Toon posts:

Group policy werkt niet op group in geneste OU

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ben een student en moet als opdracht een klein bedrijfje simuleren met windows server 2008

Ik heb een OU aangemaakt 'corp' waar ik al mijn users in heb aangemaakt. Hier kan ik dus alle policys in aanmaken die ik voor heel mijn bedrijf wil zien gelden.
Daarna heb ik eronder een aantal nieuwe OU's gemaakt met telkens een groep erin.
Als ik nu een GPO plaats op een van mijn geneste OU's werkt dit niet.
Ik heb waarschijnlijk iets doms over het hoofd gezien. Kan iemand mij helpen hiermee ?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Group Policies werken op users of computers, niet op groepen of iets anders :)

Verwijderd

Topicstarter
Oh oke bedankt elevator!
Dus dan moet ik mijn users in de juiste OU's steken. Wat doe ik dan met users die in meerdere groepen tege lijk zitten?
Ik heb bijvoorbeeld een OU directie en een OU beheer. Wat doe ik dan met een user die in beide OU's zit ?

  • racoon
  • Registratie: Februari 2002
  • Laatst online: 03-01 10:49

racoon

mooowwww

Zit de persoon altijd achter dezelfde pc, dan zou je de pc in de juiste ou moeten zetten.

24 flesjes in een krat 24 uur in een dag toeval??


Verwijderd

Topicstarter
Wij werken op school met virtualisatie, dus heb ik maar 3 XP clients aangemaakt.

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:44

Jazzy

Moderator SSC/PB

Moooooh!

elevator schreef op dinsdag 08 december 2009 @ 12:16:
Group Policies werken op users of computers, niet op groepen of iets anders :)
Een combinatie van die twee kan natuurlijk wel, je zet een GPO op een OU en filtert vervolgens op groepslidmaatschap.

O ja, een geneste OU bestaat dus niet.

[ Voor 6% gewijzigd door Jazzy op 08-12-2009 14:25 ]

Exchange en Office 365 specialist. Mijn blog.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Verwijderd schreef op dinsdag 08 december 2009 @ 13:46:

Ik heb bijvoorbeeld een OU directie en een OU beheer. Wat doe ik dan met een user die in beide OU's zit ?
Dat kan niet.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Jazzy schreef op dinsdag 08 december 2009 @ 14:25:
O ja, een geneste OU bestaat dus niet.
Wat bedoel je daar mee? Geneste OU's bestaan op zich toch wel? :)

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:44

Jazzy

Moderator SSC/PB

Moooooh!

elevator schreef op dinsdag 08 december 2009 @ 15:12:
[...]

Wat bedoel je daar mee? Geneste OU's bestaan op zich toch wel? :)
OU’s zijn slechts containers voor objecten en zijn onderdeel van een hiërarchische structuur. Binnen die structuur kan een OU alleen in of naast een andere OU geplaatst worden. Een OU kan nooit ‘lid’ zijn van onderliggende OU’s of OU’s die zich op een andere plek in de structuur bevinden. Het nestelen van OU’s is dus niet mogelijk.

Jij weet dit wel, maar de TS misschien niet. :)

Exchange en Office 365 specialist. Mijn blog.


  • Turdie
  • Registratie: Maart 2006
  • Laatst online: 20-08-2024
Zoals eerder gezegd, kun je binnen een GPO wel gebruik maken van Group Policy Security Filtering, hierdoor wordt een GPO alleen toegepast op een bepaalde computer of een bepaalde groep van users.
How to Implement Group Policy Security Filtering
Jazzy schreef op dinsdag 08 december 2009 @ 14:25:
[...]
Een combinatie van die twee kan natuurlijk wel, je zet een GPO op een OU en filtert vervolgens op groepslidmaatschap.

O ja, een geneste OU bestaat dus niet.
Het nesten van OU's kan overigens ook gewoon, dit noemt men OU nesting, zie ook hier:
As illustrated in the previous example, OUs can contain OUs; this is called OU nesting. For example, you may have an OU that contains computers that require two different Client Security configurations. You can create OUs nested within the parent OU, move each computer into the appropriate child OU, and then deploy your Client Security policies to the child OUs. The more well organized your target computers and OU structure, the easier the Client Security policy deployment will be.
Bron: Planning integration into your Active Directory environment

[ Voor 22% gewijzigd door Turdie op 08-12-2009 15:30 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Jazzy schreef op dinsdag 08 december 2009 @ 15:18:
OU’s zijn slechts containers voor objecten en zijn onderdeel van een hiërarchische structuur. Binnen die structuur kan een OU alleen in of naast een andere OU geplaatst worden. Een OU kan nooit ‘lid’ zijn van onderliggende OU’s of OU’s die zich op een andere plek in de structuur bevinden. Het nestelen van OU’s is dus niet mogelijk.
Dat wist ik inderdaad, maar ik denk dat we een andere interpretatie hebben van 'nesten' waardoor de verwarring komt. In mijn ogen kan nesting van OU's wel degelijk (ik zie nesting meer als een hiërarchische structuur bouwen), in jouw ogen niet dus :P

  • Jazzy
  • Registratie: Juni 2000
  • Laatst online: 00:44

Jazzy

Moderator SSC/PB

Moooooh!

Shadowman en Elevator, ik denk dat jullie en Microsoft dat gewoon verkeerd zien.

Okay, jullie hebben gelijk. :)

Exchange en Office 365 specialist. Mijn blog.

Pagina: 1