Dieser Beitrag ist schon älter. Bitte vergewissern Sie sich, dass die Rahmenbedingungen oder der enthaltene Lösungsvorschlag noch dem aktuellen Stand der Technik entspricht.

Active Directory zieht nicht die Berechtigung wie gewünscht. Ueber Gruppen und nicht über OU. WSUS

Mitglied: acservice
Hallo,

ich möchte über Active Directory . WSUS Clients patchen. Das steht alles schon lange . Nun gibt es eine Testgruppe. Da die Firma viele Einheiten hat. Muesste in jeder Eiheit wo Testuser sind eine neue OU erstellt werden um dort die GPO zu linken für die Testuser. Ich möchte keine OUs erstellen , sondern nur über eine Gruppe das steuern.
Nun habe ich eine Gruppe erstellt. Authenticated User entfernt. Und dieser Gruppe einen Testpc hinzugefügt. Siehe Bilder. Die Gruppe ist die für die GPO.
Was mache ich falsch ?


Gruss
Ralf


7efd10d7fddb7f12200ad46c216d7ddf-wsusgruppe2

59a137e562e81140194986ed08f670b1-wsuscuggruppe

aca026fb29c0d6476abf81f69cbc30bd-wsuscuggruppepc

6b3f8c86a017f5d86eff7fc233432e96-wsuscugpolicy-userconfiguration


GPO ist gelinkt . Aber wenn ich GPO Result mache kommt nicht das Ergebnis wie gewünscht ?

Content-Key: 101215

Url: https://administrator.de/contentid/101215

Ausgedruckt am: 01.08.2021 um 02:08 Uhr

Mitglied: Logan000
Logan000 07.11.2008 um 12:02:17 Uhr
Goto Top
Moin Moin

Hast Du schon mal versucht in der GPMC mit "Gruppenrichtlinienergebisse" dem Problem auf die Schliche zu kommen.

Gruß L.
Mitglied: acservice
acservice 07.11.2008 um 13:05:16 Uhr
Goto Top
Hallo,

ja habe ich gemacht. Das komische ist, das er mir nie die gewünschte GPO anzeigt im Result.
Mache ich nur Authenticated Users und mache GPresult erscheint die GPO.
Danache entferne ich authenticated user und mache die definierte Gruppe zur GPO und füge den TESTPC hinzu dann geht es nicht,

Gruss
Ralf
Mitglied: Logan000
Logan000 07.11.2008 um 13:14:10 Uhr
Goto Top
Moin

Dann kann es eigentlich nur sein, das sich der entsprechende Computer nicht unterhalb der OU befindet mit dem die GPO verknüpft ist, oder aber die Vererbung ist deaktiviert.

Gruß L.
Mitglied: acservice
acservice 07.11.2008 um 13:17:31 Uhr
Goto Top
das komische ist, da habe ich ebenfalls geprüft. Die Policy ist nicht geblockt , vererbt sich durch,. Und der PC ist genau im Container , in der OU.
Aber er zieht dann die Policy nicht.
Mitglied: acservice
acservice 07.11.2008 um 13:29:51 Uhr
Goto Top
Hallo,

nun ging es. Ich habe ausser dem Testpc noch mich mit eingetragen.
Aber wie muss man es handeln ?
Testpc + die User die die Testgruppe sein sollen.
Oder Domainuser hinzufügen ?
Muss mal testen was passiert,

Gruss
Ralf
Mitglied: acservice
acservice 07.11.2008 um 13:35:28 Uhr
Goto Top
Hallo,

es werden nun auch 2 GPO gezogen
Default WSUS Client CGU Computer Policy 1.0
Default WSUS Client Computer Policy 1

Es soll aber nur die Gruppe mit CGU aktiv sein ? Unter settings ist immer die falsche GPO aktiv?

