tuningmaster Geschrieben 27. April 2010 Teilen Geschrieben 27. April 2010 Hallo, ich habe eine Frage. Wir haben eine globale Gruppenrichtlinie, die es allen Usern untersagt, die CMD auszuführen. Unter der globalen Gruppenrichtlinie befinden sich noch weitere OU´s mit deren eigenen Gruppenrichtlinien. Bei den untergeordneten Gruppenrichtlinien ist niergends eine Verweigerung der CMD konfiguriert, lediglich in der übergeordneten globalen GPO. Ziel ist es, dass eine untergeordnete OU zugriff auf die CMD bekommt. Lässt sich sowas realisieren??? Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
schepp Geschrieben 27. April 2010 Teilen Geschrieben 27. April 2010 Hi, ja das lässt sich machen. Du musst für diese eine OU die Vererbung der darüber liegenden Richtlinien abbrechen. Gruß Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
tuningmaster Geschrieben 27. April 2010 Autor Teilen Geschrieben 27. April 2010 Wie genau funktioniert das ? GPMC öffnen, die untergeordnete OU anklicken, die nicht von der Vererbung betroffen sein soll...und dann ? Problem ist halt nur, es soll nur eine Einschränkung aus der Gruppenrichtlinie entfernt werden...Es sind viele Einschränkungen für die User über die oberste Globale GPO eingestellt. Zwei User sollen nun auf die CMD zugreifen können...wenn ich die vererbung für die OU nun rausnehme, wo die user involviert sind, dann greift ja gar keine Einschränkung mehr :/ Fällt mir nebenbei ein Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
lupo49 Geschrieben 27. April 2010 Teilen Geschrieben 27. April 2010 Wie soll das denn funktionieren? Du kannst nicht einzelnen Parametern aus einer Gruppenrichtlinie sagen, dass diese eine höhere Priorität haben, als den Parametern aus den übergeordneten Gruppenrichtlinien. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Enno Geschrieben 27. April 2010 Teilen Geschrieben 27. April 2010 IMHO müsste es funktionieren wenn du in dieser OU der 2 User die nutzung der CMD wieder explizit erlaubst. Ists nicht so, Vererbung geht von Oben nach unten. und das letzte Explizite Recht greift. Nur wenn man es nicht definiert greift das der nächst höheren OU. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
tuningmaster Geschrieben 27. April 2010 Autor Teilen Geschrieben 27. April 2010 Also folgende Konstellation nochmal zum Verständnis : 400Clients OU Global -> Alle Benutzer dürfen die cmd nicht ausführen+div.andere Richtlinien OU1 ->Alle Benutzer dürfen die cmd nicht ausführen+div.andere Richtlinien OU3 -> Benutzer aus dieser OU dürfen+div.andere Richtlinien Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
tuningmaster Geschrieben 27. April 2010 Autor Teilen Geschrieben 27. April 2010 sorry. formatierungsfehler: OU3 : user dürfen CMD ausführen + die restlichen richtlinien aus OU global sollen weiter vererbt werden. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Tiro Geschrieben 27. April 2010 Teilen Geschrieben 27. April 2010 Du musst für diese eine OU die Vererbung der darüber liegenden Richtlinien abbrechen. Geht, aber das teuflische Detail ist, daß Du vermutlich beim nächsten Mal nicht dran denkst, daß die Vererbung abgeschaltet ist ;-) Besser ist die Lösung von Enno: Einfach eine weitere GPO auf die gewünschte OU setzen, welche die cmds wieder erlaubt. Da das die letzte OU ist, kommt auch die GPO als letzte und überschreibt die vorherige GPO (cmd verbieten) | OU (cmd verbieten + diverse) | OU1 (vererbt: cmd verbieten + diverse) | OU2 (cmd erlauben +diverse) Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
tuningmaster Geschrieben 28. April 2010 Autor Teilen Geschrieben 28. April 2010 Wo genau konfiguriere ich diesen Schritt für OU2? Sodass cmd erlaubt ist, aber alle anderen Richtlinien von der OU global weiter nach unten vererbt werden??? Weil nur in der OU global ganz oben die Einstellungen für die Verweigerung der cmd nach unten hin vererbt wird. in der OU2 selbst ist diese Richtlinie nicht konfiguriert. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Tiro Geschrieben 28. April 2010 Teilen Geschrieben 28. April 2010 Wo genau konfiguriere ich diesen Schritt für OU2? Sodass cmd erlaubt ist, aber alle anderen Richtlinien von der OU global weiter nach unten vererbt werden??? Du erstellst eine neue GPO mit der einzigen Einstellung "cmd erlaubt" und verknüpft sie auf OU2. Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
tuningmaster Geschrieben 28. April 2010 Autor Teilen Geschrieben 28. April 2010 problem gelöst die beiden user können unter c:\windows\system32\command.com ne Kommandozeile aufrufen. funktioniert...! Zitieren Link zu diesem Kommentar Auf anderen Seiten teilen Mehr Optionen zum Teilen...
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.