[2000] Group Policies en migratie naar nieuw domein

Pagina: 1
Acties:

  • GZ
  • Registratie: Juni 2001
  • Laatst online: 16-05-2025
Wij hebben een domein A, die wordt gebruikt voor de terminal servers. Dit werkt helemaal perfect en users kunnen alleen afloggen en de applicaties starten die wij voor ze hebben uitgekozen ;) . Dit domein is eigenlijk voor al onze vestigingen beschikbaar. Dit is geheel een W2K domein.

Tevens hebben wij een lokaal domein B, wat nog NT4 draait.

Gebruikers van het lokale domein hebben dus twee gebruikers namen voor twee domeinen. Dat is best logisch. Echter, nu willen we de PDC van het B domein vervangen en alle bestaande users overzetten in domein A.

Het probleem is dat gebruikers nu zullen inloggen met het gebruikersID van domein A. Echter, krijgen ze nu alle policies over zich heen die ze alleen voor de terminal servers hoeven te krijgen. Dit is dus totaal niet de bedoeling. Momenteel draait er een GP op domein A en dus is het wel logisch dat ze dus de policy krijgen.

Nu heb ik op microsoft.com een beetje zitten zoeken, maar veel begrijp ik er echter niet van. Wat ik ervan begrijp is dat ik een OU moet maken, OK, dat heb ik gedaan. In die OU heb ik onze negen terminal servers gezet. Daarnaast heb ik een testuser gemaakt die niet in de groep terminal server users staat (waar de policy op wordt gestort), echter deze gebruiker logt op de terminal server aan en krijgt totaal niet de policy over zich heen. En dit terwijl de policy wel aan die OU staat gekoppeld die ik heb gemaakt. Ik heb die OU trouwens onder het domein aangemaakt.

Ik hoop niet dat het heel erg verwarrend klinkt. Als dat zo is dan komt het waarschijnlijk door mijn n00berigheid op dit gebeid. Weet iemand anders misschien een link van een globale uitleg hoe dit hele gebeuren in elkaar steekt? Ik had via google wel een step-by-step voor GPO gevonden op microsoft.com, maar deze link hadden ze helaas al verwijderd ;(.

Als iets niet duidelijk is hoor ik het graag natuurlijk.

PSN:GZXX | NEX5 | CCNA | Wii | PS3 | 3DS | Wii-U NNID: MasterPrikkebeen | 2 kids


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

beste wat je kunt doen is de users uit de OU halen waar jou TS server in zitten.
Dan een policy configureren met de instellingen die van toepassing zijn op de TS Servers dan Group Policy Loopback aanzetten met optie Merge of Replace en Block Policy inheretence van bovenaf.

  • GZ
  • Registratie: Juni 2001
  • Laatst online: 16-05-2025
mutsje schreef op vrijdag 10 december 2004 @ 14:30:
beste wat je kunt doen is de users uit de OU halen waar jou TS server in zitten.
Dan een policy configureren met de instellingen die van toepassing zijn op de TS Servers dan Group Policy Loopback aanzetten met optie Merge of Replace en Block Policy inheretence van bovenaf.
Kijk, bij jouw antwoord heb ik zoiets van: Que :? Maar dat is helemaal niet erg, ik begrijp het liever zelf in plaats van dat iemand het even doet en ik het daarna nog niet snap. Ik zal in ieder geval even verder googelen met de termen die je hier gebruikte. Bedankt voor het duwtje iig :)

[ Voor 3% gewijzigd door GZ op 10-12-2004 14:35 ]

PSN:GZXX | NEX5 | CCNA | Wii | PS3 | 3DS | Wii-U NNID: MasterPrikkebeen | 2 kids


  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

loopback kun je vinden bij
Computer configuration\Administrative Templates\System\Group Policy\ "User group Policy loopback processing mode" (merge/replace)

zie verder de help in jou group policy editor.