Daniel2606
Lieutenant
- Registriert
- Mai 2011
- Beiträge
- 690
Hallo Leute,
ich bin ziemlich verwirrt.
Die Gruppe Authentifizierte Benutzer enthält ja grundsätzlich sowohl Benutzer als auch Computer.
Wenn ich eine GPO in einer OU xy(enthält computer und benutzer) verknüpfe, die sowohl Computer- als auch Benutzerkonfiguration enthält, werden nur die Benutzer Konfigurationen auch angewendet. Wenn ich dann zusätzlich in der Sicherheitsfilterung die Gruppe
Domänencomputer hinzufüge werden die Computerkonfigurationen auch angewendet.
Wenn ich jetzt in unsere Default Domain Policy schaue sind dort auch Computer und Benutzerkonfigurationen definiert die obwohl unter Sicherheitsfilterung nur Authentifizierte Benutzer steht alle angewendet werden.
In der OU xy sind sowohl Computer als auch User enthalten es kann also nicht daran liegen, dass in der OU keine Computer Objekte liegen.
Ich bin verwirrt und mein ganzes GPO Weltbild steht aufm Kopf. Bisher ging ich nämlich immer davon aus das Authentifizierte Benutzer nur benutzer enthält und ich deshalb auch immer die Domänencomputer Gruppe in den Sicherheitseinstellungen hinterlegen muss damit Computerkonfiguration auch angewendet wird.
Die Default Domain Policy zeigt ja aber das es nicht sein muss und ich habe ja heute beim recherchieren herausgefunden das Authentifizierte benutzer sowohl Benutzer als auch Computer enthält. Warum werden die Computerkonfigurationen aber erst angewendet wenn ich die Domaincomputer Gruppe in der sicherheitfilterung expliziet hinzufüge?
ich bin ziemlich verwirrt.
Die Gruppe Authentifizierte Benutzer enthält ja grundsätzlich sowohl Benutzer als auch Computer.
Wenn ich eine GPO in einer OU xy(enthält computer und benutzer) verknüpfe, die sowohl Computer- als auch Benutzerkonfiguration enthält, werden nur die Benutzer Konfigurationen auch angewendet. Wenn ich dann zusätzlich in der Sicherheitsfilterung die Gruppe
Domänencomputer hinzufüge werden die Computerkonfigurationen auch angewendet.
Wenn ich jetzt in unsere Default Domain Policy schaue sind dort auch Computer und Benutzerkonfigurationen definiert die obwohl unter Sicherheitsfilterung nur Authentifizierte Benutzer steht alle angewendet werden.
In der OU xy sind sowohl Computer als auch User enthalten es kann also nicht daran liegen, dass in der OU keine Computer Objekte liegen.
Ich bin verwirrt und mein ganzes GPO Weltbild steht aufm Kopf. Bisher ging ich nämlich immer davon aus das Authentifizierte Benutzer nur benutzer enthält und ich deshalb auch immer die Domänencomputer Gruppe in den Sicherheitseinstellungen hinterlegen muss damit Computerkonfiguration auch angewendet wird.
Die Default Domain Policy zeigt ja aber das es nicht sein muss und ich habe ja heute beim recherchieren herausgefunden das Authentifizierte benutzer sowohl Benutzer als auch Computer enthält. Warum werden die Computerkonfigurationen aber erst angewendet wenn ich die Domaincomputer Gruppe in der sicherheitfilterung expliziet hinzufüge?