belloci
Goto Top

Gruppenrichtlinien Delegation

Hallo Kollegen,

ich benötige einmal eure Unterstützung im Bereich der GPO-Delegation im Active Directory.

Folgende Ziele möchte ich erreichen:

- eine von mir definierte AD-Gruppe soll ab einer bestimmten OU neue GPOs erstellen können
- eine von mir definierte AD-Gruppe soll ab einer bestimmten OU GPOs verlinken können
- eine von mir definierte AD-Gruppe soll ab einer bestimmten OU auch die bereits angehängten GPOs bearbeiten / editieren dürfen

Die beiden Erstgenannten Punkte sind kein Thema und bereits umgesetzt. Den letzten Punkt bekomme ich ad hoc nicht umgesetzt außer in jeder einzelnen GPO in den Delegierungs-Einstellungen meine definierte Gruppe zu berechtigen. Gibt es einen eleganteren Weg um alle verlinkten GPOs „auf einmal“ zu erschlagen den ich übersehe?

Im Voraus besten Dank!
Belloci

Content-ID: 671048

Url: https://administrator.de/forum/gruppenrichtlinien-delegation-671048.html

Ausgedruckt am: 07.03.2025 um 00:03 Uhr

jsysde
jsysde 30.01.2025 um 18:09:47 Uhr
Goto Top
Moin.

PowerShell to the rescue! face-smile
GPO-Delegation mit Powershell setzten

Cheers,
jsysde
Belloci
Belloci 30.01.2025 um 18:28:13 Uhr
Goto Top
Abend!

Ich hatte gehofft auf PS verzichten zu können face-smile, allerdings bin ich bereits auf das Powershell Cmdlet gestoßen. Was mir hier fehlt wäre ein Einstieg ab einer OU. Das habe ich so noch nirgends gefunden und die zugehörigen Schalter lassen meine Hoffnung da nicht aufblühen...

Beste Grüße
Belloci
Dani
Dani 01.02.2025 um 19:51:50 Uhr
Goto Top
Moin,
Was mir hier fehlt wäre ein Einstieg ab einer OU.
Wieso OU? Dort werden die Gruppenrichtlinien schließlich nur verknüpft. D.h. du kannst natürlich nicht die Berechtigungen auf Verknüpfungen sondern nur auf die GPOs setzen. Daher spielt die OU keine Rolle.


Gruß,
Dani
Belloci
Lösung Belloci 03.02.2025 um 14:23:41 Uhr
Goto Top
Hallo Dani,

ich gebe dir vollkommen Recht, die GPOs liegen im Grunde unter "Gruppenrichtlinienobjekte". Dennoch benötige ich etwas, dass alle GPOs über deren Verlinkung auf / an einer OU im Bereich der Berechtigungen Anpassung vornimmt - und mittlerweile bin ich fündig geworden.

Zugegeben: Die Lösung ist EOL klappt aber noch immer gut face-wink

GPMC Oldschool Scripts

--> SetGPOPermissionsBySOM

VG
Belloci