Benutzer mit den meisten Antworten
Erfahrungen mit Advanced Group Policy Management - Installation des AGMP-Servers

Frage
-
Hallo,
ich bin über AGPM gestolpert, weil ich zwei Richtlinien vergleichen will was wohl mit AGMP geht.
wir haben zwei DCs mit Windows 2012R2.
Ist es von Vorteil den AGPM-Server auf einen der beiden DCs zu installieren oder ist es besser den AGPM-Server auf einen eigenen Server zu installieren ?
Gibt es sonst noch irgendwelchen Hürden oder wo muss man evtl. aufpassen ?
Ich habe die Anleitung von Microsoft durchgelesen, aber vielleicht hat schon jemand Erfahrung mit dem Teil.
Viele Grüße
Christian
Antworten
-
Hi,Am 07.01.2016 um 12:16 schrieb schwarzchr:> Ist es von Vorteil den AGPM-Server auf einen der beiden DCs zu> installierenDCs sind und sollen austauschbar sein. Also eigener Server.> Gibt es sonst noch irgendwelchen Hürden oder wo muss man evtl. aufpassen ?Nö, setup.exe - enter - okEs gibt viele Dinge, die mich an AGPM stören:- Berechtigungen kann ich auch anders vergeben.- Die Rollen Editor/Reviewer/Approver gibt es meist in Deutschlandgarnicht, sodass ich das Berechtigungskonstrukt komplett mit DSACLsabbilden kann- Revisionssicherheit/One-Clickrestore/Versionierung kann auch einWorkflow leisten, wenn er eingehalten wird.- minimal Scriptbar mit der neuesten Version, aber Auswertungen,Pustekuchen ... zB welche Gruppe hat welche Edit Rechte an welcher GPO- Wenn eine Firma 50 GP editoren hat, dann hat sie ein anderes Problem,das kriegt AGPM auch nicht in den Griff: Es sind zuviele, die keineAhnung haben aber trotzdem dürfen. AGPM ändert nichts daran. Jetzt istes nur dokumentiert, und das ist besser?Nein, Reduktion der GPO Editoren auf 4-5 Personen und fertig.Software wird ja auch nicht von jedem packetiert, sondern nur von denendie es können ...usw.usw.usw.Bleiben als Positiv:- Vergleich ALLER Client Side Extensions einer GPO im Gegensatz zum SCM,der nur Administrative Vorlagen und Security (teilweise) kann.Aber wann braucht man das schon? 3mal im Jahr? Einmal beim Aufräumen?- äh, ich glaube das wars schon.TschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
- Als Antwort vorgeschlagen Teodora MilushevaModerator Freitag, 8. Januar 2016 08:09
- Als Antwort markiert Teodora MilushevaModerator Montag, 11. Januar 2016 10:02
Alle Antworten
-
Hi,Am 07.01.2016 um 12:16 schrieb schwarzchr:> Ist es von Vorteil den AGPM-Server auf einen der beiden DCs zu> installierenDCs sind und sollen austauschbar sein. Also eigener Server.> Gibt es sonst noch irgendwelchen Hürden oder wo muss man evtl. aufpassen ?Nö, setup.exe - enter - okEs gibt viele Dinge, die mich an AGPM stören:- Berechtigungen kann ich auch anders vergeben.- Die Rollen Editor/Reviewer/Approver gibt es meist in Deutschlandgarnicht, sodass ich das Berechtigungskonstrukt komplett mit DSACLsabbilden kann- Revisionssicherheit/One-Clickrestore/Versionierung kann auch einWorkflow leisten, wenn er eingehalten wird.- minimal Scriptbar mit der neuesten Version, aber Auswertungen,Pustekuchen ... zB welche Gruppe hat welche Edit Rechte an welcher GPO- Wenn eine Firma 50 GP editoren hat, dann hat sie ein anderes Problem,das kriegt AGPM auch nicht in den Griff: Es sind zuviele, die keineAhnung haben aber trotzdem dürfen. AGPM ändert nichts daran. Jetzt istes nur dokumentiert, und das ist besser?Nein, Reduktion der GPO Editoren auf 4-5 Personen und fertig.Software wird ja auch nicht von jedem packetiert, sondern nur von denendie es können ...usw.usw.usw.Bleiben als Positiv:- Vergleich ALLER Client Side Extensions einer GPO im Gegensatz zum SCM,der nur Administrative Vorlagen und Security (teilweise) kann.Aber wann braucht man das schon? 3mal im Jahr? Einmal beim Aufräumen?- äh, ich glaube das wars schon.TschöMark--Mark Heitbrink - MVP Windows Server - Group PolicyHomepage: http://www.gruppenrichtlinien.de - deutschGPO Tool: http://www.reg2xml.com - Registry Export File Converter
- Als Antwort vorgeschlagen Teodora MilushevaModerator Freitag, 8. Januar 2016 08:09
- Als Antwort markiert Teodora MilushevaModerator Montag, 11. Januar 2016 10:02