Gruppenrichtlinie Sicherheitsfilterung mittel einer Gruppe
Hallo!
Ich habe eine Gruppenrichtlinie mit Benutzerkonfigurations-Einstellungen erstellt und auf die OU ..\TESTUSER hingehängt.
Bei der Sicherheitsfilterung (GP-Manager) habe ich dann die Gruppe TESTGRUPPE - in der ein Testuser eingetrage ist - angegeben.
Wenn ich mich nun am System mit dem o.a. Testuser anmelde bekomme ich nach gpresult folgende Meldung:
Was habe ich falsch gemacht?
hansis
Ich habe eine Gruppenrichtlinie mit Benutzerkonfigurations-Einstellungen erstellt und auf die OU ..\TESTUSER hingehängt.
Bei der Sicherheitsfilterung (GP-Manager) habe ich dann die Gruppe TESTGRUPPE - in der ein Testuser eingetrage ist - angegeben.
Wenn ich mich nun am System mit dem o.a. Testuser anmelde bekomme ich nach gpresult folgende Meldung:
Filterung: Nicht angewendet (Unbekannte Ursache)
Was habe ich falsch gemacht?
hansis
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 127283
Url: https://administrator.de/contentid/127283
Ausgedruckt am: 26.11.2024 um 08:11 Uhr
7 Kommentare
Neuester Kommentar
Moin Moin
Eins Vorweg:
Wenn ich mich recht entsinne ist die Einstellung der Autoarchivierung eine reine Benutzereinstellung.
Daher soltest Du die GPO Office_deaktiviereAutoArchivierung auf die OU User loslassen.
Zu der GPO Office_aktiviereAutoArchivierung:
Wenn ich das richtig verstehe hast du darin Benutzereinstellung zur AA und Die Computereinstellung Loopbackverarbeitung aktiviert. Richtig?
Wenn Du diese GPO auf die Gruppe Testgruppe1 einschränkem möchtest muss zusätzlich zu den Usern auch der Computer TESTPC1 in diese Gruppe.
Gruß L.
Eins Vorweg:
Wenn ich mich recht entsinne ist die Einstellung der Autoarchivierung eine reine Benutzereinstellung.
Daher soltest Du die GPO Office_deaktiviereAutoArchivierung auf die OU User loslassen.
Zu der GPO Office_aktiviereAutoArchivierung:
Wenn ich das richtig verstehe hast du darin Benutzereinstellung zur AA und Die Computereinstellung Loopbackverarbeitung aktiviert. Richtig?
Wenn Du diese GPO auf die Gruppe Testgruppe1 einschränkem möchtest muss zusätzlich zu den Usern auch der Computer TESTPC1 in diese Gruppe.
Gruß L.
Moin
Also Computereinstellungen wirken nur auf Computerobjekte und Benutzereinstellungen nur auf Benutzerobjekte.
Mit LBV werden zwar Benutzereinstellungen quasi pro Computer nachgezogen, aber dazu muss die Computereinstellung Loopback-Verarbeitung mind. auf einen Computer greifen.
D.H. wenn du die GPO aktiviereAutoArchivierung auf eine Gruppe einschränkst muss in dieser Gruppe auch der/die Computer enthalten sein auf dem/denen die LBV aktiviert werden soll.
In der Gruppe der "authentifizierte Benutzer" sind alle Benutzer/Computer der Domäne enthalten, daher funktioniert es damit.
Gruß L.
Also Computereinstellungen wirken nur auf Computerobjekte und Benutzereinstellungen nur auf Benutzerobjekte.
Mit LBV werden zwar Benutzereinstellungen quasi pro Computer nachgezogen, aber dazu muss die Computereinstellung Loopback-Verarbeitung mind. auf einen Computer greifen.
D.H. wenn du die GPO aktiviereAutoArchivierung auf eine Gruppe einschränkst muss in dieser Gruppe auch der/die Computer enthalten sein auf dem/denen die LBV aktiviert werden soll.
In der Gruppe der "authentifizierte Benutzer" sind alle Benutzer/Computer der Domäne enthalten, daher funktioniert es damit.
Gruß L.
Moin Moin
Wenn ich es richtig verstanden haben hast Du bereits eine GPO in der die AA für alle User deaktiviert wird. Die lässt du wie sie ist.
Du erstellst eine neue Gruppe (z.B. AA_aktiviert). Dann erstellst Du eine Neue GPO in der die AA sowie der LBV Aktiviert wird.
Diese GPO wird dann nur für die Gruppe AA_aktiviert übernommen.
In diese Gruppe packst du jetzt alle User die die AA nutzen sollen und alle PCs auf denen du den Usern das gestatten möchtest.
Gruß L.
Wie kann ich das am besten bewerkstelligen, ohne die Gruppenrichtlinie Office 2x zu pflegen (1x mit und 1x unkonfiguriert bzg. AA)
Leider gar nicht. Du benötigst mind 2. Richtlinien da du 2 gegenteilige Einstellungen (1 x AA aktiviert und 1 x AA deaktiviert) realisieren möchtest.Wenn ich es richtig verstanden haben hast Du bereits eine GPO in der die AA für alle User deaktiviert wird. Die lässt du wie sie ist.
Du erstellst eine neue Gruppe (z.B. AA_aktiviert). Dann erstellst Du eine Neue GPO in der die AA sowie der LBV Aktiviert wird.
Diese GPO wird dann nur für die Gruppe AA_aktiviert übernommen.
In diese Gruppe packst du jetzt alle User die die AA nutzen sollen und alle PCs auf denen du den Usern das gestatten möchtest.
Gruß L.