Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:26 Der er 45 kommentarer og
1 løsning

Group Policies til forskellige Grupper

Jeg ønsker at lave forskellige policies til forskellige grupper på min windows 2003 server. F.eks. har jeg test gruppen og test2 gruppen. Disse 2 grupper skal have forskellige gruop policies. Hvordan tilføjer man de forskellige group polies til forskllige brugergrupper.
Avatar billede screem_brille Novice
05. januar 2006 - 20:28 #1
hent group policy management fra microsoft, og resten siger sig selv ;) (men tænk på UO)
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:29 #2
hvad er det nu OU står for spørger lidt dumt
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:29 #3
UO ups
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:29 #4
Kender du noget til Landesk
Avatar billede screem_brille Novice
05. januar 2006 - 20:31 #5
OU er det faktisk Organisation units ;) (skrive fejl fra min side) men hent ovenstående addon og di siger damn hvor er det smart ;)
Avatar billede screem_brille Novice
05. januar 2006 - 20:35 #6
landesk er noget intel (eller tidligere intel) halløj ikke ?
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:37 #7
Jo men aner ikke hvordan jeg installere det på  klienten
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:38 #8
Kender du meget til Windows 2003 server. Ellers nogle gode addon tools man kan anvende
Avatar billede screem_brille Novice
05. januar 2006 - 20:42 #9
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:44 #10
hehe
Avatar billede karser Nybegynder
05. januar 2006 - 20:46 #11
Du kan ikke ligge Group Policy på bruger grupper!

du skal placere brugerne i en OU og derpå ligge dine Group policy's!
Avatar billede screem_brille Novice
05. januar 2006 - 20:50 #12
hehe karser hvad skrev jeg i første post ? ;)
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:50 #13
ok mange tak
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:50 #14
Det er surt der er ingen der ved noget om Landesk og hvordan man implementerer det
Avatar billede screem_brille Novice
05. januar 2006 - 20:52 #15
landesk, hvor kommer det ind i billedet ? (og hvad er det præcist du vil benytte det til ?)
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:56 #16
Jeg skal bruge det i et kommende job men jeg ender nok med at læse manualerne
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 20:57 #17
Microsoft exchange det bruges primært til mail håndtering af flere brugere og deling af filer mellem brugere eller ved du noget om microsoft exchange
Avatar billede screem_brille Novice
05. januar 2006 - 21:00 #18
exchange bruges til mail og kalender (hvis du sprøg mig) men ja, men ikke nok til jeg kan lære fra mig (endnu)
Avatar billede Slettet bruger
05. januar 2006 - 21:09 #19
Opret din GPO på domain nivau
Marker den aktuelle GPO
Klik på knappen Properties
Vælg fanebladet Security
Marker Auhenticated Users >Fjern kakket i Apply Group Policy
Klik Add >Tilføj den gruppe du ønsker skal være omfattet af GPO'en
Sæt hak i Apply Group Policy
Nu er GPO'en kun gældende for den gruppe du har angivet

Det er er ikke altid smart at lave GPO på en OU.
Du har en OU for alle i Århus og en OU for alle i Nykøbing F. I begge OU'er er der en Høvding og 37 Indianere. Hvis du ønsker en GPO for alle Høvdinge, og en anden for alle Indianere, er ovenstående løsning nok den bedste.

:-)
Avatar billede screem_brille Novice
05. januar 2006 - 21:12 #20
tpo det kan sagtens lade sig gøre alligevel (med GPO)
Avatar billede Slettet bruger
05. januar 2006 - 21:14 #21
>screem_brille
Ikke forstået, det er en GPO jeg forslår, bare ikke på OU nivau.
:-)
Avatar billede screem_brille Novice
05. januar 2006 - 21:16 #22
ja ok, men du kan sagtens lave GPOér på OU niveau selvom der både er er indianere og høvsinger og hvad su ellers kan finde af folk *GG*
Avatar billede Slettet bruger
05. januar 2006 - 21:19 #23
Ja.. Men fjerner du ikke hakket i Apply Group Policy for Auhenticated Users, gælder den for alle i OU'en.
Spørgsmålet gik også på: "Jeg ønsker at lave forskellige policies til forskellige grupper"
:-)
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 21:20 #24
ok tak for info. Men er der nogle af jer der ved noget om microsoft exchange server
Avatar billede Slettet bruger
05. januar 2006 - 21:21 #25
Ja.
Avatar billede screem_brille Novice
05. januar 2006 - 21:22 #26
noerdar-dilling spørgsmålet lød på GPO´s hold det til det ;) exchage hører til i exchage kategorien (der ved de noget om det) ;)
Avatar billede screem_brille Novice
05. januar 2006 - 21:24 #27
du behøver ikke give mig point men spørg i den rigtige gruppe, så vil andre ogå kunne få glæde af det ;)
Avatar billede noerdar-dilling Nybegynder
05. januar 2006 - 21:27 #28
ok
Avatar billede Slettet bruger
05. januar 2006 - 22:04 #29
>noerdar-dilling
jeg kom med en step by step løsning på dit problem. Syntes du ikke at jeg skal have en respons?
:-)
Avatar billede karser Nybegynder
05. januar 2006 - 22:11 #30
screem >> Jeps... så det godt, men synes lige det skulle understreges! ;o)

tpo >> Jeg kan godt se det smarte i din metode... MEN!! Hvis det skal gå helt efter bogen, og det vil jeg anbefale for "novicer" som noerdar-dilling... Så er det bestem ikke "the microsoft way" du beskriver!

