eichi1979
Goto Top

Gruppenrichtlinie für PCs bzw. Mitarbeiter steuern?

Hallo,
bisher war ich immer nur stiller Mitleser bei euch. Nun habe ich auch mal eine Frage bzw. etwas Hilfe nötig.
Wir haben bei uns eine wie folgt ähnliche Struktur:
GPO:
Mitarbeiter
- Land A
- - Stadt A

Computer
- Server
- Notebook
- Desktop
- Andere Geräte

Nun möchte ich gerne eine neue GPO erstellen und diese soll nur für bestimmte Rechner bzw. für bestimmte Mitarbeiter gelten.
Ist es möglich die GPO so zu erstellen das Sie nur für Mitarbeiter aus dem Land A gilt - die Städte sollen dabei nicht berücksichtigt werden.

Content-Key: 7007490476

Url: https://administrator.de/contentid/7007490476

Printed on: May 4, 2024 at 12:05 o'clock

Member: O.Gensch
O.Gensch May 04, 2023 at 02:10:20 (UTC)
Goto Top
Hallo,

du kannst für jedes Land/Stadt eine AD-Gruppe erstellen und die User dementsprechend in die Gruppen aufnehmen. Die Gruppen kannst du dann einer GPO zuweisen. Nachteil wäre dumusstest für jedes Land/Stadt eine GPO erstellen.

Oder du legst AD-Gruppen an und und in dem die User nach Land Mitglied sind und dann kannst du eine WMI Konfigurieren

SELECT * FROM Win32_Group WHERE Domain = "Domain.xyz" and Name="AD-Gruppe"

Oder du machst Ordnung und legst entsprechende OUs für Land / Stadt..... an und erstellst GPOs für jede OU

LG
Member: kpunkt
kpunkt May 04, 2023 at 04:32:42 (UTC)
Goto Top
Trenne in den Sicherheitsgruppen die Länder von den Städten.
So gibts eben eine Sicherheitsgruppe Land A und eine Sicherheitsgruppe Stadt A.
Der GPO für Mitglieder der Sicherheitsgruppe Land A ist es egal, in welcher Stadt die sind.

Oder aber du legst die betreffenden User zusätzlich in eine separate Gruppe und weist der GPO eben nur dieser Gruppe zu. In meinen Augen das übliche Vorgehen.
Member: tgvoelker
tgvoelker May 04, 2023 at 06:37:45 (UTC)
Goto Top
Und als dritte Möglichkeit: wenn Du Deine Standorte korrekt konfiguriert hast, kannst Du standortbezogene GPOs zuweisen.
Member: SlainteMhath
SlainteMhath May 04, 2023 at 07:14:56 (UTC)
Goto Top
Moin,

Ist es möglich die GPO so zu erstellen das Sie nur für Mitarbeiter aus dem Land A gilt - die Städte sollen dabei nicht berücksichtigt werden.
Das ist bei deiner Struktur rel. einfach: Du kannst GPOs direkt in der OU "Land A" verknüpfen, die werden dann an alle darunterliegenden OU vererbt, sofern du das nicht explizit geblockt hast.

Wenn du deine Computer auch entsprechend so in OUs organisierst, kannst du dort genauso vorgehen - oder du verwendest die Crux mit den WMI Filtern wie oben beschrieben.

lg,
Slainte