Normales Thema Clientseitige Zielzuordnung (GPO) (Gelesen: 1626 mal)
Admin03
WSUS Junior Member
*
Offline


Ich nur putzen Boden

Beiträge: 42
Mitglied seit: 09.12.05
Geschlecht: männlich
Clientseitige Zielzuordnung (GPO)
09.09.13 um 15:52:44
Beitrag drucken  
Hallo,

durch aktivieren der Richtlinie "Clientseitige Zielzuordnung aktivieren" und dem Eintragen einers Gruppennamens (welche im WSUS existiert), kann man ja die Systeme wohl recht einfach am WSUS anmelden.
Mit dem WSUS 3.0 soll es nun auch möglich sein, einen Client mehreren Gruppen zuzuweisen, indem die Gruppennamen durch Semikola getrennt werden.

Ist es auch möglich, dass der Client Gruppenzugehörigkeiten aus verschiedenen GPO bekommt?

Hintergrund: Um auch Software per WPP zu verteilen, dachte ich, es ist sinnvoll, für jede Anwendung eine Gruppe zu erstellen, die Systeme, die damit ausgestattet werden sollen, der gruppe hinzuzufügen, und dann auf die OU Computer die Softwarerichtlinien zu linken.
Da kann es schnell mal vorkommen, dass ein PC in 3 oder 4 Gruppen ist, und ich möchte vermeiden, da Richtlinien zu erstellen a la "AdobeReader + Flash", "AdobeReader + java", "AdobeReader + java + Flash", bloss weil einige Systeme nicht alles bekommen sollen/dürfen.

Da ich jedoch nichts dergleichen gefunden habe, frage ich hier mal nach, ob und wie dies von anderen gelöst wurde / wird.
  

Gruß

Admin 03

Wer Rechtschreib- und Grammatikfehler findet, darf sie behalten
Zum Seitenanfang
 
Sunny
Microsoft MVP
*****
Offline



Beiträge: 15138
Mitglied seit: 11.02.07
Geschlecht: männlich
Re: Clientseitige Zielzuordnung (GPO)
Antwort #1 - 09.09.13 um 18:15:24
Beitrag drucken  
IMHO geht das nicht was Du vorhast. Denn auch hier gilt, Last Writer wins. Das letzte GPO überschreibt alle Einstellungen der vorherigen.

Wenn der Client Mitglied in mehreren Gruppen sein soll, dann geht das nur über ein GPO oder eben manuell. Ausser Du erstellst die Hierarchie von Oben nach Unten. D.h. das letzte GPO beinhaltet alle Gruppen die von Oben kommen.
  
Zum Seitenanfang
 
Admin03
WSUS Junior Member
*
Offline


Ich nur putzen Boden

Beiträge: 42
Mitglied seit: 09.12.05
Geschlecht: männlich
Re: Clientseitige Zielzuordnung (GPO)
Antwort #2 - 09.09.13 um 18:53:03
Beitrag drucken  
Sunny schrieb on 09.09.13 um 18:15:24:
IMHO geht das nicht was Du vorhast. Denn auch hier gilt, Last Writer wins. Das letzte GPO überschreibt alle Einstellungen der vorherigen.
DAs habe ich befürchtet Zwinkernd

Sunny schrieb on 09.09.13 um 18:15:24:
Wenn der Client Mitglied in mehreren Gruppen sein soll, dann geht das nur über ein GPO oder eben manuell. Ausser Du erstellst die Hierarchie von Oben nach Unten. D.h. das letzte GPO beinhaltet alle Gruppen die von Oben kommen.
Eben das wollte ich vermeiden.
Vor allem da ich vor hatte, auch mit Ausschlüssen (a la Richtlinienübernahme verweigern) zu arbeiten.
Na ja, dann werde ich wohl weiterhin das in der WSUS-Konsole verwalten.
Ich hoffe auf Server 2016, vielleicht geht das da dann Zunge.

Danke fürs Bestätigen meiner Befürchtung Zwinkernd.
  

Gruß

Admin 03

Wer Rechtschreib- und Grammatikfehler findet, darf sie behalten
Zum Seitenanfang
 
Bookmarks: Facebook Google Google+ Linked in Twitter Yahoo
 



Nutzungsbedingungen | Datenschutz
Kontakt | RSS | Feedback | Impressum
Facebook | News einsenden