Wer kennt sich mit AD und Gruppenrichtlinien aus - und kann mir helfen?

  • Ich habe nächste Woche eine Prüfung in der es u.a. auch um AD und Gruppenrichtlinien geht. Jetzt hänge ich allerdings in eine Übungsaufgabe fest. Server ist ein 2008R2, AD und DNS bereits installiert. Ich komme nur mit der Gruppenmodelierung gerade nicht weiter. Dem, der mir helfen möchte schicke ich ein Foto der Aufgabe, leider habe ich keinen Scanner zur Verfügung.


  • Ich habe nächste Woche eine Prüfung in der es u.a. auch um AD und Gruppenrichtlinien geht. Jetzt hänge ich allerdings in eine Übungsaufgabe fest. Server ist ein 2008R2, AD und DNS bereits installiert. Ich komme nur mit der Gruppenmodelierung gerade nicht weiter. Dem, der mir helfen möchte schicke ich ein Foto der Aufgabe, leider habe ich keinen Scanner zur Verfügung.

    Jo schick mal n Foto, Ich bezweifel zwar, dass Ich dir helfen kann, aber man kanns ja mal versuchen.

    Meine Beiträge stehen unter der MIT-Lizenz :)


    externe HDD am Router? Klar ich tausch mein Auto gegen nen Tretroller mit Bremsklotz.

  • Die Aufgaben von gestern sind leider schon besudelt. Kollege hat mir seine heute morgen gegeben weil er vergessen hat für mich eine mitzunehmen. Mir gehts im Kern nur um das was rot markiert ist, aber um das ganze nachzuvollziehen zu können habe ich doch die ganze Aufgabe mal angehängt.


  • Die Aufgaben von gestern sind leider schon besudelt. Kollege hat mir seine heute morgen gegeben weil er vergessen hat für mich eine mitzunehmen. Mir gehts im Kern nur um das was rot markiert ist, aber um das ganze nachzuvollziehen zu können habe ich doch die ganze Aufgabe mal angehängt.

    Meinst du die Kennwortänderung?

    Meine Beiträge stehen unter der MIT-Lizenz :)


    externe HDD am Router? Klar ich tausch mein Auto gegen nen Tretroller mit Bremsklotz.

  • Meinst du die Kennwortänderung?

    Nein, die meine ich nicht. Ich versuche gerade die zweite Seite hochzuladen, bekomme aber nu 413 zurück. Muß es erst mal kleiner machen.

    So jetzt, die zweite Seite - im rot markierten Bereich:

    Der Inhalt kann nicht angezeigt werden, da er nicht mehr verfügbar ist.

    Hey, Danke Jungs :D

  • Mir ist gerade nicht ganz klar, wie ich die ganzen Gruppen aufbauen soll und wie die Rechte entsprechend verteilt werden. Zweites markiertes ist mir total unklar, wie die beiden OU 'lokale Adminrechte' erhalten sollen. Da erstelle ich eine Richtlinie in der Gruppenrichtlinienverwaltung und verknüpfe diese mit den beiden Standorten (jeweils OU), oder? Wie konfiguriere ich die Richtlinie allerdings?

  • Wenn ich die Aufgabe richtig interpretiere musst Du:

    - dafür sorgen, dass nur User in der Gruppe Helpdesk und in der Gruppe Administratoren Computer in die Domäne aufnehmen können
    - dafür sorgen, dass per GPO die User der Gruppe Helpdesk nur lokale Admins auf Computern werden, die in den OUs, welche die Standorte abbilden sollen

    Die GPO kannst Du anhand der OUs filtern, sodass diese nur auf den pcs angewendet wird, die in diesen OUs sitzen.

    Der Erste Punkt lässt sich über den Punkt (ich habe jetzt den genauen Namen nicht vor Augen) Verwaltet von oder ähnliches einstellen, welches man über das Kontextmenü der jeweiligen OU aufrufen kannst. Da kann man Benutzer, Computer oder Gruppen bestimmte Rechte zuweisen - so auch wer Computer in die Domäne einbinden kann.

    Rechenknecht - AMD Ryzen 7 3700x, 64GB DDR4, Gigabyte RTX 2070 Super, Win 10 Pro

  • Eine Problemlösung an sich gibt es nicht. Mir ist nur klar geworden über welche Gruppen (lokale und globale) ich die Rechte entsprechend verteile, die gegebenen Benutzer darin aufnehme (zusammenfasse) und die Ordner dann mit den enstprechenden Gruppen versehe. Mir war einfach nicht klar wie ich die Strukturen erstellen soll, im Prinzip bin ich hingegangen und habe lokale Gruppen erstellt für die jeweiligen Abteilungen - z.B. L-0001 (Verwaltung - Vollzugriff), L-0002 (Verwaltung Lesezugriff), etc... das dann auch für die restlichen Abteilungen, den Geschäftsführer und Helpdesk.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!