bumblebeeman
Goto Top

GPO zieht nicht

Hi!

Ich hab mal wieder ein Problem... Diesmal sinds die bösen GPOs.. Oder meine Unwissenheit.

Ich habe einen AD-Controller 2003 und einen Terminalserver 2003.

Für diesen TS habe ich eine GPO erstellt, mit der OU "TS" verknüpft in welcher sich der TS befindet. Authentifizierte User habe ich raus aus der Sicherheitsfilterung und dafür die Gruppe TS-User hinzugefügt.

Wenn ich mich jetzt als User der TS-User-Gruppe anmelde, passiert GPO-mäßig einfach mal nichts. Bei gpresult zeigt er die GPO nichtmal an. Auch nicht bei den GPOs die er nicht angenommen hat.

Wenn ich jetzt allerdings die GPO nicht mit TS sondern mit der kompletten Domäne verknüpfe, bei Sicherheitsfilterung TS-User und explizit noch diesen TS hinzufüge, zieht er zwar die GPO, allerdings für jeden verdammten Rechner in der Domäne...

Kann mir da bitte irgendjemand weiterhelfen?? Bin für jeden kleinen Hinweis dankbar.

Danke schonmal

Content-ID: 158170

Url: https://administrator.de/contentid/158170

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

96533
96533 07.01.2011 um 14:04:27 Uhr
Goto Top
Du verknüpfst eine User-GPO mit einem Computerobjekt (dem TS) - kann nicht gehen. Was Du suchst, nennt sich loopback processing of GPOs.
Logan000
Logan000 07.01.2011 um 15:27:27 Uhr
Goto Top
Moin moin

Zitat von @96533:
Du verknüpfst eine User-GPO mit einem Computerobjekt (dem TS) - kann nicht gehen.
Wenn ich den TO richtig verstanden habe ist es genau andersherum.
Er wendet eine GPO mit Einstellungen unter Computerkonfiguration auf eine Gruppe von Benutzer an. - Kann auch nicht gehen.

Für diesen TS habe ich eine GPO erstellt, mit der OU "TS" verknüpft in welcher sich der TS befindet.
Authentifizierte User habe ich raus aus der Sicherheitsfilterung und dafür die Gruppe TS-Userhinzugefügt. diesen TS hinzufüge
So sollte es funktionieren.
Was Du suchst, nennt sich loopback processing of GPOs.
Den brauch er dann warscheinlich auch nicht.

Gruß L.