Gpo all users accept domain admins

Pagina: 1
Acties:
  • 372 views

  • monta
  • Registratie: Januari 2004
  • Laatst online: 02-02-2025
I have searched thru google but not find what i want.

There is a gpo on active directory on a windows server 2003 domain which i want to apply to all users exept for a special group (domain admins). Domain admins are however also member of all users in a domain.

I can scope the gpo to all users but how do i exclude the gpo for a special group which is also member of all users?

monta


  • Coach4All
  • Registratie: Januari 2003
  • Laatst online: 31-01 17:32

Coach4All

I'm a Coach 4 All

Koppel de GPO aan een OU waar je domain-admins niet inzitten....

(This is a Dutch forum....)

--- Systeembeheerdersdag --- Voedselintolerantie ---


  • liledevil
  • Registratie: Oktober 2002
  • Laatst online: 15-01-2024

liledevil

DELL EVIL I

Well, gonna give an answer in dutch and english, since afterall this is a dutch forum:
When you open the properties of a group policy and open the security tab.
make sure the domain admins have got the security option "Apply Group Policy" set to "Deny", easy as that.

Zal een antwoord geven in het nederland en engels, omdat het uiteindelijk een nederlands forum is:
wanneer je de eigenschappen van een groepsbeleid opent en dan het beveiligings tabblad opent.
Zorg dan dat de Domein Beheerders het recht "Groepsbeleid Toepassen" op "Weigeren" hebben staan.

Easy as that/Zo eenvoudig is het

if you pay peanuts, you get monkeys


Verwijderd

make sure the domain admins have got the security option "Apply Group Policy" set to "Deny", easy as that.
That won't work as the policy will be applied to Domain Users, and guess which accounts are also in that group? :)
You'd have to create a new OU to cover all the users or create a 'counter gpo' to disable the effects for the domain admins group and apply it to that group.

  • Equator
  • Registratie: April 2001
  • Laatst online: 02-02 21:20

Equator

Crew Council

#whisky #barista

Zeg, ten eerste post je overal gewoon Nederlands, dus warom hier nu niet :? (Het zal wel te maken hebben met het feit dat je het verhaaltje al eerder ergens anders gepost had in het engels, en geen zin had om het te veralen)

Ten tweede: Dit is wel erg basic GPO gebeuren. Wat denk je zelf bijvoorbeeld.. Zal het met Apply policy rechten te maken hebben :?
Verwijderd schreef op vrijdag 31 juli 2009 @ 10:58:
[...]


That won't work as the policy will be applied to Domain Users, and guess which accounts are also in that group? :)
You'd have to create a new OU to cover all the users or create a 'counter gpo' to disable the effects for the domain admins group and apply it to that group.
Explicit Deny will overrule an implicit allow :)

[ Voor 38% gewijzigd door Equator op 31-07-2009 11:04 ]


Dit topic is gesloten.