Gruppenrichtlinien Berechtigungen Sub-OU überschreibt Werte
Guten Tag
Ich habe eine Frage zu den Gruppenrichtlinien im Active Directory. (Gab leider keine Kategorie dazu)
Ich habe ein GPO erstellt für Userberechtigungen unter:
Computer Configuration\Windows Settings\Security Settings\Restricted Groups
Nun ist es so, wir haben eine Haupt-OU und darunter eine Sub-OU:
Domäne\BLA
Domäne\BLA\Remote
In der Haupt-OU "BLA" gibt es bereits eine GPO wo geregelt wird wer Remote Desktop Zugriff haben darf
Nun habe ich wie oben erwähnt eine weitere Sub-OU "Remote" erstellt, dort eine GPO erstellt und die Gruppe "Remote Desktops Users" bisschen genauer definiert.
Nun ist es so das die GPO im Ordner "Remote" alles überschreibt was in der GPO "BLA" steht.
Wie und wo kann ich einstellen das beide Einstellungen zusammen verschmelzen, bzw die GPO in "Remote" nur die Änderungen hinzufügt?
Ich hoffe ich habe mich klar ausgedrückt!
Bitte nur Personen antworten welche dies schon erfolgreich gemacht haben.
Ich habe eine Frage zu den Gruppenrichtlinien im Active Directory. (Gab leider keine Kategorie dazu)
Ich habe ein GPO erstellt für Userberechtigungen unter:
Computer Configuration\Windows Settings\Security Settings\Restricted Groups
Nun ist es so, wir haben eine Haupt-OU und darunter eine Sub-OU:
Domäne\BLA
Domäne\BLA\Remote
In der Haupt-OU "BLA" gibt es bereits eine GPO wo geregelt wird wer Remote Desktop Zugriff haben darf
Nun habe ich wie oben erwähnt eine weitere Sub-OU "Remote" erstellt, dort eine GPO erstellt und die Gruppe "Remote Desktops Users" bisschen genauer definiert.
Nun ist es so das die GPO im Ordner "Remote" alles überschreibt was in der GPO "BLA" steht.
Wie und wo kann ich einstellen das beide Einstellungen zusammen verschmelzen, bzw die GPO in "Remote" nur die Änderungen hinzufügt?
Ich hoffe ich habe mich klar ausgedrückt!
Bitte nur Personen antworten welche dies schon erfolgreich gemacht haben.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1445002190
Url: https://administrator.de/contentid/1445002190
Ausgedruckt am: 25.11.2024 um 13:11 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
du kannst innerhalb der OU, wenn du im GPO drin bist, bei Linked Group Policy Objects die Reihenfolge verändern. Einfach aufpassen, dass normalerweise die Reihenfolge von grösster Zahl zu kleinster Zahl gilt (kann durch Enforce noch geändert werden). Wenn du nun die in der Sub-OU kleiner stellst als die in der OU, werden diese Werte verwendet.
Gruss, Sascha
du kannst innerhalb der OU, wenn du im GPO drin bist, bei Linked Group Policy Objects die Reihenfolge verändern. Einfach aufpassen, dass normalerweise die Reihenfolge von grösster Zahl zu kleinster Zahl gilt (kann durch Enforce noch geändert werden). Wenn du nun die in der Sub-OU kleiner stellst als die in der OU, werden diese Werte verwendet.
Gruss, Sascha
Moin
Da musst Du wohl durch... Das Zusammenführen unterschiedlicher Einstellungen in unterschiedlichen GPOs funktioniert nicht nur an dieser Stelle nicht. Die GPOs werden gem. der vorgegebenen Reihenfolge abgearbeitet und die Einstellungen der GPO, die als letztes verarbeitet wird, werden schlussendlich angewandt.
Das ist so auch sinnvoll. Alles andere würde im Betrieb zu anderen Problemen führen.
Gruß
Ich wüsste die Lösung das ich bei Domäne\BLA\Remote einfach auch noch die Gruppen A,B und C hinzufüge, aber das würde einen doppelten Aufwand bedeuten bei einer Änderung
Da musst Du wohl durch... Das Zusammenführen unterschiedlicher Einstellungen in unterschiedlichen GPOs funktioniert nicht nur an dieser Stelle nicht. Die GPOs werden gem. der vorgegebenen Reihenfolge abgearbeitet und die Einstellungen der GPO, die als letztes verarbeitet wird, werden schlussendlich angewandt.
Das ist so auch sinnvoll. Alles andere würde im Betrieb zu anderen Problemen führen.
Gruß