Normales Thema Gruppenrichtlinie (Gelesen: 1411 mal)
cojahn
WSUS Junior Member
*
Offline


It's not a Bug, it's a
Feature

Beiträge: 24
Standort: Hannover
Mitglied seit: 03.09.09
Geschlecht: männlich
Gruppenrichtlinie
21.01.10 um 12:05:33
Beitrag drucken  
Hi Community,

ich bin wahrlich keine Anfänger auf dem Gebiet GPO,
aber trotzdem muss ich jetzt mal die Gemeinschaft fragen...

Ich habe im AD root eine GPO die Updates aktiviert,
weiter unten im Tree, auf der Server OU eine GPO in der die
Updates deaktiviert sind.

Reihenfolge der abzuarbeitenden GPOs:
1. Kein WSUS
2. ...
3. ...
...
13. WSUS aktiv

Wenn ich nun aber auf einem Server der OU ein gpresult
durchführe zeigt er die GPO WSUS aktiv an...

Was übersehe ich hier?

Edit:
Bevor einer fragt, nein die GPO oben ist nicht erzwungen =)
  
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 13101
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Gruppenrichtlinie
Antwort #1 - 21.01.10 um 13:04:35
Beitrag drucken  
Sicherheitsgruppe erstellen, Server reinpacken, dieser Sicherheitsgruppe das Recht nehmen, die WSUS-Aktiv-GPO zu lesen. Die gleiche Sicherheitsgruppe packst Du in die WSUS-Deaktiv-GPO und läßt nur die beim lesen zu. Die Authentifizierten Benutzer würde ich persönlich in der WSUS-Aktiv-GPO rausnehmen und dafür nur mit Sicherheitsgruppen arbeiten.
  
Zum Seitenanfang
 
UMeadow
WSUS Spezialist
*****
Offline


I Love WSUS!

Beiträge: 1337
Standort: Berlin
Mitglied seit: 22.01.08
Geschlecht: männlich
Re: Gruppenrichtlinie
Antwort #2 - 21.01.10 um 13:41:53
Beitrag drucken  
Also ich sehe egentlich erst einmal keinen Grund warum das nicht funktioniert, es sehe denn Du hast irgendwie noch "keinen Vorrang" aktiviert.
Gruppenrichtlinien werden genau von oben nach unten abgearbeitet, wenn keiner irgendwo dazwischen was gemacht hat:
Lokal
Standort
Domäne
OU
Ziehen denn Deine Server überhaupt die Richtlinie "keine Updates" und die wird überschrieben durch "Update aktive"?
Du kannst aber hier nochmal kucken
(Du musst Dich Einloggen oder Registrieren um Multimediadateien oder Links zu sehen).
  
Zum Seitenanfang
 
cojahn
WSUS Junior Member
*
Offline


It's not a Bug, it's a
Feature

Beiträge: 24
Standort: Hannover
Mitglied seit: 03.09.09
Geschlecht: männlich
Re: Gruppenrichtlinie
Antwort #3 - 22.01.10 um 09:48:04
Beitrag drucken  
Mit den Sicherheitsgruppen klappt es jetzt, danke Sunny.
UMeadow, ich weiß das die Richtlinien so abgearbeitet werden,
normalerweise =)
Wenn ich das in einer neu aufgesetzten Umgebung testen würde
klappt das sicherlich auch...
Danke für eure Antworten...
  
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden