Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Trenger litt hjelp angående Group Policy


Anbefalte innlegg

Driver og setter opp et nettverk nå, men sliter med og få Group Policy til og funke....Har fulgt flere "bruksanvisninger" jeg har lest på internett, men får det ikke til funke. Noen som vet hvordan jeg skal få det til?

Lenke til kommentar
Videoannonse
Annonse

Har satt det på OU'ene.......f.eks kontrollpanelet, så dem ikke kan endre div ting. Noen forslag til hva jeg bør fjerne, skal være satt opp som en skole, driver og forbereder meg til fagprøven skjønner du :wink:

Lenke til kommentar

har du tatt bort at OU`n arver av domene GPO`n.

 

vist du skal ha en strippet Windows så kan du jo fjerne kontroll panelet helt eller delvis, fjerne kjør. ellers så kan du sette brukerne som begrenset bruker da får du ikke gjort så mye mye administrativt men får brukt maskina fullt ut.

Lenke til kommentar

Sleit lenge med det samme selv, men det løste seg med god hjelp fra noen her på forumet.

 

Et par ting du kan sjekke:

 

Under egenskaper for IP-protokollen - DNS adresse; har du satt opp IP`en til serveren der? (på klientmaskinene)

 

Det samme må gjøres på serveren, altså slik at den peker til seg selv som DNS-server.

 

Sjekk egenskaper for policyen og "security". Der må det ligge en "security group" som inneholder de personene som policyen skal gjelde for. Denne gruppen må ha rettighetene "read" og "apply group policy".

 

 

Dette virket for meg ihvertfall.

Lenke til kommentar

Glenn?

 

Har du satt "Group policy loopback processing mode" til enabled; refresh?

 

Den finner du under Policy->Machine config..Adm.Templatessystemgroup policy

 

Om jeg ikke husker feil.

 

så må du huske å refreshe policyen før den fungerer. Hvis du ikke vet hvordan, så bare restart maskinen. det gjør susen.

 

(Jeg sa jo dette her til Hung for noen dager siden... :roll: )

Lenke til kommentar
Kan ikke si jeg skjønte helt hva du mente med: har du tatt bort at OU`n arver av domene GPO`n.

 

Men takk for det andre, er no sånt jeg tenkte på og gjøre...

 

det er en check box på GP taben til OU`n som det står inherit from parent eller noe slik. det er den jeg tenker på. det er det samme som for permitions til en mappe vet du, den arver rettigheter fra nivået over seg

Lenke til kommentar
Hør på Ogn. Primary DNS må være serveren hvor policy'n ligger.

 

det er jo bare bullshit da, stemmer at du må ha riktig DNS på klientene og korekt satt opp DHCP vist enn bruker det. men det serveren med Grupper brukere og GPO +++++. trenger IKKE og være primær DNS

Lenke til kommentar

Det er jo bare bullshit da, stemmer st du må ha riktig DNS på klientene og korekt satt opp DHCP vist enn bruker det. men det serveren med Grupper brukere og GPO +++++. trenger IKKE og være primær DNS

 

 

Det er riktig. :)

Lenke til kommentar
  • 2 uker senere...

Til scar:

 

Test selv. Sett opp Telenor sin DNS som primær DNS og DC'n eller hva enn det er som sekundær. Minimum så må klientene og serveren ha/kjøre mot en DNS som støtter dynamisk oppdatering av DNS.

DNS kan godt være statisk i hans tilfelle da han sannsynligvis setter opp en DC hvor alt blir kjørt. Setter han da DC som primær DNS er alt såre vel. Jeg er fullstendig klar over at det ikke er ett krav om at serveren som inneholder GPO'n MÅ være primær DNS, men ut ifra hva jeg fikk ut av det han skrev virket det som den riktige løsningen. Går utifra at han ikke satt opp mange servere hvor hver enkelt skulle ta seg av de spesifikke oppgavene. Du må huske å svare etter hva de som spør har og ikke etter hva du sitter med selv.

Hva du roter med når det gjelder blokkering av policy som går i arv hadde vært fint å få en forklaring på, og det hadde vært fint om du vasket munnen din med såpe og vann med det språket du har.

Lenke til kommentar
Kan ikke si jeg skjønte helt hva du mente med: har du tatt bort at OU`n arver av domene GPO`n.

 

Men takk for det andre, er no sånt jeg tenkte på og gjøre...

 

det er en check box på GP taben til OU`n som det står inherit from parent eller noe slik. det er den jeg tenker på. det er det samme som for permitions til en mappe vet du, den arver rettigheter fra nivået over seg

 

Rettigheter arver den ja, men ikke instillinger. OU er mer presist enn domene, derfor vil GPO'en for OU'en overtyre GPO på Domene, med mindre du velg 'No override' på domenenivå.

 

Ellers: husk at Machine_policy gjelder bare for maskinkontoer og user_policy gjelder for Brukerkontoer. Skal du gjøre det enkelt putter du bare maskiner og brukere inn i en OU så klarer du deg med bare en GPO.

Lenke til kommentar

Grunnen til at han sa det, var fordi det kunne virke som om du uttalte deg på generelt grunnlag, hvilket du tydeligvis ikke gjorde.

 

Men da er jo det avklart som en misforståelse. Jeg vet at Han har fått det til å fungere nå, men det hadde vært artig å vite hvordan.

 

Da foreslår jeg en:

 

EOD :woot:

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...