Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Specifieke user geen policy laten krijgen op 1 server

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ben nu al wat daagjes bezig om iets werkend te krijgen.
Wij willen dat gebruiker X een specifieke user policy niet over zich heen krijgt als hij inlogt op 1 specifieke server Y genoemd.
Als gebruiker X inlogt op andere servers moet hij wel gewoon alles over zich heen krijgen.

Nu is er via google wel het e.e.a te vinden alleen Microsoft heeft helaas geen kant en klaar oplossing.
Ik heb al wat zitten spelen met Loopback, met de security filtering, maar geen enkele oplossing brengt bovenstaand werkend |:(

Betreft een 2008 domein met windows 7 werkplekken.

Ik wou jullie mening eens horen of het uberhaupt mogelijk is.
Dank alvast!

  • downtime
  • Registratie: Januari 2000
  • Niet online

downtime

Everybody lies

WMI filtering waarbij je in het filter simpelweg de servernaam opvraagt?

Verwijderd

Topicstarter
downtime schreef op vrijdag 21 november 2014 @ 11:30:
WMI filtering waarbij je in het filter simpelweg de servernaam opvraagt?
Kan je dit nader uitleggen?

Select * from Win32_ComputerSystem where Name like "SERVER Y%"

bedoel je?

dan bereik ik toch het tegenovergesteld?
dan past hij juist de policy toe, alleen op die betreffende server.

Ik wil juist dat de policy juist NIET op deze server actief is bij een specifieke user

[ Voor 40% gewijzigd door Verwijderd op 21-11-2014 11:51 ]


  • nielsl
  • Registratie: Januari 2006
  • Laatst online: 02-11 21:53
WMI filter maken, zodat de policy enkel op die server wordt toegepast, en dan een deny maken op die policy voor die user, dan krijgt dus enkel die user NIET die policy toegepast op de betreffende server.

Verwijderd

Topicstarter
Helaas niels..

Dat gaat het hem ook niet worden omdat de policy ook op de andere servers gewoon actief moet zijn.

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 28-11 16:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Zet loopback policy processing aan voor die ene server, stel deze in op "merge".

Maak een grouppolicy aan en link deze aan de OU waar de server instaat. Stel in deze policy in dat de ongewenste instelling(en) weer ongedaan gemaakt worden en zorg met security filtering dat deze policy enkel geldt voor de betreffende user.

(ongetest trouwens, dus test het wel even :) )

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 28-11 13:26
Verwijderd schreef op vrijdag 21 november 2014 @ 11:39:
[...]


Kan je dit nader uitleggen?

Select * from Win32_ComputerSystem where Name like "SERVER Y%"

bedoel je?

dan bereik ik toch het tegenovergesteld?
dan past hij juist de policy toe, alleen op die betreffende server.

Ik wil juist dat de policy juist NIET op deze server actief is bij een specifieke user
Wmi filter met "notlike server AND like user" (dus op 2 criterea filteren - exacte wmi syntax weet ik helaas niet uit mijn hoofd) zou ook gewoon moeten werken.

Verwijderd

Topicstarter
Question Mark schreef op vrijdag 21 november 2014 @ 13:21:
Zet loopback policy processing aan voor die ene server, stel deze in op "merge".

Maak een grouppolicy aan en link deze aan de OU waar de server instaat. Stel in deze policy in dat de ongewenste instelling(en) weer ongedaan gemaakt worden en zorg met security filtering dat deze policy enkel geldt voor de betreffende user.

(ongetest trouwens, dus test het wel even :) )
Getest.. werkt helaas ook niet.

Iemand nog een idee hoe ik het wel werkend krijg? ;(

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 28-11 16:59

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Dat zou voor zover ik het in kan zien gewoon moeten werken (al blijft een WMI query een wat nettere oplossing).

Wat geeft een RSOP aan als je dit instelt en eens een rapport draait? Wordt de "uitzonderingspolicy" wel toegepast?

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • mindcre8r
  • Registratie: Maart 2000
  • Laatst online: 21-11 12:17

mindcre8r

Tradepedia

om wat voor instellingen gaat het? als het te doen is met GPP dan item level targetting gebruiken. dan ben je klaar.

Bears and Bulls


  • Killah_Priest
  • Registratie: Augustus 2001
  • Laatst online: 28-11 13:26
Verwijderd schreef op dinsdag 25 november 2014 @ 09:13:
[...]


Getest.. werkt helaas ook niet.

Iemand nog een idee hoe ik het wel werkend krijg? ;(
Werkt een WMI filter waarin je 2 queries opneemt ; 1 met de servernaam (waarbij je NOT aangeeft) en 1 welke getarget is op usernaam (welke nogmaals een NOT heeft) niet gewoon hiervoor?

  • Powermage
  • Registratie: Juli 2001
  • Laatst online: 27-11 22:27
Volgens mij kan je idd in de eerder genoemde WMI query prima gebruiken dat hij moet draaien wanneer je de NOT operator gebruikt op user en server combi, volgens mij hebben we exact zoiets draaien bij een bepaalde klant.

Join the club


  • qwasd
  • Registratie: September 2012
  • Laatst online: 03:51
Delegation blokkeren voor deze ene gebruiker op een specifieke policy in de group policy manager, het nadeel is dan wel dat je geen overzicht meer hebt als je veel policies hebt draaien. Ik gebruik zelf RES Powerfuse hiervoor, en dit werkt vlekkeloos. Succes !
Pagina: 1