GPO: Bestimmte Benutzer sollen Computerrichtlinen ignorieren

Relynapmoc

New Member
Hey zusammen,

ich hab folgende Aufgabenstellung zu lösen:

Auf einem Bestimmen Computer (PC1) soll eine Computerrichtlinie angewendet werden (Alle Wechselmedienklassen: Jeglichen Zugriff verweigern).
Diese Richtlinie soll jedoch NICHT für einen Bestimmten Benutzer greifen.


Wenn ich jetzt über die Sicherheitsfilterung den PC1 angebe greift diese Richtlinie für diesen PC - soweit so gut. Aber halt für ALLE Benutzer.
Dies gilt auch dann, wenn ich unter "Delegation" den Benutzer angebe und ihm das Recht "Gruppenrichtlinie übernehmen" verweigere.

Ebenfalls kommt die GPO zur Anwendung, wenn ich eine neue GPO höherer Priorität (=niederiger Position) erstelle, in der ich die Einstellungen zurücknehme und in der Sicherheitsfilterung nur den entsprechenden Benutzer angebe.


Hat jemand eine Idee, wie ich die gestellte Aufgabenstellung bewältigen kann?

MfG

Relynapmoc
 
Das ganze ist schwierig, da die Computerrichtlinien unabhängig vom Benutzer greifen und angewendet werden, bevor der Benutzer sich anmeldet.
Auch werden Computerrichtlinien nur auf Computerobjekte angewendet und Beutzerrichtlinien nur auf Benutzerobjekte. Das bedeutet, daß du einer OU, die nur Computer enthält, zwar Benutzerrichtlinien zuweisen kannst, diese werden aber nie angewendet (und umgekehrt natürlich ebenfalls).
Das ganze läßt sich aber teilweise mit Hilfe der Loopback-Verarbeitung umgehen. Das findet bespielsweise bei Terminal-Servern Anwendung, bei denen man Usern bei der Anmeldung an diesen Servern spezielle (meist restirktivere) Benutzerrichtlinien verpassen will.
Mußt mal nach der Loopback Verarbeitung googlen, da findest du einiges an Anleitungen.
 
Back
Top