Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Gruppenrichtlinie Zugriff Verweigert

Mitglied: h2de

h2de (Level 1) - Jetzt verbinden

05.06.2007, aktualisiert 13:18 Uhr, 36528 Aufrufe, 5 Kommentare

Hallo zusammen,

habe folgendes Problem bzw. Anforderung.

Ich möchte einer bestimmten OU (Test-PC), die nur Computer enthält, ein GPO zuweisen dass nur bei ausgewählten Benutzern die sich an einen dieser Computer anmelden beim Start ein Programm (notepad) gestartet wird.

Ich habe dazu eine GPO erstell die wie folgt konfiguriert ist:

Benutzerkonfiguration - Administrative Vorlagen - System - Anmeldung - Dieses Programm bei der Benutzernmeldung starten: notepad.exe

mehr nicht.

Jetzt habe ich noch bei der Gruppenrichtlinie selbst bei der Sicherheitsfilterung die Authentifizierten Benutzer entfernt und einen Testuser hinzugefügt mit den Berechtigungen: Lesen und Gruppenrichtlinien übernehmen.

So habe ich gedacht dass die Konfiguration aussehen müsste. ABER!!!

Wenn ich nun einen bericht bei der Gruppenrichtlinienmodellierung erstelle wird dieses GPO abgelehnt mit dem Grund: Zugriff verweigert (Sicherheitsfilterung)

Kann mir jemand sagen an welcher Stelle hier der Fehler ist oder eine alternative Lösung vorschlagen?

Danke im Voraus
Mitglied: Logan000
05.06.2007 um 12:33 Uhr
Die GPO wirkt nur auf objekte innerhalb der OU. Wenn in deiner OU keine Benutzer sind können durch die OU auch keine Benutzerkonfigurationen angewendet werden.
Du solltest also die GPO unter einer OU einrichten in der die jeweiligen Benutzer sind.
Bitte warten ..
Mitglied: DerSchorsch
05.06.2007 um 12:41 Uhr
Hallo,

Die Fehlermeldung kommt daher, dass der Computer die Richtlinie nicht lesen darf. Er ist zwar auch ein "Authentifizierter Benutzer", aber die dürfen ja nun nicht mehr.

Aber selbst wenn er es dürfte, würde es nicht klappen, da deine GPO am falschen Platz liegt. Nur Objekte unterhalb der entsprechenden OU verwenden die zugewiesene GPU, aber nur den entsprechenden Teil davon!
Da hier nur Computer in deiner OU sind, lesen die nur den Teil "Computerkonfiguration". Die Benutzerkonfiguration ist nicht relevant.

Du hast jetzt folgende Möglichkeiten: Entweder du setzt die GPO auf die OU, in der die User drin sind, oder du konfigurierst die GPO so, dass sie im Loopbackmodus arbeitet (Lies dir mal den Anfang dieses Artikels durch: http:www.grurili.de/HowTo/Terminal_Server.htm //)
Bei der ersten Möglichkeit gilt sie immer für diesen Benutzer, egal an welchem Rechner er sich anmeldet. Bei der 2. nur dann, wenn er sich an einem PC aus dieser OU anmeldet. Kommt drauf an, was du willst.

Grundsätzlich gilt: Gruppenrichtlinien sind ein sehr mächtiges Hilfsmittel. Aber man muss sich damit auskennen, sonst kann man damit auch versehentlich viel Schaden anrichten. Experimente nur in Testumgebungen, niemals am Produktivsystem!

Gruß,
Schorsch
Bitte warten ..
Mitglied: h2de
05.06.2007 um 12:42 Uhr
Hallo Logan000,

danke erstmal für die Anwort. Aber wenn ich die GPO auf die Benutzer anwende, wie schließe ich dann nur einen besteimmten Kreis von Rechnern ein auf denen sie wirkt?
Bitte warten ..
Mitglied: h2de
05.06.2007 um 13:02 Uhr
O.k.

Was würde denn passieren wenn ich eine OU habe: Alle, unter dieser OU habe jeweils die OU: rechner und die OU: user. Jetzt erstelle ich meine GPO mit einer Benutzerkonfiguration, verknüpfe sie mit: Alle und gebe nur dem user1 in der OU user und dem pc1 in der OU rechner die entsprechenden Sicherheitseinstellungen für die GPO. Was passiert jetzt? IMHO nur der user1 darf auf allen PC's in OU. Oder???
Bitte warten ..
Mitglied: DerSchorsch
05.06.2007 um 13:18 Uhr
Hallo,

So wie ich dich vestehe, klappt das nicht.
Computer lesen nur die Computerkonfiguration, Benutzer nur die Benutzerkonfiguration.
Wenn jetzt dein Benutzer die GPO übernehmen darf, wird er das auch tun. Ob der Computer den Computerteil lesen darf ist nicht wichtig. Demzufolge wird der Benutzer auch immer die Richtlinie übernehmen, wenn er in der entsprechenden OU ist.

