Frage zu Gruppenrichtlinien und Loopback?
Hallo,
wenn in irgendeiner für einen Computer gültigen GPO der Loopbackmodus aktiviert ist, ziehen sich die User bei Anmeldung an diesem Computer die Einstellungen aus dem Bereich Benutzerkonfiguration aus allen für den Computer gültigen GPO´s (im Zusammenführenmodus natürlich auch noch aus den für den User gültigen GPO´s). Stimmt doch, oder? Ist es auch möglich, das auf die GPO zu beschränken, in der der Loopbackmodus aktiviert ist?
Beispiel
PC1 ist in der OU Buchhaltung (in der OU sind keine Benutzer)
An der OU Buchhaltung hängen die GPO´s GPO1 und GPO2.
In beiden GPO´s sind Computer- und Benutzereinstellungen konfiguriert.
Nur in GPO1 ist der Loopbackmodus aktiviert.
Jetzt sollen nur die Benutzereinstellungen aus GPO1 für PC1 greifen, nicht die aus GPO2.
Ist das möglich?
Danke
Martin
wenn in irgendeiner für einen Computer gültigen GPO der Loopbackmodus aktiviert ist, ziehen sich die User bei Anmeldung an diesem Computer die Einstellungen aus dem Bereich Benutzerkonfiguration aus allen für den Computer gültigen GPO´s (im Zusammenführenmodus natürlich auch noch aus den für den User gültigen GPO´s). Stimmt doch, oder? Ist es auch möglich, das auf die GPO zu beschränken, in der der Loopbackmodus aktiviert ist?
Beispiel
PC1 ist in der OU Buchhaltung (in der OU sind keine Benutzer)
An der OU Buchhaltung hängen die GPO´s GPO1 und GPO2.
In beiden GPO´s sind Computer- und Benutzereinstellungen konfiguriert.
Nur in GPO1 ist der Loopbackmodus aktiviert.
Jetzt sollen nur die Benutzereinstellungen aus GPO1 für PC1 greifen, nicht die aus GPO2.
Ist das möglich?
Danke
Martin
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 154098
Url: https://administrator.de/contentid/154098
Ausgedruckt am: 05.11.2024 um 08:11 Uhr
10 Kommentare
Neuester Kommentar
Moin Moin
Beim Loopback werden die Einstellungen in GPO2 nur bei PC1 durch GPO1 überschrieben bzw. zusammengeführt (je nach Konfigurationseinstellung)!
Dem Rat von CaptainChaos (cooler Nick übrigens) Computer- und Benutzereinstellungen (möglichst) zu trennen möchte ich mich hiermit anschliessen.
Gruß L.
Jetzt sollen nur die Benutzereinstellungen aus GPO1 für PC1 greifen, nicht die aus GPO2.
Ist das möglich?
Nein, so nicht.Ist das möglich?
Beim Loopback werden die Einstellungen in GPO2 nur bei PC1 durch GPO1 überschrieben bzw. zusammengeführt (je nach Konfigurationseinstellung)!
PC1 ist in der OU Buchhaltung (in der OU sind keine Benutzer)
Wenn sich keine Benutzerkonten "unterhalb" der GPO befinden werden auch keine Benutzereinstellungen übernommen (unabhängig vom Lookpback).Dem Rat von CaptainChaos (cooler Nick übrigens) Computer- und Benutzereinstellungen (möglichst) zu trennen möchte ich mich hiermit anschliessen.
Gruß L.
Moin
Aber jetzt verstehe ich Dein Problem nicht mehr, denn die Benutzereinstellungen aus GPO2 werden für Benutzer auf PC1 niemals angewendet (es sei
denn die GPO ist noch mit anderen OUs, die auch Benutzer enthalten verknüpft).
Zu Mit wmi die Domänen-Gruppen auslesen, in denen ein Computer Mitglied ist?
Lass uns das Thema hier fortsetzen. Das Antworten über 2 Beiträge verwirrt mich endgültig.
Gruß L.
Zitat von @AlbertMinrich:
Also entweder bin ich jetzt total verwirrt oder du hast grade einen Denkfehler
Genau dafür ist der Loopbackmodus doch da. Dass Benutzerkonfigurationen aus einer GPO übernommen werden, die eigentlich
nur für Computer greift.
Sorry. Du hast Recht: der Denkfehler liegt bei mirZitat von @Logan000:
(unabhängig vom Lookpback).
PC1 ist in der OU Buchhaltung (in der OU sind keine Benutzer)
Wenn sich keine Benutzerkonten "unterhalb" der GPO befinden werden auch keine Benutzereinstellungen übernommen(unabhängig vom Lookpback).
Also entweder bin ich jetzt total verwirrt oder du hast grade einen Denkfehler
Genau dafür ist der Loopbackmodus doch da. Dass Benutzerkonfigurationen aus einer GPO übernommen werden, die eigentlich
nur für Computer greift.
Aber jetzt verstehe ich Dein Problem nicht mehr, denn die Benutzereinstellungen aus GPO2 werden für Benutzer auf PC1 niemals angewendet (es sei
denn die GPO ist noch mit anderen OUs, die auch Benutzer enthalten verknüpft).
Zu Mit wmi die Domänen-Gruppen auslesen, in denen ein Computer Mitglied ist?
Lass uns das Thema hier fortsetzen. Das Antworten über 2 Beiträge verwirrt mich endgültig.
Gruß L.
Moin Moin
Also könntest du z.b. die GPO mit einer anderen OU verknüpfen in der deine Benutzer sind.
Oder du wendest die GPOs nur auf bestimmte Gruppen von Computern bzw. Benutzern an.
z.B. GPO1 nur auf PC1 (oder halt eine Gruppe die nur PC1 enthält) und GPO2 auf eine Gruppe AllUsers oder so in der alle Benutzer sind.
Gruß L.
Zitat von @AlbertMinrich:
Beachte "...auf einer beliebigen Richtlinie..." und "...gilt dann für alle Richtlinien, die das Computerobjekt übernimmt".
Also werden auch die Benutzerkonfigurationen aus GPO2 übernommen. Ist auch so, hab ich ausprobiert. Und genau das würde ich gerne verhindern.
Stimmt, aber auch nur wegen dem Loopback. Die Benutzereinstellungen dürften auf keinen anderen PC übernommen werden.Beachte "...auf einer beliebigen Richtlinie..." und "...gilt dann für alle Richtlinien, die das Computerobjekt übernimmt".
Also werden auch die Benutzerkonfigurationen aus GPO2 übernommen. Ist auch so, hab ich ausprobiert. Und genau das würde ich gerne verhindern.
Also könntest du z.b. die GPO mit einer anderen OU verknüpfen in der deine Benutzer sind.
Oder du wendest die GPOs nur auf bestimmte Gruppen von Computern bzw. Benutzern an.
z.B. GPO1 nur auf PC1 (oder halt eine Gruppe die nur PC1 enthält) und GPO2 auf eine Gruppe AllUsers oder so in der alle Benutzer sind.
Gruß L.