GroupPolicyManaging Rechteproblem
Active Directory: Group Policys erstelllt und nun soll der Client diese bekommen; dem User fehlen aber Rechte....
Hallo,
jetzt hab ich nun meine Policys gebaut und meine Struktur im AD erstellt. Alles läuft super; aber nur mit lokalen Adminrechten auf dem Client. Denn:
sobald der Standarduser der Doamin (also MyDomain\USername) sich einloggt wird die Policy nicht umgesetzt weil ihm Schreibrechte in der Registry fehlen für Usersettings.
Nun werd ich je nicht "Jedem" Schreibrechte auf die Registry geben wollen....
Meine Frage: denk ich verkehrt, denn die Policy sollte doch Userechtsunabhängig auf dem Client umgesetzt werden (also mit adminrechten des DC)?
Wer hat eine Idee was die Ursache ist und wie ich das AUTOMATISERT lösen kann d.h. ich will nicht jeden Rechner anfassen müssen....
Danke für euer Brain!
Frank
Hallo,
jetzt hab ich nun meine Policys gebaut und meine Struktur im AD erstellt. Alles läuft super; aber nur mit lokalen Adminrechten auf dem Client. Denn:
sobald der Standarduser der Doamin (also MyDomain\USername) sich einloggt wird die Policy nicht umgesetzt weil ihm Schreibrechte in der Registry fehlen für Usersettings.
Nun werd ich je nicht "Jedem" Schreibrechte auf die Registry geben wollen....
Meine Frage: denk ich verkehrt, denn die Policy sollte doch Userechtsunabhängig auf dem Client umgesetzt werden (also mit adminrechten des DC)?
Wer hat eine Idee was die Ursache ist und wie ich das AUTOMATISERT lösen kann d.h. ich will nicht jeden Rechner anfassen müssen....
Danke für euer Brain!
Frank
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 127743
Url: https://administrator.de/contentid/127743
Ausgedruckt am: 23.11.2024 um 00:11 Uhr
9 Kommentare
Neuester Kommentar
Moin Moin
Gruß L.
Nun werd ich je nicht "Jedem" Schreibrechte auf die Registry geben wollen....
Unter Current User hat jeder Schreibrechte. un Genau dort würde auch eine Information wie z.b. das Desktophintergundbild des Anwenders abgelegt.sobald der Standarduser der Doamin (also MyDomain\USername) sich einloggt wird die Policy nicht umgesetzt weil ihm Schreibrechte in der Registry fehlen für Usersettings.
Das eine GPO nicht angewendet wird kann etliche Gründe haben. Aber was bringt Dich auf die Idee das es an den Rechten an der Registry liegt?Gruß L.
Moin Moin
Wenn dem User die Rechte fehlen, unter Reg. Zweig Current User zu schreiben, dürfte es dem User auch nicht möglich sein diese Einstllung "zu Fuß" vorzunehmen.
Wenn Du neuen User (im AD) erstellst, unterliegt der auch diesem "Effekt" ?
Überprüfe ob bei euch Rechte Einstellungen in der Registry per GPO vogenommen werden.
Gruß L.
Wenn dem User die Rechte fehlen, unter Reg. Zweig Current User zu schreiben, dürfte es dem User auch nicht möglich sein diese Einstllung "zu Fuß" vorzunehmen.
Wenn Du neuen User (im AD) erstellst, unterliegt der auch diesem "Effekt" ?
Überprüfe ob bei euch Rechte Einstellungen in der Registry per GPO vogenommen werden.
Gruß L.