Gruss
Ralf
Mitglied: Logan000
Logan000 11.11.2008 um 08:41:11 Uhr
Goto Top
Moin Moin

Die Policy ist nicht geblockt , vererbt sich durch,. Und der PC ist genau im Container , in der OU.
Aber er zieht dann die Policy nicht.
Wie genau stellst du das fest ohne "Gruppenrichtlinienergebisse"?

nun ging es. Ich habe ausser dem Testpc noch mich mit eingetragen.
Das deutet darauf hin das du in deiner GPO Benutezreinstellungen hast. Diese kannst Du nicht auf PCs anwenden sondern eben nur auf User.
Insbesondere da du Usersettings (laut Screenshot) deaktiviert hast.

Unter settings ist immer die falsche GPO aktiv?
Was für settings?
Und wo kommt die 2. GPO her?

Gruß L.
Mitglied: acservice
acservice 11.11.2008 um 08:43:22 Uhr
Goto Top
Hallo,

logischerweise gibt es ja noch gie GPO fuer die anderen. Nur die die Testgruppe sind , sind in der zweiten GPO , habe das gelöst. Man muss dann nur die Link Order der GPO beachten.

mfg
Ralf Thomas
Heiß diskutierte Beiträge
question
VPN-Verbindung Home Office - was sieht mein Arbeitgeber?kalakkaiVor 1 TagFrageRouter & Routing17 Kommentare

Hi zusammen, wenn ich von meinem privaten Laptop und von zu Hause aus über eine VPN-Verbindung mit dem Netzwerk meines Arbeitgebers verbunden bin, kann dann ...

info
Happy System Administrator Appreciation Day0xFFFFVor 1 TagInformationHumor (lol)7 Kommentare

Guten Morgen Byteschubser, ihr seid die superhelden der Wirtschaft! _Danke dass es euch (uns #eigenlob) gibt. Mögen Eure Systeme stets Viren- und Hackerfrei bleiben, eure ...

question
Aktuelle Informationen bezüglich Sicherheitslückenadm.mksVor 1 TagFrageBlogs7 Kommentare

Hallo Liebe Community, woher bezieht ihr die neuesten Informationen über Sicherheitslücken (im speziellen Windows Server BS)? Ich bediene mich an Seiten wie Borns IT, Frankys ...

question
Einfache Software zur Mitarbeiter ZeiterfassungJonas42Vor 1 TagFrageUtilities5 Kommentare

Hallo, ich bin auf der Suche nach einer ganz einfachen (!) kostenlosen oder günstigen Lösung, um die Anwesenheit von 5 Mitarbeitern zu erfassen. Ich denke ...

question
Outlook hängt sich auf aber nur auf einem PCconquestadorVor 1 TagFrageOutlook & Mail14 Kommentare

Hallo Community, auf einem PC hängt sich das Outlook während der Benutzung regelmäßig für wenige bis viele Sekunden auf. Genutzt wird Office 2016 Standard in ...

question
2 Netze - 2 Fritzboxen - 2 Raspis Routing?A34246622Vor 1 TagFrageRouter & Routing4 Kommentare

Hallo, wir haben: Netz A Fritzbox 192.168.1.1 + raspi 192.168.1.8 (wg 10.168.0.8) + PC 162.168.1.10 Netz B Fritzbox 192.168.3.1+ raspi 192.168.3.9 (wg 10.168.0.9) + NetzDrucker ...

question
Welche VSCode Version?TckDEVVor 1 TagFrageIDE & Editoren1 Kommentar

Guten Abend zusammen! Ich habe vor ein paar Tagen meinen PC zurückgesetzt. Aktuell bin ich dabei alle Programme wieder zu Installieren. Ich bin nun auf ...

question
LAG über 3 Funkbridges mit Mikrotik SwitchOliverSKVor 1 TagFrageMikroTik RouterOS5 Kommentare

Hallo, Ich möchte zwischen 2 Mikrotik eine LAG über 3 Ports aufbauen. Aber ich habe keine direkte physische Verbindung der Switches, sondern 3 Ubiquiti Funkbridges. ...