vsadm07
Goto Top

Verknüpfungen über AD verteilen Windows Server 2008 R2

Habe folgendes Problem.
Ich möchte auf meiner Testdomäne alles Windows Server 2008 R2 z.B. Notepad verteilen( nur zum Testen),dies über eine Gruppenmitgliedschaft so das alle Mitglieder dieser Gruppe das Symbol erhalten.
Folgendes habe ich getan. Auf dem Domaincontroller habe ich in der Gruppenrichtlinien-Verw. eine neue OU angelegt und Verknüpfungen genannt, dort noch eine OU mit Notepad hinzufügen erstellt, hier habe ich die Richtline erstellt (Verknüpfung Notepad soll auf dem Desktop erscheinen)
zum besseren Verständnis Aufbau Domäne

meine Domäne
Benutzer
sind meine User alle drin
Computer
Verknüpfungen
Notepade hinzufügen
Richtline Notpade hinzufügen
usw


Zum Testen, einen User in die OU Notepad hinzufügen, geschoben, hat funktioniert.

Ich möchte aber nicht jedesmal einen User da mühsam hineinschieben. Mein Gedanke war eine Gruppe zu erstellen mit Namen Notepad und diese, in die OU Notepad hinzufügen, zu schieben, damit alle Mitglieder dieser Gruppe das Symbol erhalten.
Dies habe ich getan aber leider funktioniert das mit der Gruppe nicht, wenn ich die User einzeln dort rein schiebe geht es, aber als Gruppe nicht.
Woran kann das liegen?

Content-ID: 333538

Url: https://administrator.de/contentid/333538

Ausgedruckt am: 26.11.2024 um 14:11 Uhr

tikayevent
tikayevent 29.03.2017 um 13:56:49 Uhr
Goto Top
Du musst die OU an einer Stelle hinterlegen, von der aus alle User erreichbar sind, im Zweifelfall ganz oben in der Domäne, und dann die Filterung auf der Gruppenrichtlinie über deine Gruppe machen.
DerWoWusste
DerWoWusste 29.03.2017 um 13:57:50 Uhr
Goto Top
Hi.

Im kleinen GPO-1x1 ist Lektion 1:
Gruppenrichtlinien wirken nicht auf Gruppen, sondern auf Benutzer oder Computer.
Um mit Gruppen zu arbeiten, musst Du mit Sicherheitsfilterung arbeiten: https://technet.microsoft.com/en-us/library/cc752992%28v=ws.11%29.aspx
Vsadm07
Vsadm07 29.03.2017 um 15:22:05 Uhr
Goto Top
Hallo,

ich habe Deinen link befolgt und die Sicherheitsfilterung so eingestellt wie im Link, leider immer noch das gleiche Problem, nur das jetzt die einzelnen User nicht mehr funktionieren da ja jetzt laut Sicherheitsfilterung nur noch die Gruppe drin steht. Aber die Mitglieder der Gruppe beklommen kein Symbol.
Vsadm07
Vsadm07 29.03.2017 um 15:23:14 Uhr
Goto Top
Hallo,

die OU ist ganz oben.
DerWoWusste
DerWoWusste 29.03.2017 um 17:21:10 Uhr
Goto Top
Wir wissen noch gar nicht, wie Du die Verknüpfung denn verteilst. Group Policy preferences im User- oder Computerbereich?
Vsadm07
Vsadm07 20.04.2017 um 18:32:15 Uhr
Goto Top
im Userbereich
DerWoWusste
DerWoWusste 20.04.2017 aktualisiert um 18:44:53 Uhr
Goto Top
Ok.

Damit die GPO wirkt, muss sie auf eine OU verlinkt sein, wo Deine User drin sind. Damit sie nicht auf alle dortigen User wirkt, musst Du mit Sicherheitsfilterung arbeiten. Dazu musst Du keineswegs jetzt die Gruppe irgendwo hinschieben, nein, siehe GPO-1x1, Lektion 1: GPOs wirken nicht auf Gruppen. Du musst lediglich sicherstellen, dass die GPO auf die OU mit den Usern verlinkt ist UND (Lektion 2), dass die Gruppe "authentifizierte Nutzer" ODER die Gruppe "Domänencomputer" Leserechte (nicht zu verwechseln mit Lese- und Anwendungsrechte) auf diese GPO hat.

Verständlich?