Jeg er ny til Group Policies. Jeg kan ikke få group policien til at virke på mine brugere! Her kommer en beskrivelse af hvad jeg gør galt - jeg har på fornemelsen at det er en lille ting jeg gør galt
Jeg benytter Group Policy Management. Jeg har oprettet en OU i AD.
Jeg åbner GPOM og højreklikker på den OU hvor jeg vil lave restriktioner og vælger create and link a new GPO. Navngiver den. Jeg højreklikker på den jeg lige har lavet og vælger edit. Herefer vælger jeg de funktioner jeg vil enable (eksempel: user management -> administrative templates -> system -> Prevetn acces to the commando Promt (her vælger jeg så enable)). Herefter lukker jeg GPOeditoren ned og vender tilbage til GPOM. Så sætter jeg hak i link enabled og i Enforced. Jeg åbner promten og skriver gpupdate - det samme gør jeg på den arejdsstation jeg bruger som test. Jeg logger af arbejdsstationen og på igen, men jeg kan stadig komme til commandopromten! Hvad pokker gør jeg galt ? Håber I kan hjælpe mig.
lille spørgsmål - er henholdsvis din bruger eller din computer inde i den OU du har lavet. Jeg kan ikke gennemskue om det er i brugerdelen eller computerdelen de ting du har lavet i GPO'en, men hvis det er i brugerdelen, så skal din bruger være i OU'en og hvis tingene ligger i computer delen, så skal din computer være i OU'en
Jeg har oprettet en bruger i AD i en OU. Det er denne OU jeg prøver at føre Policies over. Det gør jeg vel ved at vælger user management i stedet for computer management? Altså når jeg laver min policy. Er det ikke korrekt ?
Det er jo forskellige ting du kan gøre i henholdsvis bruger og computer delen. Men hvis du har lavet tingene i brugerdelen og den bruger du logger på med er i den OU som du har lavet GPO på, så burde det virke umiddelbart. Kan du i GPMC se de settings du har lagt ind på GPO'en, og kan du også se GPO'en i OU strukturen.
Ja, jeg kan godt se ændringerne, men der er få elementer jeg er i tvivl om, blandt andet WMI filter? Jeg har ikke linket til noget WMI flter - jeg aner heller ikke hvad det er. Og jeg går udfra at jeg skal Enforce det hele ? Hmmm kan det have noget at gøre med at jeg kører Roaming profile. De GPO jeg laver kan de ikke virke når jeg kører Roaming Profile?
enforce er til at gennemtvinge din policy i et hirearki med flere policies og bør ikke være nødvendig da du sætter den for det ou som brugeren er i , men derfor bør det jo virke med enforce alligevel. Jeg kan ikke helt gennemskue hvad går galt med din roaming profile og policy - for at fejlfinde så start med at tage gpresult på brugeren i det Ou men den er i roaming? prøv evt. at placere computeren i samme OU - du kan altid flytte den tilbage igen.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.