Laufwerk per Gruppenrichtlinie zuordnen (nach 15.06.2016 - KB3159398)
Liebe Gemeinde,
auch mich hatte es erwischt, d.h. Windows Update (zu früh) eingespielt und dann XXXXX. Hinsichtlich dessen aber zunächst nur (Windows 7) Clients, keine (Windows 2008) Server.
Ich habe
- also ein Mix aus alt und neu
- und leider pro Laufwerk eine GPO (DC 2003)
Ursache und Lösung
http://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfun ...
Ich möchte bezug nehmen auf die Lösung: a) Änderung der eigenen Arbeitsweise.
Für die Sicherheitsfilterung wird ab heute IMMER der Reiter Delegation genutzt und den Authentifizierten Benutzern wird nur das Recht ÜBERNEHMEN entzogen, damit das LESE Recht erhalten bleibt.
1. Erstellung der AD Gruppe
2. Erstellung der GPO ohne hier die AD Gruppe einzufügen...
3. sondern diese über das Registerblatt Deligierung zuzuordnen.
4. GPO an Domäne verknüpfen
Gesagt, getan.
Wer aber sind denn die "Authentifizierten Benutzern" welche ich nun nicht wie sonst entfernt hatte?
auch mich hatte es erwischt, d.h. Windows Update (zu früh) eingespielt und dann XXXXX. Hinsichtlich dessen aber zunächst nur (Windows 7) Clients, keine (Windows 2008) Server.
Ich habe
- also ein Mix aus alt und neu
- und leider pro Laufwerk eine GPO (DC 2003)
Ursache und Lösung
http://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfun ...
Ich möchte bezug nehmen auf die Lösung: a) Änderung der eigenen Arbeitsweise.
Für die Sicherheitsfilterung wird ab heute IMMER der Reiter Delegation genutzt und den Authentifizierten Benutzern wird nur das Recht ÜBERNEHMEN entzogen, damit das LESE Recht erhalten bleibt.
1. Erstellung der AD Gruppe
2. Erstellung der GPO ohne hier die AD Gruppe einzufügen...
3. sondern diese über das Registerblatt Deligierung zuzuordnen.
4. GPO an Domäne verknüpfen
Gesagt, getan.
Wer aber sind denn die "Authentifizierten Benutzern" welche ich nun nicht wie sonst entfernt hatte?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 307707
Url: https://administrator.de/contentid/307707
Ausgedruckt am: 21.11.2024 um 22:11 Uhr
4 Kommentare
Neuester Kommentar
Wer aber sind denn die "Authentifizierten Benutzern" welche ich nun nicht wie sonst entfernt hatte?
Jeder User und PC in der Domäne meine ich.VG
Val
Auf Grund des alten DC2000/03er muss ich per Laufwerk eine GPO erstellen.
Konnte man dort noch nicht eine GPO erstellen und dann in dieser die Regeln für die Laufwerke vergeben?Ansonsten sollte der 2003er sowieso gegen einen aktuellen 2012R2 oder 2016 Server getauscht werden. Noch ein Grund mehr...
Kann ich das überhaupt lösen oder muss ich wieder zur alten login.bat zurück?
Wird von Microsoft nicht mehr empfohlen und funktioniert wohl nicht mehr zuverlässig.VG
Val