none
Festlegen zugelassener Anmeldearbeitsstationen mit Wildcard festlegen RRS feed

  • Frage

  • Festlegen zugelassener Anmeldearbeitsstationen mit Wildcard festlegen

    Hallo,

    kann man bei der obigen Funktion auch Wildcards für die Rechner festlegen ?

    Das wäre echt super da ich dann ganz einfach den Zugriff auf die Rechner einer Abteilung festlegen kann. Alles ohne GPO ;-=

    mfg

    Egbert


    Mein Rechner : Dell 7010 i7-3770 16Gb SSD Samsung 840 pro 256Gb NVIDIA quadro 4000 + quadro K600 Meine Server Supermicro 3x2E5620 48GB/ 1x2E5520 48GB; 1x2E5420 32GB/ 1x2E5-2630V3 128GB/ 1x2E5-2680v2 256GB 2x Grid K1 Platten direkt im Server kein SAN Switche DELL 6248 2x mit je 2x10GBIT im STACK DLINK für die APC Datensicherung VEEAM

    Sonntag, 29. April 2018 11:09

Alle Antworten

  • Hi,
     
    Am 29.04.2018 um 13:09 schrieb man10to:
    > kann man bei der obigen Funktion auch Wildcards für die Rechner festlegen ?
     
    Nein.
     
    Stellen wir uns vor, du hast ein Namenskonzept ... dann kannst du den
    Namen der Abteilung am Computer in eine Variable setzen (zB per GPP
    Umgebung). Dann erstellst du pro Abteilung eine %Abteilung%-User
    Sicherheitsgruppe. Diese musst du manuell pflegen.
     
    Am Computer erstellst du eine lokale Gruppe: LOGON-Locally
    Über die GPP Lokale Benutzer und Computer integrierst du unter Angabe
    der Variablen die %Abteilung%-User in die Gruppe "LOGON-Locally"
    Jeder PC wir /seine/ Variable auswerten und die richtige Gruppe integrieren.
     
    Jetzt verwendest du das Recht "Anmelden an .." unter Zuweisen von
    Benutzerrechten und trägst dort die "Logon-Locally" und die
    "Administratoren" ein, die "Benutzer" werden entfertn.
     
    - Nur wer Mitglied der (lokalen) Administratoren ist oder Mitglied der
    Gruppe "LOGON-Locally" darf sich lkal anmelden
    - über die Variable brauchst du nur eine Regel pro OU der Abteilungen
    für die Schachtelung
    - die Variablen müssen gebaut werden und die Gruppen gepflegt werden.
     
    Tschö
    Mark
    --
    Mark Heitbrink - MVP Group Policy - Cloud and Datacenter Management
     
    Homepage:  http://www.gruppenrichtlinien.de - deutsch
     
    GET Privacy and DISABLE Telemetry on Windows 10
     
    Montag, 30. April 2018 09:10
  • Jetzt verwendest du das Recht "Anmelden an .." unter Zuweisen von
    Benutzerrechten und trägst dort die "Logon-Locally" und die
    "Administratoren" ein, die "Benutzer" werden entfertn.

    Etwas ausführlicher: http://evilgpo.blogspot.de/2015/04/wer-bin-ich-und-was-darf-ich.html

    Gruß Martin

    Donnerstag, 3. Mai 2018 08:49