anoniem Geplaatst: 30 augustus 2002 Delen Geplaatst: 30 augustus 2002 hoi, Ik heb n probleem met group policies toekennen voor een bepaalde groep in een OU in een active directory omgeving. Ik wil de groep "Managment", die in de OU Global groups zit, bv het configuratie scherm niet laten weergeven wanneer zij inloggen. Op een of andere manier lukt het niet om die policies door te laten voeren. Ik heb gekeken naar policies die die OU policy overrulen die ik heb gemaakt. Het lukt mij wel om per workstation die policy te laten doorvoeren en ook per domein, maar dit is niet de opzet van group policies. De opzet is om resticties etc te geven voor een bepaalde group in een OU. Ik weet dat je geen policy toe kan kennen aan een groep, maar wel aan een OU. Weet iemand het antwoord op mijn probleem zodat ik alleen de groep "Managment"een restictie kan geven in het domein, maar niet de ander groepen in het domein? Quote Link naar reactie
anoniem Geplaatst: 30 augustus 2002 Auteur Delen Geplaatst: 30 augustus 2002 Waarom zet je niet de gebruikers van de groep "management" in een OU "management"? Dan kun je namelijk op deze OU een group policy toepassen. Quote Link naar reactie
anoniem Geplaatst: 30 augustus 2002 Auteur Delen Geplaatst: 30 augustus 2002 Dat snap ik, maar volgens microsoft zou je n groep in een OU die restricties ook kunnen geven. Als je groupm policies wil geven aan een groep kan dat alleen via een OU. Dus als ik de OU "Managment level1" heb met daarin de groep "Managment" met zijn users, zoun ik restricties kunnen toepassen op alleen de groep "Managment". En dat lukt dus niet. Quote Link naar reactie
anoniem Geplaatst: 30 augustus 2002 Auteur Delen Geplaatst: 30 augustus 2002 Je hebt gelijk. Ik heb even een groep test aangemaakt en in een OU test gezet. Ik heb mezelf lid gemaakt van de groep test en op de OU test group policy toegepast met "disable control panel" op enable. Ik kan na opnieuw ingelogd te zijn gewoon nog in mijn control panel. Vreemd. Ik ga even uitzoeken hoe dt kan. Je hoort nog van me (of ik van degene die de oplossing als eerste weet). Quote Link naar reactie
anoniem Geplaatst: 31 augustus 2002 Auteur Delen Geplaatst: 31 augustus 2002 uhuh cream, ik ben er ook naar op zoek, dit was tevens een tesje Quote Link naar reactie
anoniem Geplaatst: 31 augustus 2002 Auteur Delen Geplaatst: 31 augustus 2002 Waneer je die resticties geeft, kan het enkele minuten duren voordat ze worden toegekend. Na een reboot worden normaal gesproken de policies applyed. Misschien bug van mickeysoft?....Lijkt me stug omdat het in alle boeken toch vrij uitgebreid in terug komt en zeker bij active directory. Quote Link naar reactie
anoniem Geplaatst: 1 september 2002 Auteur Delen Geplaatst: 1 september 2002 Heb je de DNS instellingen al eens gecontroleerd ? Als deze niet goed zijn werken ze ook niet. Hierdoor kon ik ook geen policies uitdelen. Wat voor besturingssysteem gebruikt de groep managment ? Quote Link naar reactie
anoniem Geplaatst: 2 september 2002 Auteur Delen Geplaatst: 2 september 2002 DNS instellingen zijn volgens mij goed. Ze kunnen elkaar zien en met elkaar communiceren. Als de DNS instellingen niet juist waren, gaat dat ook niet. Maar ik zal het zometeen eens uitproberen om een dns server aan te maken en dan nogmaals die policies te testen. Op 2 workstations heb ik win2000 draaien en op 1 workstation win 2000 server. Volgens mij kan active directory alleen maar worden toegepast op de win 2000 familie en niet op bv win 98!? Quote Link naar reactie
anoniem Geplaatst: 9 september 2002 Auteur Delen Geplaatst: 9 september 2002 Heb hetzelfde probleem: Server met OU's voor oa. teamleden en groepen (van school). Ongeacht de policies die ik op de server instel kan iedereen, dus ook de kinderen nog steeds alles lekker instellen. Als ik echter op een client controleer wat er allemaal in de logboeken staat, blijkt dat de DNS server problemen geeft. Nauwkeuriger gezegd krijgen wij de 1722 foutmelding. M.a.w. de DNS server negeert de naam van de computer (?!) mijn grootste probleem is dat ik niet zo vrij ben om een DNS server aan te maken o.i.d., want ik zit ook vast aan een ISP provider die dat soort zaken graag dichtgetimmerd wil hebben! V.w.b. de doorgeef tijd van de policies: Die kun je instellen. Het vreemde is dat ik inmiddels ook al gehoord heb dat andere scholen inmiddels ZEN gebruiken om dit soort praktijken tegen te gaan!! Daar hebben we toch W2k toch niet voor aangeschaft! Volgens mij een bug, want als ik de boeken volg staat er dat het werkt, maar werkt het dus lekker niet! Thor2002 Quote Link naar reactie
anoniem Geplaatst: 9 september 2002 Auteur Delen Geplaatst: 9 september 2002 Ben er momenteel ook mee bezig. Win2000 server en 2 XP Pro machines. Werkt wel. Je kunt policies geven op de PC of op de Users. Dat is wel een verschil. Quote Link naar reactie
anoniem Geplaatst: 9 september 2002 Auteur Delen Geplaatst: 9 september 2002 Ik heb het van de week gevonden....eindelijk :lol: Waar je de group policies van naam kan veranderen, staat een blokje met proporties. Deze aanvinken. De groep met zijn users toevoegen. Deze applyen dat op hen de policie word toegekend. Alleen zij mogen aangevinkt staan om de groep policies toe te passen en de rest uit. Na dit getest te hebben , bleek het dus wel degelijk te werken. Nix met dns, daar hoefde ik niks mee te doen. Het blijkt dus wel te werken die group polocies!!!! :D :D :D Quote Link naar reactie
Aanbevolen berichten
Om een reactie te plaatsen, moet je eerst inloggen