itfreak
Goto Top

Group Policy einer Gruppe zuordnen

Hallo Zusammen


Ich bin gerade dabei, bei meinem W2k3 Server für die Active directory Users ein Logon Script zu bastelen.
Ich habe alle Gruppen und die dazugehörigen User schon eingerichtet und auch die einzelnen Group Policys.
Wie kann ich jetzt einer Gruppe eine group Policy zuordnen so das diese nachher aktiv ist.

Danke füre eure Antworten im voraus!

Content-ID: 93064

Url: https://administrator.de/contentid/93064

Ausgedruckt am: 19.11.2024 um 23:11 Uhr

Superschaf
Superschaf 28.07.2008 um 14:35:50 Uhr
Goto Top
Gruppenrichtlinien weist du nicht einer Gruppe zu, sondern einer Organisationseinheit (OU).
In der OU können sich dann Gruppen, Computer, Benutzer befinden bei denen dann die Gruppenrichtlinie (GPO) "zieht"
Logan000
Logan000 28.07.2008 um 14:50:18 Uhr
Goto Top
Moin moin

Man kann die Anwendung von GPO über Gruppen einschränken. Dazu wählt man in der Gruppenrichtlinienverwaltung Deleigation aus.
Hier nimmt man als erstes der Gruppe der "Authentifizierten Benutzer" das Recht Gruppenrichtlinie übernehmen ( Nur zur Sicherheit: das Recht nehmen heist nicht verweigern!)
Jetz eine Gruppe deiner Wahl hinzufügen und "Lesen" und "Gruppenrichtlinie übernehmen" gewähren.
Wichtig ist noch:
- Wo die Gruppen in der OU Struktur liegen ist egal.
- Gruppenmitglieder (Benutzer und Computer) müssen unter der jeweiligen OU liegen.
- Computer ziehen einstellungen unter Computerkonfiguration und Benutzer ....
D.h. Hast Du sowohl Computer als auch benutzer Einstellungen in deiner Richtlinie konfiguriert und diese wird nur von einer Gruppe angewendet die ausschliesslich Benutzer enthält werden deine Computereinstellungen in dieser GPO nicht angewendet.

Alles Klar?

Gruß L.
Itfreak
Itfreak 28.07.2008 um 17:08:00 Uhr
Goto Top
Morgen

Ah das heisst wenn ich einer OU die GPO zu weise müssen dort drinnen alle User ,Computer
an denen die GPO angewandt werden soll entahlten sein?

Danke für die Antworten
Logan000
Logan000 29.07.2008 um 07:56:21 Uhr
Goto Top
Moin moin

Ja. Immer. Unabhängig von evtl. Einschränkungen über Gruppen greifen GPOs nur auf Objekte (Computer/Benutzer) unterhalb der jeweiligen OU.
Auch über meherere "OU Ebenen", solange die Vererbung aktiviert (standard) ist.

Gruß L.
Itfreak
Itfreak 05.08.2008 um 13:21:00 Uhr
Goto Top
Noch was wenn ich eine Haupt OU habe und in der sind wieder Ous enthalten wie Computer,Users und Groups
dann kann ich die GPO an der Haupt OU anwenden oder?
Oder muss ich die GPO für jede untergfeordnete OU auch hinzufügen?
DAnke für die Antworten