Benutzer-Gruppenrichtlinie auf einem Client verhindern (unterbinden)
Hallo Community,
ich hoffe mir kann jemand helfen:
Wir haben eine Gruppenrichtlinie mit Benutzerkonfigurationen für alle Standard-Domänen-Benutzer zugewiesen. Jetzt müssen wir diese Richtlinie an einem Computer verhindern.
Wie wäre der beste Weg? Ich wüsste nicht, wie ich z.B. einen WMI-Filter so anwenden könnte, dass der betroffene Client diese Benutzerrichtlinie nicht erhält.
Das Problem ist, dass es einen Benutzer gibt, der sich an zwei verschiedenen Computern anmeldet, aber nur an einem soll die Benutzerrichtlinie greifen.
Wir setzen Windows 2012R2 ein und Win7-Clients.
Ich bin für jeden konstruktiven Ratschlag dankbar!
Beste Grüße,
Simon
ich hoffe mir kann jemand helfen:
Wir haben eine Gruppenrichtlinie mit Benutzerkonfigurationen für alle Standard-Domänen-Benutzer zugewiesen. Jetzt müssen wir diese Richtlinie an einem Computer verhindern.
Wie wäre der beste Weg? Ich wüsste nicht, wie ich z.B. einen WMI-Filter so anwenden könnte, dass der betroffene Client diese Benutzerrichtlinie nicht erhält.
Das Problem ist, dass es einen Benutzer gibt, der sich an zwei verschiedenen Computern anmeldet, aber nur an einem soll die Benutzerrichtlinie greifen.
Wir setzen Windows 2012R2 ein und Win7-Clients.
Ich bin für jeden konstruktiven Ratschlag dankbar!
Beste Grüße,
Simon
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 300626
Url: https://administrator.de/contentid/300626
Ausgedruckt am: 22.11.2024 um 20:11 Uhr
8 Kommentare
Neuester Kommentar
Hallo
Kommt auf die Anzahl der Benutzer an.
Am Uebersichtlichsten ist es, alle Computer, ausser den einen, auf den die GPO nicht wirken soll, in eine Gruppe zu schmeissen, und dann die GPO nur auf diese Gruppe anwenden
Bei weinigen Computern kann die GPO auch allen Computern, ausser dem betroffenen zugewiesen werden
Gruss
Kommt auf die Anzahl der Benutzer an.
Am Uebersichtlichsten ist es, alle Computer, ausser den einen, auf den die GPO nicht wirken soll, in eine Gruppe zu schmeissen, und dann die GPO nur auf diese Gruppe anwenden
Bei weinigen Computern kann die GPO auch allen Computern, ausser dem betroffenen zugewiesen werden
Gruss
Zielgruppenadressierung "Computername":
https://technet.microsoft.com/de-de/library/cc730752.aspx
Oder Loopback (aufwendiger):
http://www.gruppenrichtlinien.de/artikel/loopbackverarbeitungsmodus-loo ...
https://technet.microsoft.com/de-de/library/cc730752.aspx
Oder Loopback (aufwendiger):
http://www.gruppenrichtlinien.de/artikel/loopbackverarbeitungsmodus-loo ...
Zitat von @Meierjo:
Am Uebersichtlichsten ist es, alle Computer, ausser den einen, auf den die GPO nicht wirken soll, in eine Gruppe zu schmeissen, und dann die GPO nur auf diese Gruppe anwenden
Genau so würde ich das aus dem selben Grund auch machen!Am Uebersichtlichsten ist es, alle Computer, ausser den einen, auf den die GPO nicht wirken soll, in eine Gruppe zu schmeissen, und dann die GPO nur auf diese Gruppe anwenden
Es ist eine Benutzerrichtlinie...
Es ist schlicht zu warm heute. Das hatte ich glatt überlesen. Sorry
Zitat von @NoAenAssEy:
Beim WMI-Filter habe ich das Problem, dass mir kein richtiges Kriterium einfällt,
Beim WMI-Filter habe ich das Problem, dass mir kein richtiges Kriterium einfällt,
Schon den 1. Link von sputnik gelesen? Ungleich?