mr.xonic
Goto Top

Verschiedene GPOs in einer OU anwenden.

Hallo Leute,

folgendes Problem:

- 1 Domäne mit 10 DomainControllern.
- Betriebssystem Windows Server 2008 Enterprise
- Domänenfunktionsebene ist 2003

Laut Microsoft Vorgabe sollen alle DomainController in der OU DomainControllers im AD liegen.

Jetzt die Frage:
Wie kann ich auf jeden einzelnen DomainController eine eigene Gruppenrichtlinie anwenden?

Hoffe auf eure kompetente Hilfe.

Vielen Dank im Voraus.

Grüße

Mr.Xonic

Content-ID: 186799

Url: https://administrator.de/forum/verschiedene-gpos-in-einer-ou-anwenden-186799.html

Ausgedruckt am: 19.02.2025 um 22:02 Uhr

Th0mKa
Th0mKa 20.06.2012 um 17:42:57 Uhr
Goto Top
Indem du den Scope der Richtlinien entsprechend anpaßt. Wie ist denn deine Umgebung aufgebaut und was möchtest du erreichen?

Thomas
Hubert.N
Hubert.N 20.06.2012 aktualisiert um 19:26:36 Uhr
Goto Top
Moin

die Frage ist ein wenig "strange" - wieso willst su auf deinen DCs unterschiedliche GPOs anwenden ? Ich sehe da keinen Nutzen und große Risiken...

Gruß
Mr.Xonic
Mr.Xonic 21.06.2012 um 09:38:00 Uhr
Goto Top
Die Dc's stehen an verschiedenen Standorten und werden dort von einem WSUS mit Updates versorgt. Damit jeder DC den richtigen Updateserver nutzt, braucht es verschiedene GPO's.
Th0mKa
Th0mKa 21.06.2012 aktualisiert um 10:01:00 Uhr
Goto Top
Na dann ganz easy im Scope der GPOs die Sicherheitsfilter auf den jeweiligen DC setzen. Alternativ kannst du auch, vorausgesetzt jeder DC ist auch DNS Server, auf den DCs eine Primary Zone (ohne AD Integration) mit einem generischen Namen für den WSUS einrichten die dann auf den jeweiligen Server zeigt. In die Zonen muß dann (als einziger Eintrag) ein leerer A Record mit der IP des jeweiligen WSUS Servers.

So long...

Nachtrag: Wenn der DC auch immer WSUS ist hilft auch localhost in der GPO. Nur falls Wald und Bäume und so...
Luie86
Luie86 21.06.2012 aktualisiert um 10:38:17 Uhr
Goto Top
Hi,

dann wende doch deine GPO´s einfach auf die Standorte an.


Gruß Daniel