Group Policy, User und Computer settings

Atreju93

Lieutenant
Registriert
Nov. 2010
Beiträge
595
Hallo zusammen

Ich habe ein Frage bezüglich GPO's und evtl hat hier jemand eine Ahnung.

Ich habe die reorganisation einer 2008R2 Domain Umgebung aufs Auge gedrückt bekommen, ca 450 User und Terminalserver mit Citrix umgebung.

Ich habe das ganze Konstrukt von GPO's und OU's geerbt und lese mich jetzt hier rein.

Jetzt stehe ich vor folgendem, was ich nicht verstehe.

Mein Verständis für GPO's war immer wie folgt:

Sind der User und der Computer (Terminalserver) wo er sich daran anmeldet nicht in der gleichen OU, werden die Usersettings von der GPO genommen, in welcher der User ist und die Computersettings von der GPO in der OU, wo der Server drin ist.

Will man, dass der User ebenfalls die Usersettings aus der GPO in der OU vom Server (Computer) bekommt, muss man Loopback processing aktivieren.


Jetzt habe ich aber in meiner Umgebung jede Menge Policies in der OU, wo die Terminalserver drin sind, welche nicht als loopback policy konfiguriert sind aber User sowie Computersettings darin haben.

Und diese funktionieren einwandfrei! Die Usersettings werden ebenfalls korrekt geladen (Drive maps, Firefox konfigurationen usw..)



Hat jemand eine Idee, wie das funktionieren kann?


Gruss und Danke
Atreju
 
Nach meinem Verständniss greift sich die Loopback Policy die GPOs aus der ganzen OU weg. Demnach würde es Sinn machen.
 
  • Gefällt mir
Reaktionen: kartoffelpü
Jupp, richtig.
Man aktiviert ja quasi Loopback nicht für eine Policy, sondern für die Computerobjekte, die in der entsprechenden OU liegen. Dadurch gilt Loopback für alle in der OU verlinkten Policies.

Wir haben eine Policy, in der die einzige konfigurierte Einstellung Loopback ist. Diese weisen wir den OUs zu, wo Loopback gelten soll, und das war's.
 
Das Loopback Processing sagt dem Computer wie er mit GPOs umzugehen hat. Demnach reicht es wenn eine angewendete GPO es hat, damit es auf alle andere GPOs wirkt.

Siehe auch Loopback Processing: Benutzer- durch Computer-GPOs ersetzen:
Bei GPO Loopback handelt es sich um eine Einstellung für Computer, die selbst über ein GPO angewandt wird.
Die Computer, für die Loopback konfiguriert wird, ändern die Logik der GPO-Ausführung für alle Benutzer und für alle Gruppenrichtlinienobjekte.
 
Jetzt wird alles klar, vielen Dank!
Das ist das gefährliche, Jahre altes wissen über GPO's, welches da zum Vorschein kommt.
Vor lauter Bäumen den Wald nicht gesehen.
 
Zurück
Oben