Toon posts:

[2000/XP] Group policy wordt niet toegepast

Pagina: 1
Acties:

Verwijderd

Topicstarter
W 2000 server
xp pro werkstations

Heb op de server een group policy aangemaakt.
Deze wordt toegepast op de werkstations waar de gebruikers admin rechten hebben.
Als de gebruikers dus bijvoorbeeld hoofdgebruiker op het werkstation zijn dan wordt de group policy niet toegepast.

-Moet ik alle gebruikers op de werkstations admin. rechten geven of is er een andere oplossing.

heb gezocht via Google
en op de KB van microsoft

group policy managment laat ook zien dat de group policy alleen wordt toegepast als de gebruikers admin rechten hebben. Ook als men op de server admin rechten heeft maar op het werkstation hoofdgebruiker is dan wordt de group policy niet toegepast.

Bedankt,
Lee-Roy _/-\o_

  • Outerspace
  • Registratie: Februari 2002
  • Nu online

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

Waarom ga je een GPO maken voor de admin accounts :? Dat kan je toch beter met andere users doen :? Dan houd je namelijk je admin clean van bepaalde restricties en kan je de users makkelijker onder controle houden.

En waar moet dit plaats gaan houden? in een bedrijf/school/thuis :?

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 08:47
Hoe bepaalje dat de policy alleen uitgevoerd mag worden als de gebruiker admin is?

Troubleshooting Group Policy application problems

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 08:40
*wat* wordt er niet toegepast ? Is het niet toevallig een instelling die alleen en admin *mag* doen ?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • nextware
  • Registratie: Mei 2002
  • Laatst online: 09:06
Heb je ook al goed gekeken naar een eventuele overerving van GPO's ? Die kunnen ook wel eens ervoor zorgen dat een GPO niet goed wordt toegepast (of helemaal niet).

Verwijderd

Topicstarter
Er wordt dus enkel 1 group policy toegepast maar alleen dus als de gebruikers admin rechten hebben op het werkstation.
Het gaat niet om de rechten op de server
Het gaat om de rechten op het werkstation.

De group policy doet z'n werk wel als ik de gebruikers op het werkstation admin rechten geef.

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 18-02 14:25
Probeer GPO logging eens aan te zetten, zie http://www.windowsnetwork...-onverboseGPOlogging.html

Verder vind ik het een heel vreemd verhaal. Heb je rechten op de GPO aangepast of iets dergelijks ? Wat probeer je in te stellen via de GPO ?

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 08:40
Verwijderd schreef op vrijdag 11 november 2005 @ 14:42:
Er wordt dus enkel 1 group policy toegepast maar alleen dus als de gebruikers admin rechten hebben op het werkstation.
Het gaat niet om de rechten op de server
Het gaat om de rechten op het werkstation.

De group policy doet z'n werk wel als ik de gebruikers op het werkstation admin rechten geef.
En zoals ik net al vroeg: *wat* doet die policy.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
stevenk:
De policy doet nog niet zoveel omdat ik deze nog maar net aan het maken ben.
Maar bijvoorbeel de startpagina die men in IE krijgt heb ik daarmee ingestelt.

Buddhol:
GPO logging krijg ik niet geactiveerd op de manier die u aangeeft in uw link. Wel kan ik via GPOM in de policy events.
Daar krijg ik telkens de melding:
Windows heeft vastgesteld dat off line caching is ingeschakeld voor de share met zwervende profielen. Om mogelijke profielbeschadigingen te voorkomen, dient off line caching te worden uitgeschakeld voor shares waarop zwervende gebruikersprofielen liggen opgeslagen.

Ik heb de rechten op veel manieren aangepast (op de server):
-rechten van de gebruikers
-rechten van de computers
maar dit maakt geen verschil.

Alleen dus als ik op de werkstations de rechten verander. wordt netjes de startpagina die men in IE krijgt veranderd. maar den heeft men dus admin. rechten op de werkstations

Verwijderd

Move PNS > WOS

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 07-02 23:33
Je had je vraag in "Professional Networking & Servers" gezet ipv "Windows Operating Systems", waar dit thuishoort :)

ach...in een volgend leven lach je er om!


  • ksmedts
  • Registratie: Januari 2002
  • Laatst online: 16-12-2021
je kunt binnen de gpo ergens iets instellen als apply policy with elevated rights... misschien dat je dat kunt gebruiken

sloeg nergens op, dit is alleen voor de installatie policies

[ Voor 23% gewijzigd door ksmedts op 15-11-2005 09:39 ]


  • Sicko
  • Registratie: Januari 2004
  • Laatst online: 18-02 23:03
op welke OU heb je de GPO geplaatst? zorg dat alle werkstations in 1 OU staan en link daar de GPO aan.

[ Voor 49% gewijzigd door Sicko op 15-11-2005 09:50 ]


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Let wel op volgende criteria.

OU Users > Users erin zetten > Policy eraan hangen met User configuration
OU Computers > Computers erin zetten > policy eraan hangen met Computer Configuration.

In Windows 2000 moet je nog expliciet Read and Apply policy rechten zetten anders kun je net zoveel policies zetten als je wilt maar hebben de users of computers geen rechten om ze te lezen ;)
Pagina: 1