[AD] Group Policy kopieren

Pagina: 1
Acties:
  • 228 views sinds 30-01-2008
  • Reageer

  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 19-02 13:35
Ik zit met het volgende probleem;

Ik heb hier een bepaalde OU (AAA) met daarin een groot aantal gebruikers en daaronder nog een OU (BBB) met een klein aantal gebruikers. Voor de bovenste OU heb ik een group policy ingesteld die ook voor de onderliggende OU's geldt en dus ook voor OU BBB. Dit werkt allemaal prima.

Nu wil ik eigenlijk een andere group policy instellen voor de onderste OU, BBB, maar deze moet bijna hetzelfde zijn als de bovenliggende. Nu dacht ik dat je deze dmv een tool zo kon kopieren (een zoektocht gaf mij de tool gpmc.msc, maar die is alleen in Win2K3 beschikbaar), maar dit lijkt niet het geval te zijn?

Nu heb ik al gezocht op GOT, maar eigenlijk niks gevonden. Via google kwam ik op deze site http://www.win2kwereld.nl...sp?TOPIC_ID=4927&ARCHIVE= terecht en hier staat dat er een 'vieze' methode is om je group policys te kopieren. In de genoemde dir \\sysvol\policies staan echter geen mappen met duidelijke namen en ik heb ook geen idee hoe ik de gekopieerde map moet gaan noemen.

Heeft iemand hier een idee of een alternatief om je group policy te kopieren.

offtopic:
Ik weet dat het handmatig niet zo heel erg veel werk is, maar ik heb er inmiddels een principe kwestie van gemaakt, je kent het wel ;). Verder leek me dit PNS, omdat er hier veel domein beheerders zitten, die ik volgens mij niet zo snel in SA zal vinden


edit:

Ojaa, via de genoemde oplossingen in bovenstaande link heb ik niks kunnen vinden (de GPMC is alleen voor server 2003 en de andere link was dood).

[ Voor 8% gewijzigd door Masch op 09-12-2004 16:52 ]

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
gpmc kan je ook gebruiken op een XP machine om een 2000 domain te beheren, de tool zelf werkt alleen op XP of 2003 server

A wise man's life is based around fuck you


  • Karel2001
  • Registratie: Februari 2001
  • Laatst online: 03-06-2022
Je kan idd GPMC gewoon gebruiken (zoals boven mij is aangegeven). Verder zijn er geen mappen maar lange cijfer codes die policy's aangeven.

  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 19-02 13:35
Karel2001 schreef op donderdag 09 december 2004 @ 21:32:
Je kan idd GPMC gewoon gebruiken (zoals boven mij is aangegeven). Verder zijn er geen mappen maar lange cijfer codes die policy's aangeven.
Deze cijfers, dat klopt inderdaad. Echter de mappen die ik bedoel zijn dus mappen met namen als {31B2F340-016D-11D2-945F-00C04FB984F9}. Deze zou je dus op de een of andere manier moeten kunnen kopieren of de inhoud ervan.

Ik zit hier in een domein met 3 Win2K servers en allemaal Win2K professional clients. Ik heb dus niet de mogelijkheid om de GPMC tool te gebruiken of ik zal speciaal hiervoor een Windows XP client moeten aanmaken.

Liever gebruik ik de eerst genoemde optie. Heeft hier niemand ervaring mee?

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Als je Group Policy Management Console gebruikt kun je ook van de migration wizard gebruik maken dus nog verder finetunen wat jij van 1 naar ander domain wilt overzetten. Het is niet voor niets ontwikkeld door Microsoft namelijk om het de beheerders gemakkelijker te maken.

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
het is mij tot nu toe niet gelukt om een policy van forest 1 naar forest 2 te backup/restoren....

als ik de backup inlees geeft hij geen goede backups aan, doe ik dit binnen het 1e forest, dan ziet hij hem direct

  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 19-02 13:35
richardkraal schreef op vrijdag 10 december 2004 @ 11:39:
het is mij tot nu toe niet gelukt om een policy van forest 1 naar forest 2 te backup/restoren....

als ik de backup inlees geeft hij geen goede backups aan, doe ik dit binnen het 1e forest, dan ziet hij hem direct
mutsje schreef op vrijdag 10 december 2004 @ 11:12:
Als je Group Policy Management Console gebruikt kun je ook van de migration wizard gebruik maken dus nog verder finetunen wat jij van 1 naar ander domain wilt overzetten. Het is niet voor niets ontwikkeld door Microsoft namelijk om het de beheerders gemakkelijker te maken.
Ik denk dat jullie in de war zijn. Ik wil niet een group policy naar een ander domein overhalen, maar een kopie maken, zodat ik een group policy kan aanmaken voor een onderliggende OU waarin enkele kleine dingen zijn gewijzigd. Dit alles in een enkel domein.

