User (administrator) in domäne von gruppenrichtlinen ausschließen
hallo!
ich habe ein problem... ich bin administrator einer domäne und wir haben über gruppenrichtlinen das klassische designe für windows vorgegeben.
jetzt will ich aber bei meinem laptop das aero designe von windows 7 verwenden?
hat jemand einen tipp für mich?
mfg
maple
ich habe ein problem... ich bin administrator einer domäne und wir haben über gruppenrichtlinen das klassische designe für windows vorgegeben.
jetzt will ich aber bei meinem laptop das aero designe von windows 7 verwenden?
hat jemand einen tipp für mich?
mfg
maple
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 143674
Url: https://administrator.de/contentid/143674
Ausgedruckt am: 22.11.2024 um 16:11 Uhr
13 Kommentare
Neuester Kommentar
solang du unter users stehst wirst du auch die Gruppenrichtlinie bekommen...
allerdings: Habt ihr zuwenig zu tun? Rate mal was los ist wenn die EDV "wiedermal" Sonderrechte hat und die auf dem Rechner alles machen dürfen... Scheint ja so zu sein das ihr zuviel langeweile habt das ihr solche Diskussionen für solche Spielereien hochbeschwören müsst...
allerdings: Habt ihr zuwenig zu tun? Rate mal was los ist wenn die EDV "wiedermal" Sonderrechte hat und die auf dem Rechner alles machen dürfen... Scheint ja so zu sein das ihr zuviel langeweile habt das ihr solche Diskussionen für solche Spielereien hochbeschwören müsst...
Die Erfahrung kann ich so nicht teilen. Dafür gibt es ja Gruppen in der AD, mit denen ich steuern kann, wer was bekommt oder nicht.
Markus
Wie Du der Diskussion entnehmen kannst, kommt es hier auf das verwendete Konzept an. Technisch hast Du mehrere Möglichkeiten.
Sicherlich kannst weitere Container (OU) anlegen, was auch die Übersicht erhöhen mag. Aber Du hast zumindest den Aufwand dafür zu sorgen, dass die "anderen" GPO's wieder ziehen.
Wir setzen hier auf ein Gruppenkonzept und sparen nach Möglichkeit die weitere Anlagen von Container. Über die Sicherheitsfilterung und Delegierung kannst Du sehr fein steuern, wann welche GPO zieht. Wir nutzen hier die Kombinationen
Das Ganze wird in der GPO konfiguriert. Wir machen das hier über die ->Gruppenrichtlinienverwaltung. Ich kann Dir aber nicht mehr sagen, ob Windows das mitbringt oder wir uns das bei Microsoft geholt haben.
Markus
Sicherlich kannst weitere Container (OU) anlegen, was auch die Übersicht erhöhen mag. Aber Du hast zumindest den Aufwand dafür zu sorgen, dass die "anderen" GPO's wieder ziehen.
Wir setzen hier auf ein Gruppenkonzept und sparen nach Möglichkeit die weitere Anlagen von Container. Über die Sicherheitsfilterung und Delegierung kannst Du sehr fein steuern, wann welche GPO zieht. Wir nutzen hier die Kombinationen
- alle und immer = authentifizierte User
- GPO zieht, wenn Mitglied einer Gruppe (Sicherheitsfilterung)
- GPO zieht nicht, wenn Mitglieder einer Gruppe (Delegation -> z. B. für die Domain Admins, praktisches Beispiel: C-Laufwerk ausblenden )
Das Ganze wird in der GPO konfiguriert. Wir machen das hier über die ->Gruppenrichtlinienverwaltung. Ich kann Dir aber nicht mehr sagen, ob Windows das mitbringt oder wir uns das bei Microsoft geholt haben.
Markus