breppe
Goto Top

GPO - in neu erstellter OU greift nicht

Hallo,

ich habe ein kleines Verständnisproblem... Ich habe eine auf meinem Domänencontroller (Windows 2008) ein neues Gruppenrichtlinienobjekt (nennen wir es TS-Config) für meinen Terminalserver erstellt.

Funktioniert einwandfrei, wenn ich es mit mit meiner Büro-OU verlinke.

Da ich mehrere GPOs für die Terminalserverumgebung erstellt habe, würde ich diese gerne alle in einer Separaten OU Verwalten. Deswegen habe ich mir eine Namens "Terminalserver" erstellt. Verlinke ich das TS-Config Gruppenrichtlinienobjekt nun mit meiner neu erstellten OU Terminalserver greift sie nicht mehr. Ich verstehe überhaupt nicht warum.
Alle Einstellungen in der Registerkarte "Delegierung" der OUs sind identsich. An dem Gruppenrichtlinienobjekt wurde von den Sicherheitseinstellungen nichts verändert...

Was mache ich hier falsch?

Gruß
Breppe

Content-ID: 187977

Url: https://administrator.de/forum/gpo-in-neu-erstellter-ou-greift-nicht-187977.html

Ausgedruckt am: 22.12.2024 um 23:12 Uhr

DerWoWusste
DerWoWusste 13.07.2012 um 11:27:38 Uhr
Goto Top
Hallo Breppe.

In Deiner jeweiligen OU müssen auch die Objekte (Nutzer und/oder Computer) sein, auf die Du die GPO anwenden willst.
Onitnarat
Onitnarat 13.07.2012 um 11:29:16 Uhr
Goto Top
Hi Breppe,
schau Dir mal das How-To an: http://www.gruppenrichtlinien.de/index.html?/HowTo/Terminal_Server.htm

Ich schätze, dass in Deiner OU keine User hinterlegt sind, also greift der Ganze Bereich der Benutzerkonfiguration natürlich nicht.
Und wenn das Computerobjekt des Terminalservers da auch nicht drin liegt, greift auch die Computerkonfiguration nicht.

Wie Gruppenrichtlinien grundlegend funktonieren ist Dir aber bekannt?
Chonta
Chonta 13.07.2012 um 11:29:17 Uhr
Goto Top
Hallo,

ist die neu erstellte OU zufällig leer?

GPOs wirken nur Auf Objekte in den OUs auf die sei verlinkt werden.

Was für Dich evtl interesannt ist, ist die Erstellung von Gruppen für die die GPO wirken soll. Die Opjekte den jeweiligen Gruppen hinzufügen, die GPO mit der Domäne verknüpfen bzw der obersten OU unter der alle entsprechenden Objekte zu finden sind und dann nur auf die gewünschten Gruppen filtern.
Per Default wirken GPO auf die Gruppe Autentifizierte Benutzer, was also jedes aktive Benutzer/Computerkonto ist!

Gruß

Chonta
breppe
breppe 16.07.2012 um 12:41:16 Uhr
Goto Top
Hallo,

ersteinmal vielen Dank für eure Antworten. Meine OU war leer... Ich hatte der Gruppenrichtlinie meine Terminalserver Gruppe hinzugefügt. In dieser Gruppe war mein User. Leider hatte ich den Terminalserver nicht als Computer in der OU hinterlegt. Jetzt funktioniert´s!

Ich muss mir das mit den GPOs noch etwas zu Gemüte führen.

Dankeschön!