yggi00
Goto Top

Benutzer nur auf bestimmten PCs in Domäne zulassen

Hallo Leute face-smile

Ich bin momentan am tüfteln wie ich einen bzw. zwei, drei bestimmte Benutzer aus meinem AD zur Anmeldung an bestimmten Endgeräten zulasse. Dabei handelt es sich um circa 60 Endgeräte an denen sich der besagte Nutzer anmelden darf.
Lösungen wie die Hinterlegung der besagten PCs im Konto des Benutzers habe ich bereits versucht, sprengt aber den Rahmen des dort möglichen - ich meine das maximal 30 Einträge dort nur möglich sind.
Die andere Lösung auf die ich gestoßen bin war durch die GPOs lokal auf den Endgeräten. Dies wäre ein probates Mittel, jedoch müssten dazu über 60 PCs angefasst werden um an jedem diese Einstellungen vorzunehmen. Daher suche ich nach einer etwas "bequemeren" Lösung.
Die Systeme laufen alle mit Windows 10 - 1903.

Vielleicht hat jemand von euch dafür eine Idee.

Content-Key: 507240

Url: https://administrator.de/contentid/507240

Printed on: April 20, 2024 at 14:04 o'clock

Member: emeriks
emeriks Oct 22, 2019 updated at 07:35:22 (UTC)
Goto Top
Hi,
GPO geht auch von zentral.
Es gibt eine "Lokale Sicherheitsrichlinie\Benutzerrechte\Lokal Anmelden erlauben" (oder so ähnlich), welche man per GPO verteilen kann. Dort kann man Gruppen oder Benutzer angeben, welche sich lokal anmelden dürfen.
Beachte: Diese Einstellung ist nicht additiv! D.h. die von Dir genannten werden nicht bloß hinzugefügt sondern die gesamte Liste ausgetauscht. Du musst dann aklso wirklich alle angeben, wie z.B. auch die lokalen Administratoren.

E.
Member: Penny.Cilin
Penny.Cilin Oct 22, 2019 at 07:37:47 (UTC)
Goto Top
Moin,


Zitat von @yggi00:
Die andere Lösung auf die ich gestoßen bin war durch die GPOs lokal auf den Endgeräten. Dies wäre ein probates Mittel, jedoch müssten dazu über 60 PCs angefasst werden um an jedem diese Einstellungen vorzunehmen. Daher suche ich nach einer etwas "bequemeren" Lösung.
Die Systeme laufen alle mit Windows 10 - 1903.
Wieso? Erstelle zentral die GPOs und die nötigen OUs. Das machst Du einmal. Dann füge die PCs den entsprechenden OUs hinzu.
Alternative kannst Du auch die GPOs und OUs auf Benutzerebene erstellen.
Wo ist das Problem?

Vielleicht hat jemand von euch dafür eine Idee.

Gruss Penny.
Member: mayho33
mayho33 Oct 23, 2019 updated at 12:39:21 (UTC)
Goto Top
Das kannst du ähnlich machen wie man es für eine Local-Adminstrators-Group machen würde: https://social.technet.microsoft.com/wiki/contents/articles/7833.how-to- ...

Alle Rechner die diese GPO erhalten und alle User die in dieser Gruppe eingetragen sind haben Access. Eventuell brauchst du dann aber mehrere Gruppen in denen du die Clients einträgt wo andere als die Standard-Config notwendig sind.

Könnte etwas holprig werden.

Andererseits erscheint mit der Post von @Penny.Cilin sinnvoller