Lies dir doch mal den Link bez. Loopbackmodus durch, den ich bereits geschrieben habe. Darin geht es zwar um Terminalserver, aber hier existiert die gleiche Situation:
Wenn sich hier ein Benutzer anmeldet, soll er eine andere Benutzerkonfiguration bekommen, wie wenn er sich an einem normalen PC anmeldet.
Du musst also die GPO für die entsprechenden Computer definieren und auf Loopback setzen. Meldet sich nun ein Benutzer an, drückt ihm der Computer auch die Benutzerkonfiguration der GPO auf, auch wenn der Benutzer gar nicht zur OU gehört. Hier greift dann auch wieder die Sicherheitsfilterung, sprich, du kannst die Benutzer (oder besser Gruppen) definieren, die das dürfen.

Gruß,
Schorsch
Bitte warten ..
Ähnliche Inhalte
Windows Server

Zugriff verweigert (Sicherheitsfilterung)

Frage von n0cturneWindows Server9 Kommentare

Hallo zusammen, seit kurzem habe ich das Problem, dass GPOs, die sich auf Clients anwende, nicht mehr greifen. Mein ...

Festplatten, SSD, Raid

Netzlaufwerk - Zugriff verweigert

Frage von Jannis92Festplatten, SSD, Raid1 Kommentar

Moin Administratoren, ich habe ein Problem mit unserem Share-Laufwerk und benötige mal einen kleinen Denkanstoß. Wir stellen auf unserem ...

Netzwerkmanagement

Fehlermeldung: Zugriff verweigert

gelöst Frage von HannodyNetzwerkmanagement9 Kommentare

Hallo, kann mir jemand sagen, warum ich den Befehl: Enter-PSSession -ComputerName herkules in ISE (als Administrator) ausführe, bekomme ich ...

Windows 7

Ordner Zugriff verweigert

gelöst Frage von chnie123Windows 72 Kommentare

Hallo Zusammen, Folgende Situatuion: ein Nutzer aus der Domäne kann auf einen freigegeben Ordner nicht Zugreifen. Es kommt die ...

Neue Wissensbeiträge
Linux Tools
Dolibarr ERP CRM - Update Prozess
Anleitung von radiogugu vor 1 MinuteLinux Tools

Hallo. Dies soll den kurzen Update Prozess der Software schildern. Zugrunde liegt eine Ubuntu Linux VM an der Stelle. ...

Linux Tools
Dolibarr ERP CRM - Überblick der Software
Anleitung von radiogugu vor 2 StundenLinux Tools

Hallo. Nach der Anleitung zur Einrichtung und Installation der Datenbank und des Webserver Dolibarr ERP CRM Installation möchte ich ...

Linux Tools

Dolibarr ERP CRM Installation der Datenbank und des Webserver

Anleitung von radiogugu vor 2 StundenLinux Tools

Hallo zusammen. Ich bin seit kurzem nebenberuflich selbstständig und suchte eine geeignete Software für die Auftragsverwaltung, CRM und ein ...

Sicherheit

Chrome 79 übermittelt eingegebene Kennwörter nach Hause

Information von DerWoWusste vor 21 StundenSicherheit11 Kommentare

Ab sofort warnt Chrome standardmäßig Nutzer davor, wenn aus Leaks bekannte Passwörter zum Einsatz kommen. Beim Besuch einer Website, ...

Heiß diskutierte Inhalte
Windows 10
Windows 10 Herunterfahren - Funktioniert nach Upgrade von Windows 7 nicht mehr
Frage von krischeuWindows 1016 Kommentare

Hi, ich habe verschiedene PCs mit dem Upgrade Assistenten von Windows 7 Pro 64 Bit auf Windows 10 geupdatet. ...

Windows 10
Win10 Remote Desktop User anders
Frage von ludibubiWindows 1014 Kommentare

Folgende Situation: Auf meinem Rechner (Win10) in der Firma (Domänen-Netzwerk) starte ich abends bevor ich gehe einen Newsletterversand. Damit ...

Entwicklung
Programmiersprache für Server
gelöst Frage von MondeosEntwicklung12 Kommentare

Ich bin relativ neu im Gebiet der Programmierung etc.(mache das auch nur als Hobby bin noch Schüler), und wollte ...

Switche und Hubs
Kein DHCP hinter neuen Switch
Frage von mwormerSwitche und Hubs12 Kommentare

Hallo zusammen, bin gerade ein wenig ratlos. Wir haben vorgestern unseren alten Zyxel GS-1548 gegen einen TP-Link SG1024DE getauscht. ...