen:
Du erstellst eine OU Einkauf und packst dort alle Computerkonten (und User) hinein, die zum Einkauf gehören. Dann verknüpfst du eine Gruppenrichtlinie mit der OU Einkauf und stellt in der Richtlinie nur die Sachen aus der Computerkonfiguration ein, beispielsweise die Zuweisung von Druckern. Dann nimmst du unter Sicherheitsfilterung die Authentifizierten Benutzer heraus und fügst eine Domain-Gruppe hinzu, die alle Userkonten der Einkaufsabteilung enthält. Ggfs. erstellet du so eine Gruppe.
Die Richtlinie wird jetzt nur noch auf Computer in der OU angewendet, wenn sich ein Benutzer aus dem Einkauf anmeldet.
Du kannst dann bei der Richtlinie unter Details bei Objektstatus "Benutzerkonfigurationseinstellungen deaktiviert" auswählen.

Das mit den Adminrechten muss ich mir mal anschauen, wüsste jetzt nicht wo ich das in den Gruppenrichtlinien einstelle.

Gruß
Tim
Bitte warten ..
Mitglied: Jochen
25.02.2013 um 16:14 Uhr
So haben wir das gelöst:
http://s14.directupload.net/file/d/3177/y8lvkg4w_png.htm

So schauts bei uns aus. Dann einfach vorgehen wie el-capitano geschrieben hat und das wird laufen
Ignoriere hier einfach manche Beiträge da machst du dir das Leben leichter als darauf einzugehen
Bitte warten ..
Mitglied: Maik87
25.02.2013 um 16:23 Uhr
Danke!

Ich versteh es dann aber so:
Die Richtlinie wird sowohl durch Benutzer- als auch durch Computerobjekte angestoßen. Durch die Sicherheitsfilterung wird sie aber nur durch Benutzer der Gruppe Einkauf ausgeführt. Wo ist aber der Zusammenhang, dass dies nur bei Einkauf-Computern funktioniert und nicht an allen PCs, wo sich Einkauf-Mitarbeiter einloggen?
Bitte warten ..
Mitglied: Jochen
25.02.2013 um 16:27 Uhr
Es ist ja auf die Computer der OU angewandt und nicht global.
Dadurch stellst du sicher dass die Richtlinie überhaupt nur für die Rechner gelten kann.
Wir haben die Computer jedoch nach Typen in einer OU sortiert. Also eine für Workstations, Desktops und Notebooks da lässt sich das dann nicht ganz so leich hinstellen.

Habt ihr denn schon eine bestehende Konfiguration? Falls ja kannst du uns ja vielleicht einen Screenshot zur Verfügung stellen in dem wir die Struktur sehen können. Dann ist es auch möglich genauer zu schreiben wie die Richtlinie konfiguriert werden muss.
Bitte warten ..
Mitglied: Maik87
26.02.2013 um 12:19 Uhr
Läuft soweit - vielen Dank!!

Zwei Probleme habe ich aber noch:
1. Wenn ich den Drucker über Computerkonfiguration zuweise, wird der Zugriff auf den Drucker bei der Installation verboten, da ich nicht mit den Anmeldedaten des Users zugreifen kann. Wie bekomme ich Berechtigungen auf den Drucker?

2. Kann ich den Haken "Element entfernen, wenn es nicht mehr angewendet wird" auch setzen, ohne dass der Drucker komplett überschrieben wird? Hintergrund ist, dass durch diese Konfiguration immer der Standarddrucker sich ändert.
Bitte warten ..
Mitglied: DerWoWusste
04.03.2013 um 00:49 Uhr
Hi.

Das geht. Es nennt sich "GPO loopback processing" = GPO Loopback Verarbeitung. Google wird Details liefern.
Bitte warten ..
Neuester Wissensbeitrag
Humor (lol)

Linkliste für Adventskalender

(3)

Information von nikoatit zum Thema Humor (lol) ...

Ähnliche Inhalte
Windows 10
gelöst Windows 10 zieht keine Updates vom WSUS (4)

Frage von MediAd zum Thema Windows 10 ...

Windows 10
gelöst Net Framework über Gruppenrichtlinie aktivieren (10)

Frage von DarkScabs zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Windows Server
DHCP Server switchen (25)

Frage von M.Marz zum Thema Windows Server ...

SAN, NAS, DAS
gelöst HP-Proliant Microserver Betriebssystem (14)

Frage von Yannosch zum Thema SAN, NAS, DAS ...

Grafikkarten & Monitore
Win 10 Grafikkarte Crash von Software? (13)

Frage von Marabunta zum Thema Grafikkarten & Monitore ...

Windows 7
Verteillösung für IT-Raum benötigt (12)

Frage von TheM-Man zum Thema Windows 7 ...