[w2k3] Group policy management console vraag.

Pagina: 1
Acties:

  • kreator
  • Registratie: December 2000
  • Laatst online: 16-11-2025

kreator

Wie niet waagt, verliest niet

Topicstarter
Ik heb hier 1 2003 active directory server en 2 terminal servers (ook 2003).

Ik heb een nieuwe OU aangemaakt: terminal servers en daar heb ik vervolgens de terminal servers ingezet.
Daarna heb ik in group policy management console een policy aan deze ou gehangen...

Maar het probleem is dus dat ook als je NIET op de TS inlogt, maar gewoon op het domein, dattie dan de policy ook meepakt...
Ook is het probleem dat administrators de policy ook meekrijgen en dat heb ik liever niet... :).

Ik doe vast ergens iets fout, want ik heb nog niet eerder met GPMC gewerkt...

Wie kan me simpel uitleggen hoe je bovenstaande situatie kan krijgen? Alvast bedankt...

  • RedRose
  • Registratie: Juni 2001
  • Niet online

RedRose

Icebear

Dan heeft je user-OU ook deze group-policy. Die moet je daar dus even uitzetten, of de inheritance blocken van die GP. ;)

.edit: 'no override' aanvinken kan ook.

[ Voor 16% gewijzigd door RedRose op 16-12-2003 15:17 ]

Sundown Circus


  • kreator
  • Registratie: December 2000
  • Laatst online: 16-11-2025

kreator

Wie niet waagt, verliest niet

Topicstarter
RedRose schreef op 16 december 2003 @ 15:17:
Dan heeft je user-OU ook deze group-policy. Die moet je daar dus even uitzetten, of de inheritance blocken van die GP. ;)

.edit: 'no override' aanvinken kan ook.
...ik zie verder alleen een default domain policy en wat sbs policies (tis een sbs AD server). Kzie nergens iets terug van een user OU met een policy. Volgens mij kun je ook geen user OU aan een policy koppelen met GPMC?

En waar vind ik no override en waar helpt dat tegen?

  • RedRose
  • Registratie: Juni 2001
  • Niet online

RedRose

Icebear

Check de WOS-how- to guide, waar echt veel instaat: Howto's en deze: Policies en tools ;)

Sundown Circus


  • kreator
  • Registratie: December 2000
  • Laatst online: 16-11-2025

kreator

Wie niet waagt, verliest niet

Topicstarter
Aah. Bedankt. Maar dat lost mijn probleem eigenlijk niet op...tenminste ik zie daar niets over terug...

Om het probleem nog even te schetsen:

Ik heb dus een OU gemaakt voor terminal servers. Hieraan gekoppeld is een GPO. Deze GPO is alleen geldig voor 'terminal server users'.

Maar hoe zorg ik er nu voor dat deze users als ze lokaal op hun pc inloggen deze policy niet krijgen en waar vind ik het vinkje 'no override' voor de terminal server policy, want ik wil dat de terminal server policy niet wordt overruled door bv een default domain policy...


Lokaal zou men dus alles mogen doen....op de AD server heeft men geen drol te zoeken en op de Terminal servers moet men kunnen inloggen met een pittige policy....

  • mutsje
  • Registratie: September 2000
  • Laatst online: 15-05 10:25

mutsje

Certified Prutser

Bij mijn weten gaat die GPO alleen actief werken op het moment dat ze inloggen.

Wat wil je precies bereiken leg dat eerst eens duidelijk uit want je verhaal is nogal onduidelijk wat je precies bereiken wilt.

Een group moet Read en Apply Policy rechten hebben anders wordt een GPO niet eens actief.

Verder heb je al gezocht op www.support.microsoft.com of www.microsoft.com/technet

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
kreator schreef op 16 december 2003 @ 16:11:
Aah. Bedankt. Maar dat lost mijn probleem eigenlijk niet op...tenminste ik zie daar niets over terug...

Om het probleem nog even te schetsen:

Ik heb dus een OU gemaakt voor terminal servers. Hieraan gekoppeld is een GPO. Deze GPO is alleen geldig voor 'terminal server users'.

Maar hoe zorg ik er nu voor dat deze users als ze lokaal op hun pc inloggen deze policy niet krijgen en waar vind ik het vinkje 'no override' voor de terminal server policy, want ik wil dat de terminal server policy niet wordt overruled door bv een default domain policy...


Lokaal zou men dus alles mogen doen....op de AD server heeft men geen drol te zoeken en op de Terminal servers moet men kunnen inloggen met een pittige policy....
hint: loopback policy processing :z

http://support.microsoft....aspx?scid=kb;en-us;231287

[ Voor 6% gewijzigd door Zwelgje op 16-12-2003 19:48 ]

A wise man's life is based around fuck you

Pagina: 1