Active Directory W2K8R2 GPO Problem
#1
geschrieben 13. März 2012 - 10:25
ich habe ein echtes Problem mit unseren GPOs momentan und wollte mal Fragen ob wer einen Rat hat.
Explizit geht es um folgende Konstellation:
Wir habe hier ein AD mit mehreren GPOs, welche alle Global für die komplette Struktur gelten.
U.A. werden darüber z.B. Registry Keys verteilt (Beispielsweise IE-Einstellungen).
Nun haben wir aber Bereiche (IT-Abteilung, Personalabteilung) welche sich NICHT! diese GPO ziehen sollen.
Um das zu realisieren habe ich verschiedene Benutzer und Gruppen in der Policy unter "Delegierung" eingetragen und das Sicherheitsrecht "Gruppenrichtlinie übernehmen" auf "verweigert" gesetzt.
Das hat bei anderen GPOs bisher immer geklappt, im Fall von Registryeinträgen, werden diese aber nun bei den "ausgenommenen Benutzer" gelöscht anstatt nicht angefasst.
Sprich wenn ich unter meinem Benutzer spezielle IE Einstellungen vornehme sind diese nach einem Neustart einfach weg, bzw. die Werte in der REgistry leer.
Irgendwie scheint die Policy da ja doch reinzuspielen. Ich hoffe ich konnte mich verständlich ausdrücken und das jemand mir helfen kann.
Danke im Vorraus.
Alucard
Probier meine GUI, den VMRConnector (Alucards Vmware Vmrc-gui)
Anzeige
#2
geschrieben 13. März 2012 - 10:46
ich würde die Übernahme nicht explizit verweigern, sondern nur das "Zulassen" rausnehmen.
Teste das mal.
#3
geschrieben 13. März 2012 - 10:57
EDIT: Ich habe grade Testweise mir den vollen Zugriff auf die GPO entzogen (also auch lesen), trotzdem werden bei einem "gpupdate /force" die Registry Einstellungen gelöscht.
Dieser Beitrag wurde von DarkAlucard bearbeitet: 13. März 2012 - 11:00
Probier meine GUI, den VMRConnector (Alucards Vmware Vmrc-gui)
#4
geschrieben 13. März 2012 - 11:19
#5
geschrieben 13. März 2012 - 11:55
Probier meine GUI, den VMRConnector (Alucards Vmware Vmrc-gui)
#6
geschrieben 13. März 2012 - 12:03
"EDIT: Ich habe grade Testweise mir den vollen Zugriff auf die GPO entzogen (also auch lesen), trotzdem werden bei einem "gpupdate /force" die Registry Einstellungen gelöscht."
dann weiß man nie.
Fakt ist doch, dass selbst wenn du das GPO für Dich deaktiviert hast, werden die Keys gelöscht. Sieh dann mal bitte mit gpresult nach, welche GPOs übernommen wurden. Eventuell ist es eine andere GPO, welche hier mitmischt?
Gruß
#7
geschrieben 13. März 2012 - 13:02
Insg. sind unsere GPOs sehr überschaubar und es gibt nur eine Policy die auch in die Registry schreibt,
zwar auch an eine sehr Ähnliche Stelle aber nicht die gleiche.
(Explizit werden einmal Proxieinstellungen gesetzt, das was immer rausfliegt und einmal Seiten in "vertrauenswürdige Sites" was mir zugeteilt ist und richtig angewand wird).
Die Policy die die Proxieinstellungen vornimmt erscheint im gpresult auch als "Proxy Policy, Filterung: Filterung: Verweigert (Sicherheit)".
Probier meine GUI, den VMRConnector (Alucards Vmware Vmrc-gui)
#8
geschrieben 13. März 2012 - 13:16
#9
geschrieben 13. März 2012 - 13:20
allerdings ist davon nichts konfiguriert, das habe ich gestern auch schon getestet.
Und ansonsten packe ich ja nur direkte Registrywerte an.
Probier meine GUI, den VMRConnector (Alucards Vmware Vmrc-gui)
#10
geschrieben 13. März 2012 - 13:34
- ← [Erledigt] TS3 Server auf Win 2008 R2
- Windows Server 2008 R2 & Server 2008
- Multi User Zugriff auf dbf Datenbank per Remote APP Windows Server 200 →

Hilfe
Neues Thema
Antworten

Nach oben

