joml
Goto Top

Group Policy Filter

Hallo zusammen,

Auf unseren Windows 7 Client soll eine GPO verteilt werden.
Diese GPO ist auf eine OU mit Computer Accounts verlinkt und beinhaltet User sowie auch Computer Einstellungen.

Da diese GPO nicht für alle Benutzer gültig ist, welche sich an diesen Computern einloggen, habe ich einen Filter (AD Gruppe mit Benutzern) eingerichtet und NUR diese auf der GPO angewendet (Authenticated User entfernt).

Frage:
WIe bekomme ich es hin, dass diese GPO auf dem Client VOLLSTAENDIG zieht, wenn der User Mitglied der Filter Gruppe ist...?
Das Problem ist, dass nur die User Settings angewendet werden. Die Computer EInstellungen werden nicht angewendet.

Danke für Eure Hilfe

Content-ID: 160477

Url: https://administrator.de/contentid/160477

Ausgedruckt am: 22.11.2024 um 17:11 Uhr

bastla
bastla 09.02.2011 um 20:36:51 Uhr
Goto Top
Hallo JOML!

Befinden sich auch die Computer in der entsprechenden Gruppe?

Grüße
bastla
JOML
JOML 09.02.2011 um 23:10:22 Uhr
Goto Top
Hallo Bastla,

nein... die Computer Accounts befinden sich nicht in dieser (Filter)-Gruppe.. da sind nur User.
Eigentlich sollte dies doch reichen...? Wenn ein user nicht Mitglied dieser Gruppe ist, darf doch die GPO gar nicht ziehen (egal ob User oder Computer Teil)...?

Gruss
JOML
bastla
bastla 10.02.2011 um 11:19:53 Uhr
Goto Top
Hallo JOML!
Wenn ein user nicht Mitglied dieser Gruppe ist, darf doch die GPO gar nicht ziehen (egal ob User oder Computer Teil)...?
Macht sie doch auch nicht - jedenfalls wird nach Deiner Beschreibung die GPO ja tatsächlich nur für Grupenmitglieder ausgeführt ...

Grüße
bastla
DerWoWusste
DerWoWusste 12.02.2011 um 17:00:43 Uhr
Goto Top
Diese GPO ist auf eine OU mit Computer Accounts verlinkt und beinhaltet User sowie auch Computer Einstellungen.
... und somit wirken die Usereinstellungen überhaupt nicht. Du musst entweder auch auf OUs mit Userobjekten verlinken oder zwei GPOs nutzen, getrennt für User- und Computereinstellungen.

Nachdem, was Du nachfolgend schreibst, war es wohl soch ein Tippfehler, was? in Deiner OU scheinen Userobjekte zu sein.
JOML
JOML 15.02.2011 um 00:33:35 Uhr
Goto Top
Hallo,

Nein.. nochmals..
- Die OU, auf die die GPO verlinkt ist, beinhaltet nur Computerkonten
- Die Gruppe, die ich für den Filter verwende, beinhaltet nur Benutzerkonten
- Die GPO hat Benutzer. sowie auch Computereinstellungen.

Ziel des Filters ist, gewisse Benutzer von dieser kompletten GPO auszuschliessen.

Beispiel:
Benutzer A meldet sich an Computer X an und hat diese Einstellungen. Benutzer B, der sich am selben Computer X anmelden muss, soll diese Einstellungen aber nicht bekommen.

Gruss
BigWim
BigWim 15.02.2011 um 08:39:27 Uhr
Goto Top
Moin,

wenn ich mich auch mal einmischen darf. Meiner Meinung funktioniert das nur mit der Loopback-Funktionalität.

Guckst Du hier


Markus
DerWoWusste
DerWoWusste 15.02.2011 um 09:25:24 Uhr
Goto Top
Du hast den wichtigsten Grundsatz von GPOs nicht berücksichtigt: Usereinstellungen ziehen nur, wenn auf Userobjekte angewandt.
Loopback (siehe BigWim) bringt nur etwas, wenn man möchte, dass beim Logon eines Benutzers auf Rechner A andere Einstellungen gelten sollen, als auf (Loopback-aktiviertem) Rechner B.