GPO: Win AD Anmeldung nur mit der non-routable Domain zulassen?
Hallo Gemeinde,
bisher nur stiller Mitleser und Profiteur des Wissens hier, nun habe ich eine eigene Frage:
Ich habe eine 2016 AD mit contoso.local. Im Zuge der Migration des lokalen Exchanges zu M365 wurde noch die contoso.com als UPN Suffix hinzugefügt.
Die PCs haben unterschiedliche Anforderungen und daher unterschiedliche Versionen von MS Office installiert, mit lokalem MAK.
Problem:
Wenn ich dort mal als Admin dran war, müssen die User ja nicht nur ihr Kennwort, sondern auch ihren Benutzernamen eingeben.
Und dabei geben einige immer wieder unbedacht statt user@contoso.local contoso.com ein.
Und dann „freut“ sich Windows auf den neuen User, richtet das Profil ein, und das lokal installierte Office 2021 LTSC ist nicht mehr lizensiert und müsste noch ein mal aktiviert werden über den MAK.
Es ist dann immer ein Aufwand, den Usern zu erklären, was sie falsch gemacht haben, wie sie zu ihrem ursprünglichen Profil kommen, und das Office muss ich ggf. auch wieder neu aktivieren - bis irgendwann der MAK "leer" ist.
Deshalb die Frage, ob man per GPO o.ä. verhindern kann, dass man sich am PC mit der contoso.com anmelden kann? Die User sollen sich nur mit der contoso.local anmelden können.
Es ist bestimmt ganz leicht, aber ich sehe den Wald vor lauter Bäumen ggf. nicht.
Vielen Dank für ein paar Tipps schon im Voraus!
bisher nur stiller Mitleser und Profiteur des Wissens hier, nun habe ich eine eigene Frage:
Ich habe eine 2016 AD mit contoso.local. Im Zuge der Migration des lokalen Exchanges zu M365 wurde noch die contoso.com als UPN Suffix hinzugefügt.
Die PCs haben unterschiedliche Anforderungen und daher unterschiedliche Versionen von MS Office installiert, mit lokalem MAK.
Problem:
Wenn ich dort mal als Admin dran war, müssen die User ja nicht nur ihr Kennwort, sondern auch ihren Benutzernamen eingeben.
Und dabei geben einige immer wieder unbedacht statt user@contoso.local contoso.com ein.
Und dann „freut“ sich Windows auf den neuen User, richtet das Profil ein, und das lokal installierte Office 2021 LTSC ist nicht mehr lizensiert und müsste noch ein mal aktiviert werden über den MAK.
Es ist dann immer ein Aufwand, den Usern zu erklären, was sie falsch gemacht haben, wie sie zu ihrem ursprünglichen Profil kommen, und das Office muss ich ggf. auch wieder neu aktivieren - bis irgendwann der MAK "leer" ist.
Deshalb die Frage, ob man per GPO o.ä. verhindern kann, dass man sich am PC mit der contoso.com anmelden kann? Die User sollen sich nur mit der contoso.local anmelden können.
Es ist bestimmt ganz leicht, aber ich sehe den Wald vor lauter Bäumen ggf. nicht.
Vielen Dank für ein paar Tipps schon im Voraus!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 22539299116
Url: https://administrator.de/contentid/22539299116
Ausgedruckt am: 17.11.2024 um 09:11 Uhr
6 Kommentare
Neuester Kommentar
Büffelt da jemand für eine Prüfung?
Quelle Wikipedia :D
Contoso Ltd., auch bekannt als Contoso und Contoso University, ist eine fiktive Firma und Universität, die von Microsoft in Dokumentationen, Prüfungen, Hilfeseiten und Anleitungen als Beispiel verwendet wird. Sie hat die zugehörige Domain contoso.com.
Quelle Wikipedia :D
Contoso Ltd., auch bekannt als Contoso und Contoso University, ist eine fiktive Firma und Universität, die von Microsoft in Dokumentationen, Prüfungen, Hilfeseiten und Anleitungen als Beispiel verwendet wird. Sie hat die zugehörige Domain contoso.com.