ele2004
Goto Top

Gruppenverwaltung im Active Directory

Hallo, ich habe dann nochmal eine Frage ^^

Wenn ich eine OU erstelle, Benutzerkonten und Computer da hineinpacke und ne GPO auf die OU anwende, funktioniert der WSUS Server für die Clients. Also es steht da, dass diese vom Systemadministrator verwaltet werden.

Wenn ich aber jetzt eine Sicherheitsgruppe in der GPO erstelle (lokal oder global ist in dem Fall egal, da alle in einer domäne sind) und die Benutzer und Computer in den Standardordnern lasse aber der Gruppe als Mitglieder hinzufüge, wirkt die GPO anscheinend nicht, da der Client die Updates von Microsoft bezieht.

Habe ich iwas falsch verstanden zum Thema Gruppen benutzen?
Mein Verständnis war es, dass ich User zu einer Gruppe zusammenfasse, und wenn ich eine neue Richtlinie habe, nur die Gruppe, und nicht alle User einzeln auf die Regel anwenden muss. Das Benutzer wenn ich Sie der gruppe hinzufüge, automatisch dies erben.

Hoffe es ist klar wo mein Problem ist.

Content-ID: 183721

Url: https://administrator.de/contentid/183721

Ausgedruckt am: 26.11.2024 um 03:11 Uhr

DerWoWusste
DerWoWusste 18.04.2012 um 15:04:48 Uhr
Goto Top
Hi.

Ja, hast Du in der Tat falsch verstanden. GPOs werden nur auf Rechner- oder Nutzerobjekte angewendet, nicht auf Gruppen - der Name führt Dich in die Irre. Du kannst jedoch eine GPO an eine OU binden und dann eine Filterung vornehmen, wer die GPO lesen kann: Rechtsklick auf GPO ->Eigensch. ->Sicherheit ->auth. Benutzer raus, Deine Gruppe rein und auswählen, dass die Gruppe sowohl lesen als auch übernehmen darf. Fertig.
ele2004
ele2004 18.04.2012 um 16:01:15 Uhr
Goto Top
Also ist das quasi über "umwege" möglich was ich meinte? Wenn ja, dann sag ich schon mal danke dafür face-smile
DerWoWusste
DerWoWusste 19.04.2012 um 09:21:07 Uhr
Goto Top
Ja. Es ist so vorgesehen, einen Umweg musst Du das nicht mal nennen.