Avatar billede 4gnisten Nybegynder
22. januar 2005 - 11:50 Der er 9 kommentarer

Lidt hjælp til at komme igang med GPO på sbs 2003

Jeg har lidt startvanskeligheder med min sbs 2003.
Jeg er ikke en ørn i at redigere GPO´s, men har luret lidt efter her og der.
Jeg har ikke helt forstået hvordan jeg skal redigere i gpo´s.
Hvordan jeg kommer ind og redigerer i dem osv er jeg med på, men idet der er mange niveauer under min forest, client computer, domain password, internet connection firewall, etc. de må være bygget op i et hieraki, hvor den ene har højere prioritet end den anden ?? det kan godt være at jeg spørger meget dumt ?

Mit reelle problem er at jeg skal have lært hvordan jeg sætter nogle enkelte ting op overfor mine klienter.:

XP SP2 firewall problemet, hvor klienternes firewall er konstant enablet, (har jeg delvist fået løst i gpo via witepapers hos microsoft, hvor et par patches var nødvendige, men jeg kan kun få koblet de lokale firewalls til eller fra globalt, man kan stadig ikke styre denne funktion lokalt.

Jeg kan ikke få adgang til FTP sites hos nogle leverandører, via web browserne, heller ikke via serverens browser.

Jeg kan på visse klienter slet ikke få adgang til nettet på trods af at alle netværksindstillinger er ok.

Det ser nok ud til at jeg må have lidt starthjælp til en generel opsætning af gpo for mit netværk, så jeg ikke har problemer med almene ting.

Håber ikke at mine spørgsmål virker for indlysende til at nogen vil give en hånd.

Mvh Schou
Avatar billede serverservice Praktikant
22. januar 2005 - 13:14 #1
Lad os lige slå een ting fast din ip konfiguration skal ikke blandes med GPO , hvis du har problemer med adgang til netværk skal du se i din dhcp og dns.

GPO lad os gå udfra at der ikke er defineret noget site - så bliver dine GPO påført i rækkefølge .
local
domain
Ou
Er der nogen forskel vil den sidste=øverste politik gælde.

For at få ovberblik skal du først definere hvad skal gælde for alle i hele domænet , det sætter du så på din Default domain policy,.

Opdeler så resten af dit hierarki i ouér og evt. under-ouer , men så simpelt som muligt.
Nu kan du sætte dine specifikke politikker for hvert ou - skulle du få brug for det kan du vælge block inheritance for overou eller domain - (det vil dog ikke få indflydelse på din password pol. som altid gælder dor domain.)

Du bør bryge GPMC til 2003 for at få et bedre overblik - er du i tvivl om hvad gælder for en bruger kan du se effective permissions http://www.microsoft.com/downloads/details.aspx?FamilyId=0A6D4C24-8CBD-4B35-9272-DD3CBFC81887&displaylang=en

Du kan kun bruge AD = active directory med win2000 pro eller xp Pro klienter - alle andre understøtter ikke AD og du kan ikke styre dem fra serveren.

Har du stadig problemer med dine xp pro eller win2000pro klienter , med at få adgang til netværket - så skal vi se på din dhcp - sørg for at de får dns adressen via dhcp ... vender tilbage
Avatar billede 4gnisten Nybegynder
22. januar 2005 - 16:21 #2
Hmm, det med dhcp m.v. det er på plads, min server giver den pågældende Pc IP, Sub, samt korrekt gateway adresse, så den må jeg lige slås lidt med, men jeg installerede gpmc, men tilsyneladende er det det samme der er under servermanagement i serveren som er en sbs 2003 premium ?

Mine klienter er xp pro med sp2, den jeg ikke kan få på nettet er IKKE opdateret med sp2, måske der er noget der ?

Men jeg syntes stadig ikke at jeg kan få et overblik over hvor jeg skal lave mine tilpasninger uden at få lavet noget lort ?
Avatar billede 4gnisten Nybegynder
22. januar 2005 - 17:15 #3
Nu fik jeg kontrol over firewall indstillingerne på klienterne, ved at redigere i firewall indstillingerne i "default domain policy", så langt så godt.
Hvad mener du med OU.

Med hensyn til ftp adgang via browser fra klient, vi ikke kan få tilladelse til, kan jeg sige at jeg kører med 1 netkort i serveren, og derved ikke benytter mig af ISA serveren, så jeg ved ikke om det er noget med min dns server, eller hur.
Avatar billede 4gnisten Nybegynder
22. januar 2005 - 17:42 #4
Nu fik jeg kontrol over firewall indstillingerne på klienterne, ved at redigere i firewall indstillingerne i "default domain policy", så langt så godt.
Hvad mener du med OU.

Med hensyn til ftp adgang via browser fra klient, vi ikke kan få tilladelse til, kan jeg sige at jeg kører med 1 netkort i serveren, og derved ikke benytter mig af ISA serveren, så jeg ved ikke om det er noget med min dns server, eller hur.
Avatar billede 4gnisten Nybegynder
22. januar 2005 - 17:55 #5
Jeg kontrollerede lige, jeg kan godt få adgang til ftp serveren hos min leverandør, via kommandoprompten, på den "gode gammeldags maner", jeg kan hente og sende filer. ingen problemer, men hvorfor virker lortet i browseren, det er først efter at jeg har lagt sbs 2003 på serveren, og derfor havde en idé om at det kunne ligge i policies.

:-(
Avatar billede serverservice Praktikant
23. januar 2005 - 11:38 #6
Du skal sørge for at de får de korrekte dns adresser på klienterne, det kan du gøre ved at tilføje dem i scope options.
Prøv at tage et problem ad gangen.
Avatar billede 4gnisten Nybegynder
28. januar 2005 - 07:46 #7
Jeg har gennemkne.... min DNS opsætning, og denne virker som om den er sat korrekt, min DHCP giver klienterne korrekte adresser.
DNS på serveren er sat op med forwarders mod TDC´s dns servere, DHCP er sat op til at give klienterne serverens dns adresse som selvfølgelig er dens egen.

FTP virker stadig ikke fra browser, har ingen ide om hvor jeg skal lede...
Avatar billede serverservice Praktikant
29. januar 2005 - 11:29 #8
kører du NAT på serveren?
Avatar billede 4gnisten Nybegynder
30. januar 2005 - 12:06 #9
Nej det, jeg bruger ikke NAT på serveren, eller ISA for den sags skyld. Jeg natter kun via min eksterne firewall.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester