Windows Server 2008 R2 Sicherheitsfilterung wird nicht durchgesetzt :(

drmiu

Cadet 4th Year
Registriert
Juni 2011
Beiträge
126
Hallo Leute :)

ich komme echt nicht mehr weiter, hoffentlich kann mir einer von euch helfen...

Und zwar haben wir drei neue Drucker bekommen, welche via Printserver eingebunden werden sollen.

Ziel:
Es gibt Drucker A, B und C und zwei Sicherheitsgruppen "Alle" und "Raum" mit jeweils unterschiedlichen Benutzern.
In die Sicherheitsgruppe "Alle" kommen Drucker A, B und C - In die Sicherheitsgruppe "Raum" kommen Drucker A und B.
Nur diese Benutzer sollen die Möglichkeit haben, Zeugs auf dem Drucker zu drucken und ihn auch gemappt bekommen, via GPO.

Umsetzung:
Also Drucker aufgestellt, Konfiguriert, im Druckserver angelegt und getestet.
Sicherheitsgruppen in der AD unter OU "Gruppen" angelegt und die Benutzer aus OU "Mitarbeiter" dort reingenommen.
Das Recht "Jeder darf Drucken" in den Sicherheitsattributen der Druckerobjekte rausgeworfen und die Sicherheitsgruppen "Alle" und "Raum" entsprechend zugeordnet.
Danach dann zwei GPO's angelegt und in der OU "Mitarbeiter" verknüpft. Druckerobjekte im Druckserver pro Benutzer den GPO's hinzugefügt und getestet - alles geht :)
Jetzt nur noch als letztes die Sicherheitsfilterung direkt in den GPO's hinzufügen, sowie die "Authentifizierten Benutzer" rausschmeißen und alles sollte funktionieren...

Fehlanzeige! Die Benutzer bekommen die Drucker nicht gemappt und auch (nachgeschaut in GPRESULT) nicht die GPO's zugeordnet.
Aus Testzwecken habe ich auch mal nur einen Benutzer in die Sicherheitsfilterung eingefügt - bringt leider auch nichts.
Gpupdate und Neustarts habe ich schon versucht, keine Besserung. Eventanzeige bis auf DCOM-Fehler auch absolut nichts zu finden.

Irgendwas habe ich da wohl übersehen oder falsch verstanden, hat jemand einen Plan?

Gruß :)
 
Sollte man nicht eigentlich die GPOs den OUs zuweisen und nicht über die Sicherheitsfilterung ?
 
Oh Wow, danke Microsoft :/
Und wie ich sehe hätte ich das auch selbst finden können... Hatte nur keinen Kopf mehr für irgendwas heute. Probiere ich gleich morgen mal aus, Dankeschön :)

Ja, habe ich ja, nur sind halt die Benutzer in den gleichen Containern und so sehr wollte ich das nun nicht hierarchisch trennen, ist in meinen Augen etwas unsauber, auch da die Mitgliedschaften in den Gruppen eher Raummäßig voneinander, nicht abteilungsmäßig voneinander getrennt sind, daher die denke mit den Rechten.
 
Zuletzt bearbeitet:
Hat funktioniert, Dankeschön :)

TheCadillacMan schrieb:
Item level targeting ist in diesem Fall meiner Meinung nach die bessere Methode.
Damit hast du nur eine GPO, die die Drucker gemäß der Gruppe mappt. Das ist einfacher, schneller und mittlerweile der de-facto Standard.

Könnte ich auch machen, wenn es gehen würde :/ Der Druckserver trägt die GPO nur leider in einen Eintrag ein, bei dem ich da nichts machen kann :(
Sicher könnte ich die Drucker über die Systemsteuerungseinstellungen in der GPO Steuern, allerdings habe ich mir der Methode, die Drucker von Druckserver in die GPO eintragen zu lassen bisher extrem gute Erfahrungen gemacht :)
 
Zurück
Oben