didi2014
Goto Top

GPO - Einschränkungen über Gruppenrichtlinien

Hallo, habe in einer Übung folgende Fragestellung:

"In der Abteilung „Einkauf“ arbeiten 10 Mitarbeiter. Alle Mitarbeiter befinden sich in einer OU. Für 6 Mitarbeiter sollen bestimmte Einschränkungen über Gruppenrichtlinien durchgesetzt werden, die für die restlichen 4 Mitarbeiter nicht gelten sollen. Umgekehrt gelten für diese 4 Mitarbeiter andere Einschränkungen, jedoch nicht für die restlichen 6. Wie realisieren Sie das, wenn aus organisatorischen Gründen die Mitgliedschaft der OU nicht verändert werden darf?"

Kann ich hier innerhalb der Delegierung die einzelnen Mitarbeiter reinwerfen und bei diesen dann in den Sicherheitseinstellungen den Haken setzen bei "Gruppenrichtlinie übernehmen" verweigern?
Funktioniert das auch so wie bei FGPP's? Oder wie genau ist dies? Wie löst man das am saubersten?

Danke vorab! face-smile

Content-ID: 242237

Url: https://administrator.de/contentid/242237

Ausgedruckt am: 22.11.2024 um 06:11 Uhr

Forseti2003
Forseti2003 30.06.2014 um 14:53:11 Uhr
Goto Top
Du schreibst leider nicht, was genau eingeschränkt oder ermöglicht werden soll, aber schonmal über zwei Sicherheitsgruppen nachgedacht und zwei GPO's in die OU geworfen, die nur auf die jeweils zugehörige Sicherheitsgruppe reagiert?
Vancouverona
Vancouverona 30.06.2014 um 15:06:15 Uhr
Goto Top
Zwei Sicherheitsgruppen machen (einmal 6 Benutzer, einmal die anderen 4), dann GPOs an die Gruppen hängen.
Jinrak
Jinrak 30.06.2014 um 15:39:43 Uhr
Goto Top
Häng je eine GPO an die OU, entsprechend dem was du einschränken willst. Dann stell die Sicherheitseinstellung entsprechend zweier Gruppen dar, wo die MA drin sind.
Dann greift die GPO immer nur für die eingetragenen Gruppen.

Wichtig die Domänenbenutzer rausnehmen ;)
Didi2014
Didi2014 30.06.2014 aktualisiert um 15:58:41 Uhr
Goto Top
so in etwa?

Man macht zusätzlich zwei Sicherheitsgruppen, in der die Mitarbeiter zum Mitglied werden.

SG_Einkauf_Eingeschränkt -> für die 6 Mitarbeiter
SG_Einkauf_Vollzugriff ->für die 4 Mitarbeiter

Beide SG_Gruppen werden mit der bereits erstellten und aktivierten GPO in der Delegierung hinzugefügt. In der Gruppe: SG_Einkauf_Vollzugriff in den Sicherheitseinstellungen der Haken gesetzt werden. Bei "Gruppenrichtlinie übernehmen" verweigern.

Somit kann eine saubere Aufteilung realisiert werden, ohne die OU Einkauf zu verändern.