133720
Goto Top

GPO einem Benutzer zuweisen

Hallo.

Ich benötige mal bitte eure Hilfe bei folgendem Verständnisproblem.

Ich habe eine virtuelle Testumgebung aufgebaut (siehe Bild). Nun möchte ich einfach einem erstellten User eine GPO zuweisen. Wie geht das ?
Ich habe schon mehreres probiert. Leider ohne Erfolg.

In meiner vorherigen Firma habe ich den User die GPO´s einzeln zuweisen können. Irgendwie fehlt mir gerade das Verständnis warum das bei mir nicht funktioniert.
Das man GPOs auf OUs anwendet habe ich schon gelesen. LSDOU kenne ich auch.

Ich möchte einige GPOs nicht mit OUs verknüpfen, sondern direkt dem User zuweisen. Z.B. Laufwerksberechtigungen usw.

Ich hoffe man verstehen und sehen (Bilder) was ich meine. Vielleicht stehe ich auch gerade nur auf dem Schlauch.
1
2
3

Content-ID: 342415

Url: https://administrator.de/forum/gpo-einem-benutzer-zuweisen-342415.html

Ausgedruckt am: 08.04.2025 um 12:04 Uhr

em-pie
Lösung em-pie 04.07.2017 um 22:17:54 Uhr
Goto Top
Moin,

im ersten Screenshot unten "mittig" auf Hinzufügen klicken, dann den User heraussuchen und mit OK bestätigen.
Anschließend den User "Authetifizierte Benutzer" dort entfernen und ganz wichtig(!): im Reiter Delegierung den Auhtentifierten Benutzer mit Leserechten hinzufügen, da ansonsten die GPO vom System nicht zur Verarbeitung gelesen wird.

Tipp:
binde nicht den User an die GPO sondern erstelle eine Gruppe, füge den Benutzer der Gruppe hinzu und binde diese Gruppe an deine GPO...

Feddisch

Gruß
em-pie
Penny.Cilin
Penny.Cilin 05.07.2017 um 09:34:12 Uhr
Goto Top
Moin,

alternativ das Kontextmenue der GPO öffnen und dann verlinken.

P.S. Kontextmenue := rechte Maustaste


Gruss Penny
emeriks
Lösung emeriks 05.07.2017 um 10:46:38 Uhr
Goto Top
Hi,
Ich möchte einige GPOs nicht mit OUs verknüpfen, sondern direkt dem User zuweisen. Z.B. Laufwerksberechtigungen usw.
Das geht nicht. GPO müssen immer mit einer OU, einer Domain oder einer Site verknüpft sein, damit sie überhaupt angewendet werden können.
Weiterhin muss die Verlinkung dabei im Vererbungspfad des Benutzers sein.

Was Du meinst läuft unter "Sicherheitsfilterung" und/oder "Zielgruppenadressierung".

E.
DerWoWusste
Lösung DerWoWusste 05.07.2017 um 12:02:25 Uhr
Goto Top
@em-pie
Anschließend den User "Authetifizierte Benutzer" dort entfernen und ganz wichtig(!): im Reiter Delegierung den Auhtentifierten Benutzer mit Leserechten hinzufügen
Oder einfacher, nicht entfernen und wieder hinzufügen, sondern nur das Recht "Policy übernehmen" entfernen.
133720
133720 07.07.2017 um 19:41:44 Uhr
Goto Top
OK, alles klar. Danke. Verstanden und umgesetzt.

Jetzt ist mir allerdings etwas aufgefallen (bezogen auf Bild 3).
Wenn ich das GPO an die OU "Test-User" in der Gruppenrichtlinienverwaltung verknüpfe werden alle Richtlinien übernommen.
Wenn ich allerdings die GPO an die OU "Win10-Einstellungen" verknüpfe, in der ich eine Gruppe erstellt habe und den User "Tom Meier" als Mitglied hinzufüge, werden die Richtlinien nicht übernommen.

Warum nicht ?
emeriks
Lösung emeriks 07.07.2017 um 23:12:32 Uhr
Goto Top
Weil die GPO im Vererbungspfad des Benutzers verknüpft sein muss und nicht in dem der Gruppe. "Gruppenrichtlinien" steht nicht für "Richtlinien für Gruppen" sondern für "Gruppen von Richtlinien".