05. januar 2006 - 20:26Der er
45 kommentarer og 1 løsning
Group Policies til forskellige Grupper
Jeg ønsker at lave forskellige policies til forskellige grupper på min windows 2003 server. F.eks. har jeg test gruppen og test2 gruppen. Disse 2 grupper skal have forskellige gruop policies. Hvordan tilføjer man de forskellige group polies til forskllige brugergrupper.
exchange bruges til mail og kalender (hvis du sprøg mig) men ja, men ikke nok til jeg kan lære fra mig (endnu)
Synes godt om
Slettet bruger
05. januar 2006 - 21:09#19
Opret din GPO på domain nivau Marker den aktuelle GPO Klik på knappen Properties Vælg fanebladet Security Marker Auhenticated Users >Fjern kakket i Apply Group Policy Klik Add >Tilføj den gruppe du ønsker skal være omfattet af GPO'en Sæt hak i Apply Group Policy Nu er GPO'en kun gældende for den gruppe du har angivet
Det er er ikke altid smart at lave GPO på en OU. Du har en OU for alle i Århus og en OU for alle i Nykøbing F. I begge OU'er er der en Høvding og 37 Indianere. Hvis du ønsker en GPO for alle Høvdinge, og en anden for alle Indianere, er ovenstående løsning nok den bedste.
ja ok, men du kan sagtens lave GPOér på OU niveau selvom der både er er indianere og høvsinger og hvad su ellers kan finde af folk *GG*
Synes godt om
Slettet bruger
05. januar 2006 - 21:19#23
Ja.. Men fjerner du ikke hakket i Apply Group Policy for Auhenticated Users, gælder den for alle i OU'en. Spørgsmålet gik også på: "Jeg ønsker at lave forskellige policies til forskellige grupper" :-)
screem >> Jeps... så det godt, men synes lige det skulle understreges! ;o)
tpo >> Jeg kan godt se det smarte i din metode... MEN!! Hvis det skal gå helt efter bogen, og det vil jeg anbefale for "novicer" som noerdar-dilling... Så er det bestem ikke "the microsoft way" du beskriver!
Rent administrativt vil din løsning være meget tung... Det er mere besværligt at få overblik over hvor ens GPO'er er gældende og hvilke GPO'er der rammer de enkelte brugere.
noerdar-dilling >> Jeg anbefaler klart at bruge opdeling med OU. Det er "den rigtige" måde at gøre det på!
karser,det jeg mente var man laver en OU somer overordnet for stort set alle brugere, snakker IKKE om GPO på domain level (medmindre det skal gælde ALLE)
Pointen var bare at jeg ville afvise tpo's forslag! *ggg*
Synes godt om
Slettet bruger
05. januar 2006 - 23:22#38
Jeg kan ikke se at der er andre der er kommet med en løsning på spørgsmålet: "Jeg ønsker at lave forskellige policies til forskellige grupper". Når den kommer, vil jeg selvfølge overveje om min løsning er at anbefale.
"Så er det bestem ikke "the microsoft way" du beskriver!". Jeg er MCSE certificeret, hvad er du?
tpo hvis du betaler for min certifikering kunne jeg også blive MSCE certifikeret (med lidt læsning) men mon ikke man kan finde en virksomhed som vil betale ford det *G*)
Synes godt om
Slettet bruger
05. januar 2006 - 23:28#40
>screem_brille Nu var det ikke lige dig jeg citerede. Har du et svar til det som "noerdar-dilling" spurgte om? :-)
ja lav en overordnet OU, under den oprette en OU med navn test, test 2 osv (men det komemr an på hvad han mener med grupper, er det admins, uathorized users, eller er det brugere i hver sin gruppe) det synes jeg ikek fremgår 100% klart (men nu er jeg også ved at være pænt træt)
Synes godt om
Slettet bruger
05. januar 2006 - 23:35#42
Det står da helt klart: "Jeg ønsker at lave forskellige policies til forskellige grupper" Din løsning har ikke noget med grupper at gøre. :-)
definer grupper ? der står intet om at de grupper ikke kan være john doe 1 2 3 osv i test gruppe 1 og jane doe 1 2 3 i test gruppe 2 ? (det er sådan jeg læser det, men indtil spørger præciserer det, venter jeg med flere udtalelser, der er gået politik i mig *G*)
Synes godt om
Slettet bruger
05. januar 2006 - 23:49#44
>screem_brille Definer grupper, når det er policy'es vi taler om så er det: Security Groups. Kom med en løsning på det grundlag! :-)
tpo >> Wow... Det er jeg også! ...men det er jo ikke ensbetydende med at vi dermed skal være enige! ;o) Men hvis du kan finde et skriv fra MS som beskriver at din metode er at anbefale, frem for at dele brugere op i OU'er... Så vil jeg meget gerne se det!
Men du må da give mig ret i at din metode ikke er den nemmeste, hvis man ønsker et overblik over sine policy's og hvilke brugere der får hvilke GPO's!?
...til gengæld vil jeg give dig ret i, at hvis det SKAL løses med "User Groups" - så er din metode den eneste måde det kan gøres... Men det er mere et tegn på uvidenhed fra noerdar-dilling's side, end det er en kokrrekt løsning!
Og hvis nogen andre end du eller noerdar-dilling skal kunne overtage den pågældende infrastruktur på et senere tidspunkt, så er det bedre at lave det "by the book"...
Synes godt om
Slettet bruger
06. januar 2006 - 10:44#46
>karser Når du formulerer det på den måde, vil jeg give dig ret. :-)
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.