[2003] Policies toepassen gebeurt ook op de server*

Pagina: 1
Acties:

  • sjorremans
  • Registratie: Mei 2003
  • Laatst online: 11:37
Ik zit hier met een Windows 2003 Server en 4 werkstations.

Ik zit met het volgende probleem: Als ik een policy instel, op een nieuwe GPO die aangemaakt is, dan word de policy die ik instel ook toegepast op de server.
Dus stel dat ik instel dat search&help niet gezien mag worden word dat netjes toegepast op de werkstations maar dus óók op de server zelf.

Volgens mij is dat niet helemaal goed maar ik zou dus niet weten hoe ik dat zou kunnen veranderen.
Ik ben het dit jaar al eerder tegengekomen op school maar ik weet dus niet hoe ik dat toen heb opgelost. |:(

Ik heb gister er al uren naar zitten zoeken maar ik kom er dus maar niet achter, elke keer word het ook weer toegepast op de server.

[ Voor 12% gewijzigd door sjorremans op 25-07-2006 09:32 ]

Gigabyte G1.Sniper B6 | Intel Core i5-4690 @ 3500 Mhz | Ballistix Sport 16GB @ 1600 Mhz | Samsung Evo 850 250GB | Be Queit! Power 430W | CoolerMaster N400 | Synology DS1511 6TB


  • Dunka
  • Registratie: Augustus 2005
  • Laatst online: 11:30
Computer policy of user policy?

Als het user policy is, zet dan de gebruiker waarmee je inlogt op de server eens niet in het object waarop de policy toegepast wordt.

Als dit geen oplossing is, kan je misschien met security filtering nog aanpassen op welke objecten deze policy toegepast moet worden.

  • sjorremans
  • Registratie: Mei 2003
  • Laatst online: 11:37
Het is op user policy, moet wat simpele dingetjes doen en weet ook wel allemaal hoe het moet maar het moet dus niet op de server zelf ook toegepast worden, dat gebeurt nu wel maar ik ga even kijken of het lukt.

dank u voor de tip

Gigabyte G1.Sniper B6 | Intel Core i5-4690 @ 3500 Mhz | Ballistix Sport 16GB @ 1600 Mhz | Samsung Evo 850 250GB | Be Queit! Power 430W | CoolerMaster N400 | Synology DS1511 6TB


  • weijl
  • Registratie: Juli 2002
  • Niet online
klinkt alsof je de GPO in de root van je domain aanmaakt en je geen Default Domain Controllers Policy meer actief hebt op je dc ou.

zo niet, dan was het leuk gokken. veel meer kan ik niet uit je post halen.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:09
of de desbetreffende user in de desbetreffende OU deny rechten geven op het recht "apply policy" van desbetreffende policy

beetje basic stuff dit

[ Voor 14% gewijzigd door Grolsch op 25-07-2006 12:11 ]

PVOUPUT - 13.400WP - Twente


  • mutsje
  • Registratie: September 2000
  • Laatst online: 17-02 13:45

mutsje

Certified Prutser

Grolsch schreef op dinsdag 25 juli 2006 @ 12:10:
of de desbetreffende user in de desbetreffende OU deny rechten geven op het recht "apply policy" van desbetreffende policy

beetje basic stuff dit
voor de een is dit basic voor de ander beginners kennis.

TS: begin eens met volgende.
Download Group Policy Management Console (GPMC) en installeer deze op je server. Je krijgt nu veel meer mogelijkheden qua troubleshooten etc. Eventueel kun je zelfs de howto doorlezen die Luckyme en ik geschreven hebben. [rml][ windows 2003]Howto: policies en tools[/rml]

Maak OU Test aan maak aantal gebruikers aan test001,test002 etc in de OU Test. Maak nu een policy en hang deze aan de OU TEST en ga eens kijken of de policy uitgevoerd wordt.

Hou er rekening mee dat de DNS van de server in de clients moeten staan. Anders kan de client de server niet vinden etc.

  • ElCondor
  • Registratie: Juni 2001
  • Laatst online: 14:57

ElCondor

Geluk is Onmisbaar

Het heeft waarschijnlijk gewoon te maken met
of de policy geldt voor het hele domein. Oplossing: laat de policy alleen voor PC's gelden.
of de policy geldt voor de OU waar zowel de PC's als servers in staan. Oplossing: plaats servers in een andere OU, en pas daar een andere policy op toe.

Hay 365 dias en un año y 366 occasiones para festejar (Boliviaans spreekwoord)


  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 13:09
ElCondor schreef op woensdag 26 juli 2006 @ 14:15:
Het heeft waarschijnlijk gewoon te maken met
of de policy geldt voor het hele domein. Oplossing: laat de policy alleen voor PC's gelden.
of de policy geldt voor de OU waar zowel de PC's als servers in staan. Oplossing: plaats servers in een andere OU, en pas daar een andere policy op toe.
dat gaat dus niet op, omdat de TS vermeld dat het om een user policy gaat, en niet om een computer policy

PVOUPUT - 13.400WP - Twente


  • Dunka
  • Registratie: Augustus 2005
  • Laatst online: 11:30
Als het om user policy gaat die slechts op bepaalde computers toegepast dient te worden onafhankelijk van welke gebruiker inlogt, zal je gebruik moeten maken van Loopback-verwerkingsmodus voor gebruikersgroepsbeleid.
  1. Maak een policy aan met de betreffende user settings.
  2. Ga in deze policy naar computerconfiguratie/beheersjablonen/systeem/groepsbeleid en schakel loopback-verwerkingsmodus in voor deze policy.
  3. Zet de gemaakte policy op een OU waarin de computers staan waarop de policy moet worden toegepast.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Grolsch schreef op woensdag 26 juli 2006 @ 14:17:
[...]


dat gaat dus niet op, omdat de TS vermeld dat het om een user policy gaat, en niet om een computer policy
Zegt niks, als je zo dom bent om die in je default domain policy aan te passen is elke domain user (inclusief Admins) het bokkie :)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Yalopa
  • Registratie: Maart 2002
  • Niet online

Yalopa

Less is more!

of je past de GPO toe enkel op leden van een groep. In die groep moet de administrator natuurlijk niet voorkomen.

of je maakt apparte OU's aan voor je users en past daar de OU op toe, administrator zit dan niet in die OU uiteraard

You don't need eyes to see, you need vision

Pagina: 1