mr.xonic
Goto Top

Verschiedene GPOs in einer OU anwenden.

Hallo Leute,

folgendes Problem:

- 1 Domäne mit 10 DomainControllern.
- Betriebssystem Windows Server 2008 Enterprise
- Domänenfunktionsebene ist 2003

Laut Microsoft Vorgabe sollen alle DomainController in der OU DomainControllers im AD liegen.

Jetzt die Frage:
Wie kann ich auf jeden einzelnen DomainController eine eigene Gruppenrichtlinie anwenden?

Hoffe auf eure kompetente Hilfe.

Vielen Dank im Voraus.

Grüße

Mr.Xonic

Content-Key: 186799

Url: https://administrator.de/contentid/186799

Printed on: May 5, 2024 at 09:05 o'clock

Member: Th0mKa
Th0mKa Jun 20, 2012 at 15:42:57 (UTC)
Goto Top
Indem du den Scope der Richtlinien entsprechend anpaßt. Wie ist denn deine Umgebung aufgebaut und was möchtest du erreichen?

Thomas
Member: Hubert.N
Hubert.N Jun 20, 2012 updated at 17:26:36 (UTC)
Goto Top
Moin

die Frage ist ein wenig "strange" - wieso willst su auf deinen DCs unterschiedliche GPOs anwenden ? Ich sehe da keinen Nutzen und große Risiken...

Gruß
Member: Mr.Xonic
Mr.Xonic Jun 21, 2012 at 07:38:00 (UTC)
Goto Top
Die Dc's stehen an verschiedenen Standorten und werden dort von einem WSUS mit Updates versorgt. Damit jeder DC den richtigen Updateserver nutzt, braucht es verschiedene GPO's.
Member: Th0mKa
Th0mKa Jun 21, 2012 updated at 08:01:00 (UTC)
Goto Top
Na dann ganz easy im Scope der GPOs die Sicherheitsfilter auf den jeweiligen DC setzen. Alternativ kannst du auch, vorausgesetzt jeder DC ist auch DNS Server, auf den DCs eine Primary Zone (ohne AD Integration) mit einem generischen Namen für den WSUS einrichten die dann auf den jeweiligen Server zeigt. In die Zonen muß dann (als einziger Eintrag) ein leerer A Record mit der IP des jeweiligen WSUS Servers.

So long...

Nachtrag: Wenn der DC auch immer WSUS ist hilft auch localhost in der GPO. Nur falls Wald und Bäume und so...
Member: Luie86
Luie86 Jun 21, 2012 updated at 08:38:17 (UTC)
Goto Top
Hi,

dann wende doch deine GPO´s einfach auf die Standorte an.


Gruß Daniel