Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Servers

Group policies

Anoniem
None
11 antwoorden
  • hoi,

    Ik heb n probleem met group policies toekennen voor een bepaalde groep in een OU in een active directory omgeving.

    Ik wil de groep "Managment", die in de OU Global groups zit, bv het configuratie scherm niet laten weergeven wanneer zij inloggen.
    Op een of andere manier lukt het niet om die policies door te laten voeren. Ik heb gekeken naar policies die die OU policy overrulen die ik heb gemaakt.

    Het lukt mij wel om per workstation die policy te laten doorvoeren en ook per domein, maar dit is niet de opzet van group policies.

    De opzet is om resticties etc te geven voor een bepaalde group in een OU.

    Ik weet dat je geen policy toe kan kennen aan een groep, maar wel aan een OU.

    Weet iemand het antwoord op mijn probleem zodat ik alleen de groep "Managment"een restictie kan geven in het domein, maar niet de ander groepen in het domein?
  • Waarom zet je niet de gebruikers van de groep "management" in een OU "management"? Dan kun je namelijk op deze OU een group policy toepassen.
  • Dat snap ik, maar volgens microsoft zou je n groep in een OU die restricties ook kunnen geven.

    Als je groupm policies wil geven aan een groep kan dat alleen via een OU.
    Dus als ik de OU "Managment level1" heb met daarin de groep "Managment" met zijn users, zoun ik restricties kunnen toepassen op alleen de groep "Managment". En dat lukt dus niet.
  • Je hebt gelijk. Ik heb even een groep test aangemaakt en in een OU test gezet. Ik heb mezelf lid gemaakt van de groep test en op de OU test group policy toegepast met "disable control panel" op enable. Ik kan na opnieuw ingelogd te zijn gewoon nog in mijn control panel. Vreemd. Ik ga even uitzoeken hoe dt kan. Je hoort nog van me (of ik van degene die de oplossing als eerste weet).
  • uhuh cream, ik ben er ook naar op zoek, dit was tevens een tesje
  • Waneer je die resticties geeft, kan het enkele minuten duren voordat ze worden toegekend. Na een reboot worden normaal gesproken de policies applyed.

    Misschien bug van mickeysoft?….Lijkt me stug omdat het in alle boeken toch vrij uitgebreid in terug komt en zeker bij active directory.
  • Heb je de DNS instellingen al eens gecontroleerd ?
    Als deze niet goed zijn werken ze ook niet. Hierdoor kon ik ook geen policies uitdelen.

    Wat voor besturingssysteem gebruikt de groep managment ?
  • DNS instellingen zijn volgens mij goed. Ze kunnen elkaar zien en met elkaar communiceren. Als de DNS instellingen niet juist waren, gaat dat ook niet.

    Maar ik zal het zometeen eens uitproberen om een dns server aan te maken en dan nogmaals die policies te testen.

    Op 2 workstations heb ik win2000 draaien en op 1 workstation win 2000 server. Volgens mij kan active directory alleen maar worden toegepast op de win 2000 familie en niet op bv win 98!?
  • Heb hetzelfde probleem:
    Server met OU's voor oa. teamleden en groepen (van school). Ongeacht de policies die ik op de server instel kan iedereen, dus ook de kinderen nog steeds alles lekker instellen.
    Als ik echter op een client controleer wat er allemaal in de logboeken staat, blijkt dat de DNS server problemen geeft. Nauwkeuriger gezegd krijgen wij de 1722 foutmelding. M.a.w. de DNS server negeert de naam van de computer (?!)
    mijn grootste probleem is dat ik niet zo vrij ben om een DNS server aan te maken o.i.d., want ik zit ook vast aan een ISP provider die dat soort zaken graag dichtgetimmerd wil hebben!
    V.w.b. de doorgeef tijd van de policies: Die kun je instellen.
    Het vreemde is dat ik inmiddels ook al gehoord heb dat andere scholen inmiddels ZEN gebruiken om dit soort praktijken tegen te gaan!! Daar hebben we toch W2k toch niet voor aangeschaft! Volgens mij een bug, want als ik de boeken volg staat er dat het werkt, maar werkt het dus lekker niet!

    Thor2002
  • Ben er momenteel ook mee bezig. Win2000 server en 2 XP Pro machines. Werkt wel. Je kunt policies geven op de PC of op de Users. Dat is wel een verschil.
  • Ik heb het van de week gevonden….eindelijk :lol:

    Waar je de group policies van naam kan veranderen, staat een blokje met proporties. Deze aanvinken. De groep met zijn users toevoegen. Deze applyen dat op hen de policie word toegekend. Alleen zij mogen aangevinkt staan om de groep policies toe te passen en de rest uit.

    Na dit getest te hebben , bleek het dus wel degelijk te werken. Nix met dns, daar hoefde ik niks mee te doen.

    Het blijkt dus wel te werken die group polocies!!!! :D :D :D

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.