Verknüpfungen über AD verteilen Windows Server 2008 R2
Habe folgendes Problem.
Ich möchte auf meiner Testdomäne alles Windows Server 2008 R2 z.B. Notepad verteilen( nur zum Testen),dies über eine Gruppenmitgliedschaft so das alle Mitglieder dieser Gruppe das Symbol erhalten.
Folgendes habe ich getan. Auf dem Domaincontroller habe ich in der Gruppenrichtlinien-Verw. eine neue OU angelegt und Verknüpfungen genannt, dort noch eine OU mit Notepad hinzufügen erstellt, hier habe ich die Richtline erstellt (Verknüpfung Notepad soll auf dem Desktop erscheinen)
zum besseren Verständnis Aufbau Domäne
meine Domäne
Benutzer
sind meine User alle drin
Computer
Verknüpfungen
Notepade hinzufügen
Richtline Notpade hinzufügen
usw
Zum Testen, einen User in die OU Notepad hinzufügen, geschoben, hat funktioniert.
Ich möchte aber nicht jedesmal einen User da mühsam hineinschieben. Mein Gedanke war eine Gruppe zu erstellen mit Namen Notepad und diese, in die OU Notepad hinzufügen, zu schieben, damit alle Mitglieder dieser Gruppe das Symbol erhalten.
Dies habe ich getan aber leider funktioniert das mit der Gruppe nicht, wenn ich die User einzeln dort rein schiebe geht es, aber als Gruppe nicht.
Woran kann das liegen?
Ich möchte auf meiner Testdomäne alles Windows Server 2008 R2 z.B. Notepad verteilen( nur zum Testen),dies über eine Gruppenmitgliedschaft so das alle Mitglieder dieser Gruppe das Symbol erhalten.
Folgendes habe ich getan. Auf dem Domaincontroller habe ich in der Gruppenrichtlinien-Verw. eine neue OU angelegt und Verknüpfungen genannt, dort noch eine OU mit Notepad hinzufügen erstellt, hier habe ich die Richtline erstellt (Verknüpfung Notepad soll auf dem Desktop erscheinen)
zum besseren Verständnis Aufbau Domäne
meine Domäne
Benutzer
sind meine User alle drin
Computer
Verknüpfungen
Notepade hinzufügen
Richtline Notpade hinzufügen
usw
Zum Testen, einen User in die OU Notepad hinzufügen, geschoben, hat funktioniert.
Ich möchte aber nicht jedesmal einen User da mühsam hineinschieben. Mein Gedanke war eine Gruppe zu erstellen mit Namen Notepad und diese, in die OU Notepad hinzufügen, zu schieben, damit alle Mitglieder dieser Gruppe das Symbol erhalten.
Dies habe ich getan aber leider funktioniert das mit der Gruppe nicht, wenn ich die User einzeln dort rein schiebe geht es, aber als Gruppe nicht.
Woran kann das liegen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 333538
Url: https://administrator.de/contentid/333538
Ausgedruckt am: 26.11.2024 um 14:11 Uhr
7 Kommentare
Neuester Kommentar
Hi.
Im kleinen GPO-1x1 ist Lektion 1:
Gruppenrichtlinien wirken nicht auf Gruppen, sondern auf Benutzer oder Computer.
Um mit Gruppen zu arbeiten, musst Du mit Sicherheitsfilterung arbeiten: https://technet.microsoft.com/en-us/library/cc752992%28v=ws.11%29.aspx
Im kleinen GPO-1x1 ist Lektion 1:
Gruppenrichtlinien wirken nicht auf Gruppen, sondern auf Benutzer oder Computer.
Um mit Gruppen zu arbeiten, musst Du mit Sicherheitsfilterung arbeiten: https://technet.microsoft.com/en-us/library/cc752992%28v=ws.11%29.aspx
Ok.
Damit die GPO wirkt, muss sie auf eine OU verlinkt sein, wo Deine User drin sind. Damit sie nicht auf alle dortigen User wirkt, musst Du mit Sicherheitsfilterung arbeiten. Dazu musst Du keineswegs jetzt die Gruppe irgendwo hinschieben, nein, siehe GPO-1x1, Lektion 1: GPOs wirken nicht auf Gruppen. Du musst lediglich sicherstellen, dass die GPO auf die OU mit den Usern verlinkt ist UND (Lektion 2), dass die Gruppe "authentifizierte Nutzer" ODER die Gruppe "Domänencomputer" Leserechte (nicht zu verwechseln mit Lese- und Anwendungsrechte) auf diese GPO hat.
Verständlich?
Damit die GPO wirkt, muss sie auf eine OU verlinkt sein, wo Deine User drin sind. Damit sie nicht auf alle dortigen User wirkt, musst Du mit Sicherheitsfilterung arbeiten. Dazu musst Du keineswegs jetzt die Gruppe irgendwo hinschieben, nein, siehe GPO-1x1, Lektion 1: GPOs wirken nicht auf Gruppen. Du musst lediglich sicherstellen, dass die GPO auf die OU mit den Usern verlinkt ist UND (Lektion 2), dass die Gruppe "authentifizierte Nutzer" ODER die Gruppe "Domänencomputer" Leserechte (nicht zu verwechseln mit Lese- und Anwendungsrechte) auf diese GPO hat.
Verständlich?