De genoemde management console is dus niet beschikbaar in Windows 2000 Server. Of is hier een 'workaround' voor beschikbaar en is het gpmc.msc bestand ergens te downloaden en te gebruiken op de server?

/me masch gaat zoeken

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
ik had een gpmc die werkte op w2k sp3, die kan ik helaas niet meer vinden :-/

als ik jou was zou ik een nieuwe policy maken, en dan een backup maken van je eerste policy en die restoren over je nieuwe policy, (zou moeten werken?)

  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 19-02 13:35
Ik heb het tooltje inmiddels kunnen vinden;

http://www.microsoft.com/...3cbfc81887&displaylang=en

Het zou ook moeten werken met Windows 2000 domains. Ik kom hier vandaag niet meer aan toe, maar zal maandag even laten weten of het me inderdaad is gelukt.

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
Masch schreef op vrijdag 10 december 2004 @ 14:41:
Ik heb het tooltje inmiddels kunnen vinden;

http://www.microsoft.com/...3cbfc81887&displaylang=en

Het zou ook moeten werken met Windows 2000 domains. Ik kom hier vandaag niet meer aan toe, maar zal maandag even laten weten of het me inderdaad is gelukt.
ik bedoelde iets anders :p

het werkt WEL voor windows 2000 domain maar niet meer OP een 2000 Server, als je dus een XP pc hebt, dan kan je het daar op installeren en via hem de GPO's benaderen

  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 19-02 13:35
richardkraal schreef op zaterdag 11 december 2004 @ 08:47:
[...]


ik bedoelde iets anders :p

het werkt WEL voor windows 2000 domain maar niet meer OP een 2000 Server, als je dus een XP pc hebt, dan kan je het daar op installeren en via hem de GPO's benaderen
Je hebt gelijk, ik kwam er gisteren ook achter ;(

Ik heb nu maar handmatig een nieuwe GPO aangemaakt en de moed opgegeven. Wel vreemd dat het allemaal zo omslachtig moet zijn.

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!


  • Masch
  • Registratie: Augustus 2002
  • Laatst online: 19-02 13:35
Haha... Het is toch nog gelukt. Het is wat omslachtig, maar het uitvoeren van de onderstaande stappen werkt;
Win2K stores the actual GPO data in %SystemRoot%\SYSVOL\sysvol\\Policies\{}. To copy a GPO, perform the following steps:

1. Determine the GUID of the GPO that you want to copy.
2. Create a new GPO in the target domain.
3. Determine the new GPO's GUID.
4. Navigate to the new GPO's storage area (%SystemRoot%\SYSVOL\sysvol\\Policies\{}), and delete the contents of that folder.
5. Copy the contents of the GPO folder from the original domain into the new GPO location.

For example, imagine I have an original GPO named Test in the savilltech.com domain and a GUID of 5AA140D1-397A-4B5C-B4DC-DF60FF731FC0. To copy this GPO to a new GPO named Sales in the ntfaq.com domain, I would perform the following steps:

1. Create a new GPO named Sales in the ntfaq.com domain.
2. Determine the new GPO's GUID (e.g., 600140D1-397A-4B5C-B4DC-DF60FF73XXXX).
3. Navigate to the new GPO's storage area (%SystemRoot%\SYSVOL\sysvol\ntfaq.com\Policies\
{600140D1-397A-4B5C-B4DC-DF60FF73XXXX}), and delete the contents of that folder.
4. Copy the contents of %SystemRoot%\SYSVOL\sysvol\savilltech.com\Policies\
{5AA140D1-397A-4B5C-B4DC-DF60FF731FC0} to %SystemRoot%\SYSVOL\sysvol\ntfaq.com\Policies\
{600140D1-397A-4B5C-B4DC-DF60FF73XXXX}.

Be aware that you won't have both folders on one machine; instead, you'll be copying files between DCs.
Scheelt enorm, want nu hoef je dus niet alle items individueel meer in te stellen en je hebt geen XP client nodig.

[ Voor 4% gewijzigd door Masch op 14-12-2004 10:48 ]

(\__/) Ik wist totaal niet wat hier neer te zetten....
(='.'=) Dus het werd....
("")("") Een konijn!!

Pagina: 1