Jeg har en OU(organisation unit) ved navn OU med tilhørende GPO(group policy object), og en masse brugere i en Domain Global Group - ved navn DG_Pers.
Brugerne ligger under "Users" og jeg har smidt DG_Pers gruppen over i OU'en.
Problemet er at de group policy som jeg at sat til OU'en ikke får indflydelse på brugerne selv om det er i DG_Pers. Det skyldes muligvis at brugerne er i "Users", men kan det være sandt at man skal ligge brugerne over i den samme OU for at GPO'et virker på dem. Så forsvinder fordelen ved brugen af Domain Global Groups. Er der en smart løsning på dette, således at brugerne ikke bliver spredt i et udtal af OU'er?
hvorfor forsvinder fordelen (og hvilken fordel ?) ved domain global groups ? men umiddelbart kan jeg ikke se hvorfor det skulle have indflydelse hvilken OU ens brugere er placeret i...
En GPO virker desværre kun for de brugere/ maskiner der ligger i en OU. Dvs at man ikke definere GPO til at virke på grupper. (Har selv bandet og svovlet over det, men sådan er det desværre).
Det man kan gøre er jo at lægge dine GPO ud over hele domænet, og så bruge 'security filtering' til at definere hvilke AD grupper der skal inkludere GPO'en. Vil det ikke løse udfordringen?
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.