Toon posts:

Groepsbeleid - Wat doe ik fout??

Pagina: 1
Acties:
  • 202 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hoi,

Door de SQL storing moet ik dit bericht maar weer effe opnieuw posten.

Kam iemand mij precies uitleggen hoe je als je net Windows2000 Server clean hebt geinstalleerd (domein werk al wel, active directory enzo ook) hoe je een groepsbeleid maakt op een organisatieeenheid? Dit werk op de een of andere manier een beetje vaag.

Thx

Verwijderd

Topicstarter
Niemand een idee?

Verwijderd

Topicstarter
Gouden Tip??

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-08 11:10

McMiGHtY

- burp -

je bedoelt een policy?

Verwijderd

Topicstarter
Yep

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 20:14

DarkSide

theres no place like ::1

Je gooit je user in een OU.
Maakt een nieuwe GPO aan.
Zet daar de dingen in de je wilt (bv geen icoontjes op de desktop)
en klaar is kees.
Bij het inloggen van de user wordt de policy doorlopen. (eerst local, dan domain, dan site en dan de ou's)
Dus inprincipe winnen de ou policies. Mits je nergens no override oid hebt staan.
Tevens moet je bij de gebruiker in je gpo wel de rechten apply policy en read hebben staan. Anders wordt ie niet toegepast.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Verwijderd

Topicstarter
Even een dom vraagje.
Heb je het zelf wel eens geprobeerd??
Als ik het precies zo doe als je zegt dan werkt het echt niet hoor.
Volgens mij komt er nog veel meer bij kijken.
Of niet?

Verwijderd

Je wilt Group Policy gebruiken, dan moet je Group Policy Objecten maken.

Maar eerst:
Is je Windows 2000 Server wel een domain controller? Melden je PC's netjes op het domein aan? Werken je netwerkinstellingen goed (lees: Kunnen PC's elkaar zien)?

Dan een stukje voorbereiding:
Wat wil je instellen m.b.v. GPO's?
In welke OU bevinden zich de user accounts van de personen waarop de GPO moet werken?
In welke OU staan de computer accounts van de eerdergenoemde gebruikers?

Uitvoering:
*Start de mmc (mmc /a).
*Voeg de Active Directory Users and Computers snap-in toe.
*Navigeer in de snap-in naar de gewenste Organizational Unit.
*Geef een rechtsklik en kies voor Properties.
*Ga naar het tabblad Group Policy (Niet zichtbaar? Kies eerst in de MMC voor View, Advanced) en kies voor New.
* Stel de gewenste opties in. (Pak even een boek erbij of de help voor waar wat te vinden is.)
*Sla de GPO op.
*Even geduld, zo snel is de GPO niet actief.
*Meld als gebruiker aan en controleer de effecten van de GPO.

  • DarkSide
  • Registratie: Oktober 2000
  • Laatst online: 20:14

DarkSide

theres no place like ::1

Op donderdag 28 juni 2001 14:53 schreef Markiedam het volgende:
Even een dom vraagje.
Heb je het zelf wel eens geprobeerd??
Als ik het precies zo doe als je zegt dan werkt het echt niet hoor.
Volgens mij komt er nog veel meer bij kijken.
Of niet?
Nee zo werkt het echt.
Echter als je DNS niet goed werkt en dus niet goed overweg kan met de SVR records kunnen je win2k clients dus geen DC vinden.
Dan zullen ze een DC proberen te vinden op de oude NT 4 methode (NTLM). Ze kunnen dan wel inloggen op de win2k Domein, maar niet gebruik maken van eventuele Win2k Policies of scripts.
Check dus of je DNS goed werkt.

There are 10 kinds of people in this world..... Those who know binary. And those who don't.


Verwijderd

ik heb wat drexciya zegt uitgevoer maar als ik nu bij de client inlog gebeurd er niks

Verwijderd

zoals darkside al zegt, zorg eerst dat je ad goed werkt.

heb je dus 4 _dirs in je dns staan?

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

een topic van 30 juni 2001 omhoogschoppen??? :? :? :?

Ey!! Macarena \o/

Pagina: 1