Toon posts:

AD domain policies voor users en admins

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb dus 2 users. 1 met veel rechten en 1 met weinig. Als ik bij "active directory users and computers" properties doe en dan naar de group policy alle instellingen doe, dan kan ik dit alleen maar voor de hele group users doen. Als ik er daarna nog een policy onder zet voor de admin werkt deze simpelweg niet... wat doe ik fout?
neem toch wel aan dat admin op een client bak admin rechten kan krijgen ofniet?

alvast bedankt

  • MRic3
  • Registratie: Januari 2001
  • Laatst online: 17-08 05:47

MRic3

Of praat ik weer poep?

Tuurlijk heeft een admin op een client bak admin rechten... moet natuurlijk wel als admin inloggen.


En dat andere probleem, je haalt user en goups door elkaar. Liefst een policy op group niveau zetten en niet op user anders wordt het een zooitje. En dan natuurlijk wel die user in die bepaalde group zetten...

If the world didn't suck, we would all fall off!!!


Verwijderd

Topicstarter
hoe moet ik dat dan precies doen met groups en policies want heb nu namelijk als administrator ook bijv geen control panel...
Ik weet dus niet hoe ik een policy voor alleen users op stel en daarnaast een policy voor admins (en dit allemaal vanuit het domain natuurlijk)
hmm iemand nog ideeen? (heb nog geen boek)

alvast bedankt

  • MRic3
  • Registratie: Januari 2001
  • Laatst online: 17-08 05:47

MRic3

Of praat ik weer poep?

Als je Admin geen control panel hebt ben je hoogstwaarschijnlijk geen admin of heb je de admin in de user accounts gezet en daar een policy op?

Maak 2 groepen: 1 admin en 1 users (zitten er ook standaard in)

Zet de losse users in de groepen die daarvoor zijn en zet op de groepen verschillende of geen policys.

If the world didn't suck, we would all fall off!!!


Verwijderd

Je moet in je AD een aparte OU aanmaken voor je 'normale' gebruikers en dan op deze OU een group policy aanmaken.

Uiteraard wel de gebruikers in deze OU zetten!

Je domain group policy met rust laten anders gelden de policies voor alles en ieder die maar inlogt op je domein.

Verwijderd

Dat kan makkelijk met domain policies. Daarvoor zijn ze ontwikkeld.

Het makkelijkst is om een policy en op deze policy aan te geven dat hij niet voor de administrator groep is.
(Deny Policy of iets dergelijks) in je eigenschappen scherm.

  • MRic3
  • Registratie: Januari 2001
  • Laatst online: 17-08 05:47

MRic3

Of praat ik weer poep?

Ik zou niet te veel kloten met deny...
dan wordt het al snel onoverzichtelijk...

If the world didn't suck, we would all fall off!!!


Verwijderd

Topicstarter
allereerst allemaal bedankt voor jullie reactie,
ik heb het voorelkaar gerkegen.. was idd op de verkeerde manier bezig. Heb nu 2 contrainers gemaakt met verschillende soorten users. Daarna heb ik voor elk van deze contrainers een apparte policy opgesteld.
Pagina: 1