GPO soll für alle User aber mit Ausnahmen angwendet werden resp. priorisieren
Hallo Zusammen
Ich stehe vor folgendem Problem und hoffe, dass jemand so etwas ähnliches ebenfalls schonmal hatte.
Ich habe eine Policy, welche ein paar Registry-Keys setzt, diese soll für alle gelten. Jetzt habe ich aber ca. 8 User, für die ich andere Keys setzen muss.
Es ist ja kein Problem die Policy für einzelne User anzuwenden, doch wie sage ich der "Standard-GPO", dass Sie für diese User nicht angewendet werden soll?
Kann ich eine GPO gegenüber der anderen "priorisieren"?
Es reicht theoretisch schon, wenn die Standard angewendet wird und die Spezielle "drüber".
Danke.
Gruss
Michael
Ich stehe vor folgendem Problem und hoffe, dass jemand so etwas ähnliches ebenfalls schonmal hatte.
Ich habe eine Policy, welche ein paar Registry-Keys setzt, diese soll für alle gelten. Jetzt habe ich aber ca. 8 User, für die ich andere Keys setzen muss.
Es ist ja kein Problem die Policy für einzelne User anzuwenden, doch wie sage ich der "Standard-GPO", dass Sie für diese User nicht angewendet werden soll?
Kann ich eine GPO gegenüber der anderen "priorisieren"?
Es reicht theoretisch schon, wenn die Standard angewendet wird und die Spezielle "drüber".
Danke.
Gruss
Michael
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 196091
Url: https://administrator.de/contentid/196091
Ausgedruckt am: 22.11.2024 um 18:11 Uhr
3 Kommentare
Neuester Kommentar
Hallo Michael,
packe die 8 Benutzer in eine Gruppe und erstelle eine neue GPO für die "Speziellen"-Regkeys. Dann nimmst Du in dieser GPO im Scope die "Authenticated Users" raus und nimmst die Gruppe rein.
Wenn Du beide GPOs in der gleichen OU verlinkst, musst Du natürlich eventuell die Reihenfolge ändern, dazu einfach auf die OU klicken und dort die Reihenfolge ändern. Aber Achtung, die GPOs werden von hinten nach vorne abgearbeitet.
Gruß
Marcus
packe die 8 Benutzer in eine Gruppe und erstelle eine neue GPO für die "Speziellen"-Regkeys. Dann nimmst Du in dieser GPO im Scope die "Authenticated Users" raus und nimmst die Gruppe rein.
Wenn Du beide GPOs in der gleichen OU verlinkst, musst Du natürlich eventuell die Reihenfolge ändern, dazu einfach auf die OU klicken und dort die Reihenfolge ändern. Aber Achtung, die GPOs werden von hinten nach vorne abgearbeitet.
Gruß
Marcus
Moin.
Ich würde noch eher die Zielgruppenadressierung direkt im Registryteil nutzen. Siehe http://icc.ifas.ufl.edu/iccminutes/ItemLevelTargeting.jpg
So bleibt es bei einer GPO.
Ich würde noch eher die Zielgruppenadressierung direkt im Registryteil nutzen. Siehe http://icc.ifas.ufl.edu/iccminutes/ItemLevelTargeting.jpg
So bleibt es bei einer GPO.