Avatar billede netunderdreng Nybegynder
23. august 2005 - 11:41 Der er 17 kommentarer og
1 løsning

Terminalserver-GPO tilknyttet grupper slår ikke igennem på bruger

Jeg har netop oprettet en ny terminlaserver 2003 i et 2000 domæne. I den OU hvor terminalserveren er placeret er ligeledes en ts2003 gruppe. Alle der skal bruge terminalserveren er medlem af denne, for at få GPO´en påtrykt. På OU´en er sat "Block inheritance" så brugerne ikke får mixet GPO´er. I GPO´en er ligeledes sat "User Group Policy loopback processing mode" til "Enabled" og "Replace". Under oprettelsen af GPO´en har jeg importeret 2003 ADM filer samt Office 2003 adm filer.
Når jeg kører en GPO-Result kan jeg se at min GPO er winning heller vejen igennem.

Mit problem består i at jeg overhovedet ikke kan få nogle settings til at slå igennem når GPO´en er lagt på TS2003 gruppen. Men når den er lagt på "Authenticated users" slår den fint igennem. Dog inkluderer Auth. users administrator, og det er ikke så hensigtsmæssigt. Hvad gør jeg lige galt her ?
Avatar billede karser Nybegynder
23. august 2005 - 11:51 #1
Du kan ikke tilknytte en GPO til en brugergruppe!

KUN til brugere, eller computer!!!
Avatar billede karser Nybegynder
23. august 2005 - 11:53 #2
Du skal oprette en OU hvor du ligger alle dine brugere, som skal have GPO'en tilknyttet. Det er på denne OU du sætter GPO.

Alternativt kan du putte serveren i en OU og sætte GPO på den. ;o)
Avatar billede netunderdreng Nybegynder
23. august 2005 - 12:09 #3
Jeg tror jeg har foklaret mig dårligt/indforstået. GPO´en ligger på min TS-OU. I denne ligger terminalserveren og brugergruppen. Brugerne ligger i andre vidt forskellige OU´er.
Avatar billede karser Nybegynder
23. august 2005 - 12:13 #4
okay!

Og du vil bruge "Group Policy loopback processing mode" i replace mode... Nu er jeg med! ;o)

Metoden, MS vælger, for at undgå at GPO'er apply'es på uønskede brugere, er at deny'e det på de brugere, der ikke skal have dem!

Dette gøres igennem GP-Management consollen under "Deligation > Advanced"...

Altså kan du godt bruge "Authenticated Users", blot du deny'er det på Domain Admin (...eller Administrator)
Avatar billede netunderdreng Nybegynder
23. august 2005 - 12:18 #5
Jeg kan ikke finde noget Advanced under fanebladet "Scope/Details/Settings/DELEGATION". Det er det rigtige sted jeg kgger, ik´? Jeg har kun mulighed for at Add´e users.
Avatar billede netunderdreng Nybegynder
23. august 2005 - 12:21 #6
Eller vælger jeg simpelthen at remove Domain admins under Delegation. Men så kan jeg vel ikke editere i settings ?
Avatar billede karser Nybegynder
23. august 2005 - 12:22 #7
Bruger du Group Policy Management Console?

Når du markerer den pågældende GPO, skal du ind under fanen "Deligation" og klikke på knappen i bunden der hedder "Advanced"
Avatar billede karser Nybegynder
23. august 2005 - 12:23 #8
Du må kun sætte deny på rettigheden "Apply policy"... Ikke andre! Ellers kan du, helt rigtigt, ikke redigere GPO'en efterfølgende! ;o)
Avatar billede karser Nybegynder
23. august 2005 - 12:23 #9
Knappen Advanced sidder nederst i højre hjørne! ;o)
Avatar billede netunderdreng Nybegynder
23. august 2005 - 12:31 #10
Øøøhh. Jeg føler mig slet ikke dum lige nu !! Har fundet den, men på en højopløst skærm ligger den LAAANGT ude til højre. Og nu sidder jeg så og bortforklarer ;-)

Kan du så komme med et svar i stedet for en kommentar, så du kan få dine retteligt fortjente point.
Avatar billede karser Nybegynder
23. august 2005 - 12:44 #11
*ggg* Takker! ;o)
Avatar billede karser Nybegynder
23. august 2005 - 12:45 #12
Nu skal jeg så også huske svaret! *Doh!*
Avatar billede netunderdreng Nybegynder
23. august 2005 - 13:01 #13
Takker for svaret. Kan du sige mig hvad årsagen er til at Auth. users SKAL bruges, og jeg ikke bare kan nøjes med at melde folk ind i TS2003 grupen ?
Avatar billede karser Nybegynder
23. august 2005 - 13:05 #14
Ja, GPO har ingen effekt på grupper... (Hvis det er det du mener)

Hvis du mener, under delegation, er det kun effektivt at deny'e for brugere.

Jeg har ingen dybere udredning/forklaring, men det er MS's egen løsningsmodel!

;o)
Avatar billede netunderdreng Nybegynder
23. august 2005 - 13:50 #15
Det ER under delegation. Mindes også at jeg har læst i "AD Infrastructure (Exam 70294)" at det ikke er en tilsigtet måde at bruge det på (altså "deny"). Men det virker jo fint, så hvorfor ikke bruge det.
Avatar billede karser Nybegynder
23. august 2005 - 14:08 #16
Jeg har selv lært "tricket" af en MCT'er... Han må jo vide hvad han snakker om! ;o)
Avatar billede netunderdreng Nybegynder
21. september 2005 - 13:21 #17
Karser, jeg så lig elige jeg havde 100 point ude at svæve som jeg ikke kendte til. Men nu er det dine. Må have glemt det .....
Avatar billede karser Nybegynder
21. september 2005 - 14:00 #18
Takker for point! Jeg havde også glemt denne tråd! ;o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester