Zum Inhalt springen

Win2k Server + Policies win2k clients


chipito

Empfohlene Beiträge

Servus,

habe schon gesucht aber leider nichts gefunden.

Mein Problem:

Ich habe eine win2k-Server laufen und eine Domäne eingerichtet läuft soweit.

Nur habe ich ein Problem, die Clients die sich darauf anmelden, sollen sich eine Policy ziehen damit die Systemeigenschaften auf dem Client eingeschränkt sind (der User soll nicht in die Systemsteuerung, etc...).

Leider funzt es nicht. Die User ziehen sich ihr Profil ohne Probleme aber leider nicht mehr.

Was muss ich machen damit die User nicht alles an ihrer Workstation dürfen? Habe die Policy mit poledit erstellt.

Vielleicht habe ich die .pol Datei falsch eingesetzt. Hatte sie ins Netlogon kopiert.

Wäre super dankbar für eine Lösung.

Gruß

Chipito

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hallo!

Um OU´s (Organisationseinheiten) anzulegen,musst du unter "Active Directory Benutzer und Computer" einen Rechtsklick auf die Domäne (im Verzeichnisbaum auf der linken Seite) machen und "Neu"-->"Organisationseinheit" auswählen.

Diese legst du dann an, verschiebst die Benutzer, auf die die Gruppenrichtlinie wirken soll in diese OU und kannst dann über einen Rechtsklick auf die OU und Eigenschaften eine vorhandene oder eine neue Gruppenrichtlinie einrichten, die du deinen Bedürfnissen nach einschränkst.

Dann sollte das so funktionieren.

Ansonsten gibt es auch noch ein Tool, nennt sich glaub ich "gpresult" aus dem Windows Resource Kit, damit kannst du, wenn du dich als User aus dieser OU an nem Rechner anmeldest dann durch ausführen rauskriegen, ob und welche Gruppenrichtlinien für diesen Benutzer und/oder Computer greifen usw.

Hoffe das hat dir etwas geholfen.

MfG

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi,

danke für die ausführliche Info.

Habe eine neue OU angelegt und die Richtlinien nach meinen Bedürfnissen angelegt.

Den User der diese Rechte bzw. Einschränkungen ziehen soll habe ich in die OU verschoben.

Nur leider zieht er sich nicht die Beschränkungen die ich eingestellt habe.

Sorry das ich nochmal fragen muss, aber habt ihr noch eine Idee die ich einsetzen könnte.

Danke im voraus.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi,

Mmmh bei mir hats eigentlich immer geklappt.

Hast du dich mal neu eingeloggt? Da er nur die Einstellungen übernimmt, sofern der User auf dem Client sich erneut in der Domäne angemeldet hat.

Oder versuch mal die Policies aufm Server zu refreshen.

Das mit der Gruppe könnte natürlich auch stimmen. Hau einfach mal die Gruppe wenn du den User in einer Gruppe hast auch in die OU.

@BeeBop sry wusste es ja net, das du eine Frau bist^^

Mfg Marco

Link zu diesem Kommentar
Auf anderen Seiten teilen

Habe Gruppenrichtlininen direkt auf die Domäne angewendet.

Die Einstellungen die haben wollte sind nun eingestellt.

Möchte ich mich mit dem Client anmelden und er loggt sich auch via Netz ein, nur zieht er nicht die Gruppenrichtlinien, die ich eingestellt habe.

Muss ich noch etwas einstellen, dass der useraccount auch die Richtlinien zieht.

Bin so vorgegangen::

1. Domäne wurde am Server eingestellt.

2. Domäne wurde am Client PC eingestellt

3. User wurde erstellt und bei dem Profil habe ich angegeben wo sein Profil auf dem Server liegen soll.

4. Richtlinien wurden nun auf die Domäne angewendet mit der Gefahr, dass meine Admins Rechte verlieren, aber egal, Server ist ja schnell aufgesetzt. Möcht nur wissen ob es so gehen könnte..

5. User loggt sich ein Profil wird auf dem Server erstellt nur hat der User noch die Rechte eines Domänenbenutzers.

6. leider Ratlos, da wir viele Spielkinder haben, die meine Arbeit schnell kaputt machen würden ohne die geplanten Einschränkungen, die leider nicht greifen.

Gruß

Chipito

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hi,

Du kannst einem Administrator Rechte komplett entziehen, aber er kann den Zugriff wieder komplett herstellen.

Bitte leg dann nochmals eine neue OU an.

Ändere in den Gruppenrichtlinien eine Kleinigkeit.

Leg einen neuen User an und richte ihm da wo du möchtest sein Profilpfad ein.

Danach aktualisiere mal deine Gruppenrichtlinien, auf dem Server.

Hier mehr: Klick mich !!!

Wenn du dich am Client anmeldest gehe so vor:

1. Rechner neu booten.

2. Unter DOMÄNENBENUTZERACOUNT and der DOMÄNE ANMELDEN.

3. Überprüfen ob bei der Anmeldung "Applying security policies" oder "Sicherheitseinstellungen werden übernommen" kommt.

Dann müsste es auf jedenfall gehen !!!

Mfg Marco

Link zu diesem Kommentar
Auf anderen Seiten teilen

Danke schön. Werde es gleich mal testen.

Die Einstellungen greifen wenn ich mich direkt auf dem Server selbst anmelde. Das läuft. *Lichtblick*

Nur nicht wenn ich mich auf einen Client anmelde der via Netz mit dem Server verbunden ist nicht.

Kann es sein das es nur mit einem Loginscript welches ich nicht habe läuft?

Gruß

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...