joml
Goto Top

Group Policy Filter

Hallo zusammen,

Auf unseren Windows 7 Client soll eine GPO verteilt werden.
Diese GPO ist auf eine OU mit Computer Accounts verlinkt und beinhaltet User sowie auch Computer Einstellungen.

Da diese GPO nicht für alle Benutzer gültig ist, welche sich an diesen Computern einloggen, habe ich einen Filter (AD Gruppe mit Benutzern) eingerichtet und NUR diese auf der GPO angewendet (Authenticated User entfernt).

Frage:
WIe bekomme ich es hin, dass diese GPO auf dem Client VOLLSTAENDIG zieht, wenn der User Mitglied der Filter Gruppe ist...?
Das Problem ist, dass nur die User Settings angewendet werden. Die Computer EInstellungen werden nicht angewendet.

Danke für Eure Hilfe

Content-Key: 160477

Url: https://administrator.de/contentid/160477

Printed on: April 19, 2024 at 23:04 o'clock

Member: bastla
bastla Feb 09, 2011 at 19:36:51 (UTC)
Goto Top
Hallo JOML!

Befinden sich auch die Computer in der entsprechenden Gruppe?

Grüße
bastla
Member: JOML
JOML Feb 09, 2011 at 22:10:22 (UTC)
Goto Top
Hallo Bastla,

nein... die Computer Accounts befinden sich nicht in dieser (Filter)-Gruppe.. da sind nur User.
Eigentlich sollte dies doch reichen...? Wenn ein user nicht Mitglied dieser Gruppe ist, darf doch die GPO gar nicht ziehen (egal ob User oder Computer Teil)...?

Gruss
JOML
Member: bastla
bastla Feb 10, 2011 at 10:19:53 (UTC)
Goto Top
Hallo JOML!
Wenn ein user nicht Mitglied dieser Gruppe ist, darf doch die GPO gar nicht ziehen (egal ob User oder Computer Teil)...?
Macht sie doch auch nicht - jedenfalls wird nach Deiner Beschreibung die GPO ja tatsächlich nur für Grupenmitglieder ausgeführt ...

Grüße
bastla
Member: DerWoWusste
DerWoWusste Feb 12, 2011 at 16:00:43 (UTC)
Goto Top
Diese GPO ist auf eine OU mit Computer Accounts verlinkt und beinhaltet User sowie auch Computer Einstellungen.
... und somit wirken die Usereinstellungen überhaupt nicht. Du musst entweder auch auf OUs mit Userobjekten verlinken oder zwei GPOs nutzen, getrennt für User- und Computereinstellungen.

Nachdem, was Du nachfolgend schreibst, war es wohl soch ein Tippfehler, was? in Deiner OU scheinen Userobjekte zu sein.
Member: JOML
JOML Feb 14, 2011 at 23:33:35 (UTC)
Goto Top
Hallo,

Nein.. nochmals..
- Die OU, auf die die GPO verlinkt ist, beinhaltet nur Computerkonten
- Die Gruppe, die ich für den Filter verwende, beinhaltet nur Benutzerkonten
- Die GPO hat Benutzer. sowie auch Computereinstellungen.

Ziel des Filters ist, gewisse Benutzer von dieser kompletten GPO auszuschliessen.

Beispiel:
Benutzer A meldet sich an Computer X an und hat diese Einstellungen. Benutzer B, der sich am selben Computer X anmelden muss, soll diese Einstellungen aber nicht bekommen.

Gruss
Member: BigWim
BigWim Feb 15, 2011 at 07:39:27 (UTC)
Goto Top
Moin,

wenn ich mich auch mal einmischen darf. Meiner Meinung funktioniert das nur mit der Loopback-Funktionalität.

Guckst Du hier


Markus
Member: DerWoWusste
DerWoWusste Feb 15, 2011 at 08:25:24 (UTC)
Goto Top
Du hast den wichtigsten Grundsatz von GPOs nicht berücksichtigt: Usereinstellungen ziehen nur, wenn auf Userobjekte angewandt.
Loopback (siehe BigWim) bringt nur etwas, wenn man möchte, dass beim Logon eines Benutzers auf Rechner A andere Einstellungen gelten sollen, als auf (Loopback-aktiviertem) Rechner B.