twin850
Goto Top

Gruppenrichltinie via Anmeldescript übergeben

Hallo,

gibt es eine Möglichkeit eine Gruppenrichtlinie durch ein anmeldescript anzuwenden ?

Hintergrund:

Es existiert ein W2K3 Server. Auf diesem ist das Active Directory installiert und stellt den Domänencontoller dar. Er ist der einzige Server. Nun sollen auf diesem Server die Termialdienste im Anwendungsservermodus aktiviert werden (ja ich weiß, das soll man eigentlich nicht machen).

Nun möchte ich für die einzelnen Terminalserverbenutzer mit einer Gruppenrichtlinie die Benutzeraktionen einschränken, damit nicht jeder alles in einer Client Sitzung machen kann.

In einer Umgebung mit Domänencontroller und seperaten Terminalserver setze ich eine solche Gruppenrichtlinie direkt auf die OU, in der sich der Terminalserver befindet. Da in diesem Fall der Terminalserver aber DC ist, kann ich das bzw. möchte ich es nicht unbedingt machen, da er sich ja unter der OU DomainControllers befindet und ich die DefaultDomainControllerPolicy nicht anfassen möchte.

Nun könnte ich ja die GPO auf die OU setzen in der sich die Benutzer befinden. Allerdings wirkt diese GPO dann auch, wenn sich die Benutzer an ihrer WS anmelden. Und das sollte natürlich nicht sein.

Mein Gedanke ist nun, im Anmeldescript den Machinennamen abzufragen. Sollte es sich um den Servernamen handeln wirkt die besagte GPO. Ansonsten greift sie nicht.

Ist das möglich oder hat jemand eine andere Lösung für dieses Problem ?

Vielen Dank

Jens

Content-Key: 43601

Url: https://administrator.de/contentid/43601

Ausgedruckt am: 29.03.2024 um 07:03 Uhr

Mitglied: DaSam
DaSam 02.11.2006 um 22:20:07 Uhr
Goto Top
Hi,

mach "neben" der Default Domain Controllers Policy noch eine zweite, die danach ausgeführt wird. Setze eine ACL drauf, dass diese für Administratoren NICHT gilt - sonst bist bei Problemen ganz schön der Arsch face-wink

Dann auf dem Server bzw. in der Policy den Loopback Processing Mode einschalten, damit der Benutzerteil der Domain Controllers Policy auch beim Anmelden des Benutzers nochmals ausgeführt wird.

Alles klar?

cu,
Alex