Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • Snors
  • Registratie: Oktober 2007
  • Laatst online: 18-10 12:34
Allen,

Vraagje over Group Policies. Ik ben bezig met het uitrollen van nieuwe Group Policies. Onze Active Directory ziet er als volgt uit:
OU - Europe
OU - Europe\Europe Computers
OU - Europe\Europe Conf Rooms
OU - Europe\Europe Groups
OU - Europe\Europe Phones
OU - Europe\Europe Users

De policy waarmee ik bezig ben will ik applyen op OU - Europe zodat alles wat daar onder ligt de Group Policy ook krijgt. Er zijn zowel Computer Configuration settings als User Configuration settings ingesteld. Ik wil de Security Filtering op basis van Gebruikersgroepen doen.

Mijn vraag is of dit voldoende is. Als ik alleen gebruikersgroepen bij de Scope neerzet applied hij dan ook de Computer Configuration uit de policy, of moeten de Computers ook apart in de scope staan?

Alvast bedankt! _/-\o_

  • Semt-x
  • Registratie: September 2002
  • Laatst online: 29-11 14:41
Wat houd je tegen om dit uit te testen? configureer bovenstaande en kijk wat het effect is. Verander de configuratie om te kijken of er iets verandert. en probeer je conclusie te toesten. Zoiets zelf kunnnen onderzoeken is imo meer waard dan een antwoord uit een forum post.

Overigens, waarom gebruik je een lokatie in je OU namen?

  • Snors
  • Registratie: Oktober 2007
  • Laatst online: 18-10 12:34
Semt-x schreef op dinsdag 22 oktober 2013 @ 16:25:
Wat houd je tegen om dit uit te testen? configureer bovenstaande en kijk wat het effect is. Verander de configuratie om te kijken of er iets verandert. en probeer je conclusie te toesten. Zoiets zelf kunnnen onderzoeken is imo meer waard dan een antwoord uit een forum post.

Overigens, waarom gebruik je een lokatie in je OU namen?
Om de boel overzichtelijk te houden. Dat krijg je in een Enterprise organisatie. De rede waarom ik dit vraag ligt ook iets complexer dan dat ik voordoe in mijn first post. Ik heb dit namelijk al uitgetest maar hij pakt mijn GPO niet op. Om dus het e.e.a. uit te sluiten stel ik mijn vraag hier om in ieder geval er zeker van te zijn dat er iets in de GPO zelf mis zit i.p.v. uren troubleshooten terwijl dit voor een ander voordehand liggend is.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 09:15

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Een GPO wordt alleen toegepast aan degene die hier rechten op hebben. Zitten de computerobjecten niet in deze groepen, dan wordt het computergedeelte niet applied.

Ik snap de verwarring overigens wel. Een standaard Group Policy wordt toegepast op de "authenticated users", die naam is alleen wat misleidend aangezien computers ook onder "authenticated users" vallen.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Snors
  • Registratie: Oktober 2007
  • Laatst online: 18-10 12:34
Question Mark schreef op dinsdag 22 oktober 2013 @ 16:37:
Een GPO wordt alleen toegepast aan degene die hier rechten op hebben. Zitten de computerobjecten niet in deze groepen, dan wordt het computergedeelte niet applied.

Ik snap de verwarring overigens wel. Een standaard Group Policy wordt toegepast op de "authenticated users", die naam is alleen wat misleidend aangezien computers ook onder "authenticated users" vallen.
Thanks. Dat was dus precies mijn punt :)! 8)7

  • Razwer
  • Registratie: December 2000
  • Laatst online: 14-11 20:46
Het is in veel situaties een stuk makkelijker om GPO's te scopen op OU's met computer objecten (dan heb je in beginne dus alleen Computer policies) en loopback processing aan te zetten zodat je op die specifieke machines dus ook de user policy applied hebt. Loopback processing of Group Policy. In dat geval heeft het veldje om het te scopen op een group ook veel meer nut om exact user groups te filteren. Overigens werkt dat scopen net zo goed met groepen waar computer accounts in zitten op de computer policy.

Iets wat veel mensen ook vaak vergeten is dat je GPO's niet alleen aan een OU of domain kan assignen, maar ook aan een AD Site. Dat bied soms ook uitkomst. http://technet.microsoft....ry/cc738954(v=ws.10).aspx

Veel plezier met verder puzzelen :)

[ Voor 29% gewijzigd door Razwer op 26-10-2013 01:49 ]

Newton's 3rd law of motion. Amateur moraalridder.

Pagina: 1