checkout
Goto Top

OU anlegen

Hallo Gemeinde face-smile

Da ich leider die letzte Stunde nichts brauchbares im Web als auch hier gefunden hab,
nehm ich mein Herz in beide Hände und poste hier mal meine erste Frage.

Gibt es irgendwo ein ausführliches HowTo zur Anlage einer OU in einem AD.
Habe hier Windows 2000 Server und Windows 2000 Clients.

Mir würde schon reichen wie man ein OU anlegt und dann Nutzer damit verknüpft.

Hintergrund ist, einen Nutzer im AD einen Proxyserver zuzuweisen, den anderen aber eben nicht.

Sicher ist die Frage primitiv, ich bitte aber trotzem um eine Antwort.

Mit freundlichen Grüßen
checkout


PS.: www.gruppenrichtlinen.de hab ich schon durchforstet, bin aber irgendwie zu blond dafür
face-sad

Content-Key: 34879

Url: https://administrator.de/contentid/34879

Printed on: April 18, 2024 at 11:04 o'clock

Member: unzhurst
unzhurst Jun 28, 2006 at 13:22:56 (UTC)
Goto Top
Hallo checkout,

Active Directory Benutzer und Computers öffnen, irgendeine vorhandene
OU mit der rechten Maustaste anklicken, "Neu", "Organisationseinheit"?!

Installiere dir noch die GPMC von MS, findest du auf der MS Seite. Dann kannst
du die Richtlinien übersichtlicher bearbeiten.

Gruß
Patrick
Member: checkout
checkout Jun 28, 2006 at 13:29:30 (UTC)
Goto Top
Hallo Patrick

vielen Dank für deine superschnelle Antwort,
werd ich gleich probieren. wie verknüpfe ich denn dann den entsprechenden
user mit der der OU? wie lege ich eine seperate GPO in dieser OU an ?

das mit der GPMC ist schon ne feine sache. da raff ich das auch alles.
nur hab ich HIER leider nur Win2000 prof und win2000 server. auf denen
läuft das GPMC nicht. XP Clients darf ich hier nicht verwenden face-sad

danke nochmal

Gruss
checkout
Member: unzhurst
unzhurst Jun 28, 2006 at 13:34:18 (UTC)
Goto Top
Hallo checkout,

du musst nicht Benutzer mit OUs verknüpfen sondern GPos.
In diesem GPos setzt du dann Berechtigungen für welche darunterliegenden
Objekte die GPo "wirken" soll. Die Benutzer/Gruppen/Computer müssen entsprechend
unterhalb der OU mit der verknüpften GPo liegen.

Die GPMC läuft auch unter Windows 2000 Server, lade sie runter und installiere sie.
Ansonsten kannst du GPos in den Eigenschaften der OUs im Register ganz rechts
anlegen.

Ich denke du solltest dir www.gruppenrichtlinien.de doch nochmal ein wenig zu
Gemüte führen.

Gruß
Patrick
Member: checkout
checkout Jun 28, 2006 at 14:08:10 (UTC)
Goto Top
hallo patrick,

also die gpmc hab ich jetzt nochmals versucht zu installieren. da sagt er mir das er entweder XP oder Win2003 server haben will und bricht dann mit der installation ab.


ergo hab ich mit den boardmitteln weitergekämpft.
also ou erstellt, neue gruppenrichtlinie angelegt, proxy in den administrativen vorlagen
eingestellt, in den sicherheitseinstellunegn den nutzer hinzugefügt, das häkchen bei
"gruppenrichtlinie anlegen" gesetzt ... geht aber nicht face-sad, also die einstellung wirkt
nach der nächsten anmeldung nicht.
ich hab mal aus unwissenheit vor einiger zeit in den "default gpo's" die proxyeinstellungen
vorgenommen. es scheint so das diese noch wirken, egal ob ich die einstellungen in den
default GPO's rückgängig mache oder nicht ... gibts fpr mich noch 'ne rettung ?!? face-wink

gruss
checkout
Member: whitefox
whitefox Jun 28, 2006 at 14:10:33 (UTC)
Goto Top
Hellou, wegen dem Proxyeintrag: Dieser musst du in HKCU des jeweiligen Benutzers schreiben (Registry). Folgender Pfad ist für dich relevant:

HKCU --> Software --> Microsoft --> Windows --> CurrentVersion --> Internet Settings

DWORD "ProxyEnable" = 1 (Proxy aktiviert)

Zeichenfolge "ProxyServer" = <ip bzw. hostname des Proxy Servers> (Proxyadresse)

Zeichenfolge "ProxyOverride" =<local> (lokale Adressen umgehen)


Greetz

whitefox
Member: whitefox
whitefox Jun 28, 2006 at 14:12:45 (UTC)
Goto Top
Je nachdem solltest du in der Kommandozeile "gpupdate /force" ausführen, Richtlinien werden nicht sofort übernommen...

whitefox
Member: checkout
checkout Jun 28, 2006 at 14:25:36 (UTC)
Goto Top
tach whitefox

der gpupdate geht wohl erst ab XP, zumindest gibts bei mir den befehl nicht, desweiteren
sollten die gruppenrichlinen ja beim anmelden geladen werden, hab den rechner neu
gestartet, funktioniert trotzdem nicht.
desweiteren werden die proxyeinstellunegn die du mir beschrieben hast von den GPo's überschrieben, soll ja auch so sein face-smile.

mein problem ist sicher das die default pol. meine OU-GPos überschreiben ... oder seh ich das falsch. hab das mal getestet. wenn ich in den "Default-GPos" den proxy 192.168.115.1:3128 eintrage und in den OU GPos 192.168.100.1:3128 ("gruppenrichtlinie anwenden" in den sicherheitseinstellungen für den User angehakt"), so wirkt der 192.168.115.1:3128 Eintrag . Bekomm ich das wieder gerichtet ???

Gruss
Checkout
Member: whitefox
whitefox Jun 28, 2006 at 14:39:25 (UTC)
Goto Top
Ja, die Default Domain Policy überschreibt standardmässig alle anderen Instanzen. Konfigurier doch einfach diese Einstellung auf "nicht konfiguriert". Danach kannst du in einer untergeordneten Instanz eine andere Einstellung machen, die dann zieht.
Sorry, hab gar nicht mehr realisiert, dass du W2k Server hast face-smile

Greetz

whitefox
Member: checkout
checkout Jun 29, 2006 at 17:03:19 (UTC)
Goto Top
Hallo withefox,

danke für den Tipp, nur leider gibts bei dieser Gruppenrichtlinie diese Möglichkiet nicht.
ich kann nur sagen das er einen Proxy verwenden soll, oder nicht. Wenn JA, dann kann
ich noch die IP's des Proxys angeben und das wars dann face-sad.

Hat evtl. noch jemand eine Idee was ich da falsch mach ?

Gruss
checkout
Member: whitefox
whitefox Jun 29, 2006 at 19:41:27 (UTC)
Goto Top
Moment. Hast du schonmal versucht, den Proxy zu deaktivieren (KEINEN proxy zu verwenden). Danach kannst du wie ich erwähnt habe den Proxy in die Registry schreiben, somit müsste der dann ziehen. Versuchs doch mal

greetz

whitefox