Site-GPO auf OU anwenden, bei der die Vererbung deaktiviert ist?!
Hallo zusammen,
ich stehe vor folgendem Problem:
Wir weisen unseren Clients am Standort A den jeweiligen WSUS-Server an Standort A zu, dasselbe an Standort B (Per Site-GPO).
Die Zuordnung des Zielgruppennamens für die jeweiligen OUs erfolgt dann mittels eigener GPO für die OU X,Y,Z...
Wir haben jedoch eine OU bei der die Richtlinienvererbung deaktiviert ist (diese OU soll keine Default Domain Policies erhalten), dementsprechend fehlt den Clients der Intranetserver, der die Updates bereitstellt.
Weiß jmd. eine Möglichkeit wie man die GPO, die mit der Site verknüpft ist, auf die "deaktivierte" OU durchreichen kann.
Vielen Dank schon mal!
ich stehe vor folgendem Problem:
Wir weisen unseren Clients am Standort A den jeweiligen WSUS-Server an Standort A zu, dasselbe an Standort B (Per Site-GPO).
Die Zuordnung des Zielgruppennamens für die jeweiligen OUs erfolgt dann mittels eigener GPO für die OU X,Y,Z...
Wir haben jedoch eine OU bei der die Richtlinienvererbung deaktiviert ist (diese OU soll keine Default Domain Policies erhalten), dementsprechend fehlt den Clients der Intranetserver, der die Updates bereitstellt.
Weiß jmd. eine Möglichkeit wie man die GPO, die mit der Site verknüpft ist, auf die "deaktivierte" OU durchreichen kann.
Vielen Dank schon mal!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 341468
Url: https://administrator.de/contentid/341468
Ausgedruckt am: 22.11.2024 um 17:11 Uhr
3 Kommentare
Neuester Kommentar
Weiß jmd. eine Möglichkeit wie man die GPO, die mit der Site verknüpft ist, auf die "deaktivierte" OU durchreichen kann.
Einfach eine neue Verknüpfung des GPO-Objects dort ablegen .Eine GPO kann ja beliebig vielen Containern zugewiesen werden, das sind ja alles nur Verknüpfungen.
Gruß
Hi,
Du könntest die GPO-Verknüpfung am Standort-Objekt auf "erzwungen" stellen. Dann gilt sie auch in OU's, wo die Vererbung deaktiviert ist. Aber beachte bitte, dass
Wenn Du sie erzwingen willst und die GPO mehrere Einstellungen enthält, Du aber nur einige davon erzwingen willst, dann musst Du die zu erzwingenden Einstellungen in eine eigene GPO auslagern.
E.
Du könntest die GPO-Verknüpfung am Standort-Objekt auf "erzwungen" stellen. Dann gilt sie auch in OU's, wo die Vererbung deaktiviert ist. Aber beachte bitte, dass
- diese GPO dann in allen OU's gilt, wenn der Computer an diesem Standort ist
- alle Einstellungen dieser erzwungenen GPO dann gelten
Wenn Du sie erzwingen willst und die GPO mehrere Einstellungen enthält, Du aber nur einige davon erzwingen willst, dann musst Du die zu erzwingenden Einstellungen in eine eigene GPO auslagern.
E.