itadnewbie
Goto Top

GPO Computerkonfiguration nur auf Benutzer einer Sicherheitsgruppe anwenden

Hallo alle zusammen,
stundenlanges - verzweifeltes Suchen im Netz hat mich jetzt dazu bewegt, euch Profis direkt zu fragen!

Ist es prinzipiell möglich, Richtlinien, welche über die GPO Computerkonfigurationen gesetzt werden, nur auf bestimmte Benutzer einer Sicherheitsgruppe wirken zu lassen - unabhängig vom Computer.

Hab das Netz durchforstet und bin immer wieder auf die gleichen Ansätze gestoßen: 1) Loopback ... 2) Sicherheitsfilterung 3) WMI-Filterung

Sicherheitsfilterung fällt flach, da trotzdem der Computer Mitglied sein muss - daher wird die Einstellung auch auf alle angemeldeten Benutzer am Computer angewendet; Loopback würde nur das umgekehrte Problem lösen und ein WMI-Filter? Gibt es denn eine passende Abfrage, die true liefert, wenn der aktuell angemeldete Benutzer Mitglied einer lokalen Sicherheitsgruppe innerhalb einer Domäne ist?

Ein ähnliches Problem habe ich hier im Forum gefunden: Computerrichtlinie abhängig vom Benutzer anwenden

Da war die Lösung aber auch eher niederschlagend face-sad

Viele Dank im Voraus! Über Lösungsansätze oder weiterhelfende Literatur wäre ich sehr dankbar!

Content-ID: 271497

Url: https://administrator.de/forum/gpo-computerkonfiguration-nur-auf-benutzer-einer-sicherheitsgruppe-anwenden-271497.html

Ausgedruckt am: 07.01.2025 um 09:01 Uhr

114757
114757 08.05.2015 aktualisiert um 19:38:54 Uhr
Goto Top
Moin.
Wie soll das funktionieren ? Die Computerrichtlinien werden ja angewendet wenn der Rechner hochfährt, also vor der Benutzerconfig, wie sollen dann nachträglich Änderung an der Computerconfig vorgenommen werden wenn der User sich dann anmeldet ?? Denn erst dann ist ja klar wer sich am Rechner anmelden will..
Order of events when starting up and logging on

Gruß jodel32
Vision2015
Vision2015 08.05.2015 um 19:14:06 Uhr
Goto Top
Zitat von @itadnewbie:

Hallo alle zusammen,
Hallo verzweifelter face-smile
stundenlanges - verzweifeltes Suchen im Netz hat mich jetzt dazu bewegt, euch Profis direkt zu fragen!

mit oder ohne Taschenlampe ?
Ist es prinzipiell möglich, Richtlinien, welche über die GPO Computerkonfigurationen gesetzt werden, nur auf bestimmte
Benutzer einer Sicherheitsgruppe wirken zu lassen - unabhängig vom Computer.
klar geht das... Stichwort Gruppenrichtlinie.... und die einen User zuweisen
Also:
OU erstellen, diesen User dort hinein verfrachten und die Richtlinie in die OU linken oder eine Richtlinie in eine OU linken, in der sich die entsprechenden Objekte befinden und mit der Sicherheitsfilterung arbeiten (also an Stelle von "Authentifizierte Benutzer" - Gruppenrichtlinie übernehmen/Erlauben nur dem speziellen User erlauben, die Richtlinie anzuwenden)

lg
Frank
Vision2015
Vision2015 08.05.2015 um 19:22:06 Uhr
Goto Top
arrrg... GPO Computerkonfigurationen... geht natürlich nicht.... nur TS...wo ist meine Brille face-wink
itadnewbie
itadnewbie 08.05.2015 um 20:01:22 Uhr
Goto Top
Danke für das Feedback. Jetzt seh ich es schwarz auf weiß face-wink
114757
114757 11.05.2015 aktualisiert um 12:18:26 Uhr
Goto Top
Zitat von @itadnewbie:

Danke für das Feedback. Jetzt seh ich es schwarz auf weiß face-wink
Dann den Beitrag bitte auch noch als gelöst markieren. Bedankt.