Lokiy Geschrieben 27. November 2007 Teilen Geschrieben 27. November 2007 Hallo, wir haben im Unternehmen gewisse GPO-Einstellungen die auf alle Clients in der Domäne wirken. Ist es es möglich, dass ich an einem bestimmten Client ein Einstellung der GPOs dauerhaft deaktiviere? Das Problem ist dass unsere Domänenfunktionsebene auf Windows 2000 gemischt läuft. Also extra OU für den PC geht nicht. Es sollte irgendwie lokal einzustellen sein. Gruß Lokiy Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hades Geschrieben 29. November 2007 Teilen Geschrieben 29. November 2007 Wo ist genau Dein Problem? Die Domain Function Level sind von Gruppenrichtlinien und OU-Strukturen unabhaengig. Diese sind nur interessant, wenn Du: - noch NT4 BDC hast (Domain Function Level 2000 mixed oder bei NT4-Migrationen auch 2003 interim) - universelle Sicherheitsgruppen nutzen willst (2000 native oder 2003 only) - Verschachtelung von Sicherheitsgruppen nutzen willst (2000 native oder 2003 only) - wenn Du Gruppen von/nach Sicherheitsgruppen von/nach Distributionsgruppen konvertieren willst (2000 native und 2003 only) - wenn Du DCs umbenennen willst (2003 only) - Andere Default Container/OUs fuer neue Benutzer und Computer haben willst (2003 only) - sowie andere MS-Produkte bestimmte Level voraussetzen (z.B. Exchange und MOM) siehe Microsoft Corporation Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
mamamia Geschrieben 30. November 2007 Teilen Geschrieben 30. November 2007 würde mit einem WMI Filter gehen. Du Fragst da quasi die Rechnernamen ab und wenn es ein <> diesem einen Rechner ist, dann soll die GPO ziehen. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
hades Geschrieben 30. November 2007 Teilen Geschrieben 30. November 2007 Entweder das oder den PC in eigene OU und dort mit Vererbungsunterbrechung und/oder Override (die dt. MS-Uebersetzung "Kein Vorrang" ist leider nicht treffend) arbeiten. Oder mit Berechtigungen fuer die GPO. Lokal einzustellen geht es nicht, weil... Lokale Gruppenrichtlinien werden von Standort-Gruppenrichtlinien ueberschrieben. Standort-Gruppenrichtlinien werden von Domain-Gruppenrichtlinien ueberschrieben. Domain-Gruppenrichtlinien werden von OU-Gruppenrichtlinien ueberschrieben. siehe Brainstorms, Hinweise, Tipps und Tricks, allgemeine Wissenswertes Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.