florian961988
Goto Top

Gruppenrichtlinie für einen PC deaktivieren

Hallo,
kleines Problem und immoment finde ich dazu keine Lösung oder mir fällt nicht ein, wie ich es suche soll face-sad

Wir haben einen PC WINDOWS 7 PRo 64 BIt der ist in der Domäne, warum gerade der darin ist, ist eine gute frage!

die Benutzer die drauf arbeiten, sind alle lokale Benutzer, keine Domänen Benutzer und das muss aufgrund eines bestimmten Programmes bleiben, die lokalen benutzer loggen sich mit einem Scanner per RDP auf den PC und brauchen kein Passwort eingeben!

Leider kann ich den PC nicht aus der Domäne nehmen, wegen einem neustart und den damit verbunden Problem, dass dann hier einige rumstehen und man mich gewarnt hat das ding durchzustarten!

Jetzt haben wir Richtlinien wegen Kennworteinstellungen und da in allen GPOs die Authentifzierten Benutzer drin, ist es möglich diesen PC aus der Richtlinie auszuklinken?

Content-Key: 389585

Url: https://administrator.de/contentid/389585

Printed on: April 20, 2024 at 07:04 o'clock

Member: Spirit-of-Eli
Spirit-of-Eli Oct 16, 2018 updated at 10:31:10 (UTC)
Goto Top
Moin,

verschieben den in eine andere unter OU und brich die Vererbung auf.

Dann fügst du relevante GPOs dort hinzu.

Oder eben eine eigene Kategorie.

Gruß
Spirit
Member: emeriks
emeriks Oct 16, 2018 at 10:40:47 (UTC)
Goto Top
Hi,
man müsste jetzt wissen, mit welcher GPO das verteilt wird.
Dann den Admin fragen, der diese GPO verwaltet und den betreffenden PC ausschließen lassen. Der GPO-Admin sollte das schon wissen.

E.
Member: Xerebus
Xerebus Oct 16, 2018 at 10:49:37 (UTC)
Goto Top
Keine Neustarts? face-smile
Sorry aber hier ist doch schon das Problem.
Member: Florian961988
Florian961988 Oct 16, 2018 at 10:51:55 (UTC)
Goto Top
es ist die dafault domain policy
Member: Florian961988
Florian961988 Oct 16, 2018 at 10:52:31 (UTC)
Goto Top
ach ja neustart ist überspitzt
ich werde den wohl neustarten müssen
wegen updates
Member: Spirit-of-Eli
Spirit-of-Eli Oct 16, 2018 at 10:57:53 (UTC)
Goto Top
In der Default Policy fummelt man niemals herum!!
Member: Florian961988
Florian961988 Oct 16, 2018 at 11:05:27 (UTC)
Goto Top
genau so sehe ich das auch
und die Vererbung aufbrechen, ist so eine Sache, denn da hängt echt viel dran

ich werde den PC aus der DOMÄNE heben und fettig
Member: emeriks
emeriks Oct 16, 2018 at 11:09:46 (UTC)
Goto Top
Zitat von @Spirit-of-Eli:
In der Default Policy fummelt man niemals herum!!
Sorry, aber das ist Quatsch! Das kann man so pauschal gar nicht sagen. z.B. die klasssichen Kennwortrichtlinien kann man nur in dieser GPO ändern, bzw. nur von dieser werden sie übernommen.

Man könnte jetzt dem PC verweigern diese GPO anzuwenden. Aber das ist bei dieser speziellen GPO vollkommen nonsens.
Ich würde die Kennwortrichtlinie aus dieser GPO entfernen und statt dessen gezielte PSO erstellen.

z.B. hier Step-by-Step: Enabling and Using Fine-Grained Password Policies in AD beschrieben
oder hier Fine-Grained Password Policy in Active Directory
Member: Th0mKa
Th0mKa Oct 16, 2018 at 11:13:37 (UTC)
Goto Top
Zitat von @Florian961988:

und die Vererbung aufbrechen, ist so eine Sache, denn da hängt echt viel dran
Warum hängt da viel dran? Wenn du ihn aus der Domäne nimmst wirken die GPOs ja auch nicht mehr, ergo kannst du auch eine OU anlegen und die Vererbung aufbrechen. Hat dann ja noch den Vorteil das der PC trotzdem in der Domäne.