Rent administrativt vil din løsning være meget tung... Det er mere besværligt at få overblik over hvor ens GPO'er er gældende og hvilke GPO'er der rammer de enkelte brugere.

noerdar-dilling >> Jeg anbefaler klart at bruge opdeling med OU. Det er "den rigtige" måde at gøre det på!

-Karser
Avatar billede screem_brille Novice
05. januar 2006 - 22:16 #31
karser vi er HELT enige (giver et meget bedre overblik med overordnede OU´s  også for den nsæte der skal kigge på det ;)
Avatar billede karser Nybegynder
05. januar 2006 - 22:22 #32
nja... GPO kan godt ligge på domain niveau! Altså uden en OU! Det gør Default Domain Policy.

Men det er stadig ikke "i orden"! - synes jeg!
Avatar billede screem_brille Novice
05. januar 2006 - 22:24 #33
karser,det jeg mente var man laver en OU somer overordnet for stort set alle brugere, snakker IKKE om GPO på domain level (medmindre det skal gælde ALLE)
Avatar billede karser Nybegynder
05. januar 2006 - 22:29 #34
Så skrev du forkert i den "Step-by-step" guide!

Quote:
Opret din GPO på domain nivau...

Men bortset fra det, så gør det ikke din løsning mere "rigtig"... ;o)
Avatar billede screem_brille Novice
05. januar 2006 - 22:30 #35
karser det var TPO der skrev det ikke mig ;)
Avatar billede karser Nybegynder
05. januar 2006 - 22:32 #36
Sorry! Det går vidst lidt stærkt i dag!

Jeg så ikke at det var dig der skrev! ;oS
Avatar billede karser Nybegynder
05. januar 2006 - 22:35 #37
Pointen var bare at jeg ville afvise tpo's forslag! *ggg*
Avatar billede Slettet bruger
05. januar 2006 - 23:22 #38
Jeg kan ikke se at der er andre der er kommet med en løsning på spørgsmålet: "Jeg ønsker at lave forskellige policies til forskellige grupper".
Når den kommer, vil jeg selvfølge overveje om min løsning er at anbefale.

"Så er det bestem ikke "the microsoft way" du beskriver!". Jeg er MCSE certificeret, hvad er du?

:-)
Avatar billede screem_brille Novice
05. januar 2006 - 23:25 #39
tpo hvis du betaler for min certifikering kunne jeg også blive MSCE certifikeret (med lidt læsning) men mon ikke man kan finde en virksomhed som vil betale ford det *G*)
Avatar billede Slettet bruger
05. januar 2006 - 23:28 #40
>screem_brille
Nu var det ikke lige dig jeg citerede.
Har du et svar til det som "noerdar-dilling" spurgte om?
:-)
Avatar billede screem_brille Novice
05. januar 2006 - 23:32 #41
ja lav en overordnet OU, under den oprette en OU med navn test, test 2 osv (men det komemr an på hvad han mener med grupper, er det admins, uathorized users, eller er det brugere i hver sin gruppe) det synes jeg ikek fremgår 100% klart (men nu er jeg også ved at være pænt træt)
Avatar billede Slettet bruger
05. januar 2006 - 23:35 #42
Det står da helt klart: "Jeg ønsker at lave forskellige policies til forskellige grupper"
Din løsning har ikke noget med grupper at gøre.
:-)
Avatar billede screem_brille Novice
05. januar 2006 - 23:39 #43
definer grupper ? der står intet om at de grupper ikke kan være john doe 1 2 3 osv i test  gruppe 1 og jane doe 1 2 3 i test gruppe 2 ? (det er sådan jeg læser det, men indtil spørger præciserer det, venter jeg med flere udtalelser, der er gået politik i mig *G*)
Avatar billede Slettet bruger
05. januar 2006 - 23:49 #44
>screem_brille
Definer grupper, når det er policy'es vi taler om så er det: Security Groups.
Kom med en løsning på det grundlag!
:-)
Avatar billede karser Nybegynder
06. januar 2006 - 09:52 #45
tpo >> Wow... Det er jeg også! ...men det er jo ikke ensbetydende med at vi dermed skal være enige! ;o)
Men hvis du kan finde et skriv fra MS som beskriver at din metode er at anbefale, frem for at dele brugere op i OU'er... Så vil jeg meget gerne se det!

Men du må da give mig ret i at din metode ikke er den nemmeste, hvis man ønsker et overblik over sine policy's og hvilke brugere der får hvilke GPO's!?

...til gengæld vil jeg give dig ret i, at hvis det SKAL løses med "User Groups" - så er din metode den eneste måde det kan gøres... Men det er mere et tegn på uvidenhed fra noerdar-dilling's side, end det er en kokrrekt løsning!

Og hvis nogen andre end du eller noerdar-dilling skal kunne overtage den pågældende infrastruktur på et senere tidspunkt, så er det bedre at lave det "by the book"...
Avatar billede Slettet bruger
06. januar 2006 - 10:44 #46
>karser
Når du formulerer det på den måde, vil jeg give dig ret.
:-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester