GPO - in neu erstellter OU greift nicht
Hallo,
ich habe ein kleines Verständnisproblem... Ich habe eine auf meinem Domänencontroller (Windows 2008) ein neues Gruppenrichtlinienobjekt (nennen wir es TS-Config) für meinen Terminalserver erstellt.
Funktioniert einwandfrei, wenn ich es mit mit meiner Büro-OU verlinke.
Da ich mehrere GPOs für die Terminalserverumgebung erstellt habe, würde ich diese gerne alle in einer Separaten OU Verwalten. Deswegen habe ich mir eine Namens "Terminalserver" erstellt. Verlinke ich das TS-Config Gruppenrichtlinienobjekt nun mit meiner neu erstellten OU Terminalserver greift sie nicht mehr. Ich verstehe überhaupt nicht warum.
Alle Einstellungen in der Registerkarte "Delegierung" der OUs sind identsich. An dem Gruppenrichtlinienobjekt wurde von den Sicherheitseinstellungen nichts verändert...
Was mache ich hier falsch?
Gruß
Breppe
ich habe ein kleines Verständnisproblem... Ich habe eine auf meinem Domänencontroller (Windows 2008) ein neues Gruppenrichtlinienobjekt (nennen wir es TS-Config) für meinen Terminalserver erstellt.
Funktioniert einwandfrei, wenn ich es mit mit meiner Büro-OU verlinke.
Da ich mehrere GPOs für die Terminalserverumgebung erstellt habe, würde ich diese gerne alle in einer Separaten OU Verwalten. Deswegen habe ich mir eine Namens "Terminalserver" erstellt. Verlinke ich das TS-Config Gruppenrichtlinienobjekt nun mit meiner neu erstellten OU Terminalserver greift sie nicht mehr. Ich verstehe überhaupt nicht warum.
Alle Einstellungen in der Registerkarte "Delegierung" der OUs sind identsich. An dem Gruppenrichtlinienobjekt wurde von den Sicherheitseinstellungen nichts verändert...
Was mache ich hier falsch?
Gruß
Breppe
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 187977
Url: https://administrator.de/forum/gpo-in-neu-erstellter-ou-greift-nicht-187977.html
Ausgedruckt am: 22.12.2024 um 23:12 Uhr
4 Kommentare
Neuester Kommentar
Hi Breppe,
schau Dir mal das How-To an: http://www.gruppenrichtlinien.de/index.html?/HowTo/Terminal_Server.htm
Ich schätze, dass in Deiner OU keine User hinterlegt sind, also greift der Ganze Bereich der Benutzerkonfiguration natürlich nicht.
Und wenn das Computerobjekt des Terminalservers da auch nicht drin liegt, greift auch die Computerkonfiguration nicht.
Wie Gruppenrichtlinien grundlegend funktonieren ist Dir aber bekannt?
schau Dir mal das How-To an: http://www.gruppenrichtlinien.de/index.html?/HowTo/Terminal_Server.htm
Ich schätze, dass in Deiner OU keine User hinterlegt sind, also greift der Ganze Bereich der Benutzerkonfiguration natürlich nicht.
Und wenn das Computerobjekt des Terminalservers da auch nicht drin liegt, greift auch die Computerkonfiguration nicht.
Wie Gruppenrichtlinien grundlegend funktonieren ist Dir aber bekannt?
Hallo,
ist die neu erstellte OU zufällig leer?
GPOs wirken nur Auf Objekte in den OUs auf die sei verlinkt werden.
Was für Dich evtl interesannt ist, ist die Erstellung von Gruppen für die die GPO wirken soll. Die Opjekte den jeweiligen Gruppen hinzufügen, die GPO mit der Domäne verknüpfen bzw der obersten OU unter der alle entsprechenden Objekte zu finden sind und dann nur auf die gewünschten Gruppen filtern.
Per Default wirken GPO auf die Gruppe Autentifizierte Benutzer, was also jedes aktive Benutzer/Computerkonto ist!
Gruß
Chonta
ist die neu erstellte OU zufällig leer?
GPOs wirken nur Auf Objekte in den OUs auf die sei verlinkt werden.
Was für Dich evtl interesannt ist, ist die Erstellung von Gruppen für die die GPO wirken soll. Die Opjekte den jeweiligen Gruppen hinzufügen, die GPO mit der Domäne verknüpfen bzw der obersten OU unter der alle entsprechenden Objekte zu finden sind und dann nur auf die gewünschten Gruppen filtern.
Per Default wirken GPO auf die Gruppe Autentifizierte Benutzer, was also jedes aktive Benutzer/Computerkonto ist!
Gruß
Chonta