/Thomas
Member: Spirit-of-Eli
Spirit-of-Eli Oct 16, 2018 at 11:18:42 (UTC)
Goto Top
Zitat von @emeriks:

Zitat von @Spirit-of-Eli:
In der Default Policy fummelt man niemals herum!!
Sorry, aber das ist Quatsch! Das kann man so pauschal gar nicht sagen. z.B. die klasssichen Kennwortrichtlinien kann man nur in dieser GPO ändern, bzw. nur von dieser werden sie übernommen.

Man könnte jetzt dem PC verweigern diese GPO anzuwenden. Aber das ist bei dieser speziellen GPO vollkommen nonsens.
Ich würde die Kennwortrichtlinie aus dieser GPO entfernen und statt dessen gezielte PSO erstellen.

z.B. hier Step-by-Step: Enabling and Using Fine-Grained Password Policies in AD beschrieben
oder hier Fine-Grained Password Policy in Active Directory

Das ist auch nicht richtig.
Die Kennwort Richtlinie lässt sich separieren wenn die Konfiguration aus der DefaultPolicy herausgenommen wird.
Oder man lässt die neue Richtlinie erzwingen.

Das was ich sagen will ist, wenn man nicht weiß was man tut ist es besser die Finger von dieser Policy zu lassen.
Member: Florian961988
Florian961988 Oct 16, 2018 at 11:55:56 (UTC)
Goto Top
naja

so weit ich das hier als frischer admin mit noch allen infos ist der rechner ein relikt aus anno tuk und wird für die scanner genutzt, ich nehme den aus der ad raus und fettig!
Member: Florian961988
Florian961988 Oct 16, 2018 at 12:00:20 (UTC)
Goto Top
Zitat von @Spirit-of-Eli:

Zitat von @emeriks:

Zitat von @Spirit-of-Eli:
In der Default Policy fummelt man niemals herum!!
Sorry, aber das ist Quatsch! Das kann man so pauschal gar nicht sagen. z.B. die klasssichen Kennwortrichtlinien kann man nur in dieser GPO ändern, bzw. nur von dieser werden sie übernommen.

Man könnte jetzt dem PC verweigern diese GPO anzuwenden. Aber das ist bei dieser speziellen GPO vollkommen nonsens.
Ich würde die Kennwortrichtlinie aus dieser GPO entfernen und statt dessen gezielte PSO erstellen.

z.B. hier Step-by-Step: Enabling and Using Fine-Grained Password Policies in AD beschrieben
oder hier Fine-Grained Password Policy in Active Directory

Das ist auch nicht richtig.
Die Kennwort Richtlinie lässt sich separieren wenn die Konfiguration aus der DefaultPolicy herausgenommen wird.
Oder man lässt die neue Richtlinie erzwingen.

Das was ich sagen will ist, wenn man nicht weiß was man tut ist es besser die Finger von dieser Policy zu lassen.

Ich weiß was ich tue und ich will dir nicht zu nahe treten, aber es war nee frage ich lege auch immer die Kennwortrichtlinien seperate an, aber wenn man 2 wochen da ist in einer Firma sollte man nicht in allen Wespennestern rum stochern.

Ich gebe euch recht normalerweise, nimmt man ode rmacht man eigene GPOs aber, würdet ihr nach zwei wochen schon alles auf den kopf drehen?
Member: Archeon
Archeon Oct 16, 2018 at 12:11:11 (UTC)
Goto Top
Mahlzeit
Zitat von @Florian961988:
Ich gebe euch recht normalerweise, nimmt man ode rmacht man eigene GPOs aber, würdet ihr nach zwei wochen schon alles auf den kopf drehen?
Wenn es sinnvoll ist und zukünftig Fehler und Probleme vermeidet und vielleicht noch die Produktivität steigert, dann auf jeden Fall, ja.
Member: Florian961988
Florian961988 Oct 16, 2018 at 12:14:23 (UTC)
Goto Top
Zitat von @Archeon:

Mahlzeit
Zitat von @Florian961988:
Ich gebe euch recht normalerweise, nimmt man ode rmacht man eigene GPOs aber, würdet ihr nach zwei wochen schon alles auf den kopf drehen?
Wenn es sinnvoll ist und zukünftig Fehler und Probleme vermeidet und vielleicht noch die Produktivität steigert, dann auf jeden Fall, ja.


Aber langsam ich habe die Wespennester in 2 Wochen schon zwei mal getroffen