Ich möchte in meiner Schule eine Gruppenrichtlinie (GPO) auf einen Computerraum anwenden. In der Richtlinie sind auch Benutzereinstellungen hinterlegt.
In einer herkömmlichen Active Directory Umgebung würde ich die GPO an die Organisationseinheit (OU) des Raumes verknüpfen und damit wäre das Problem erledigt.
Leider gibt es in UCS generell nur eine OU für alle, Benutzer, PCs, usw, d.h. der von Microsoft vorgesehene Weg ist bei UCS ausgeschlossen.
Sicherheitsfilterung führt ebenfalls nicht zum Ziel, da es eine GPO mit Benutzereinstellungen ist. Wenn die GPO auf die Rechner des Raumes wirkt, können die Benutzer Sie nicht lesen. Wenn in der Sicherheitsfilterung auch die Benutzer enthält lesen alle Benutzer die GPO, nicht nur die Benutzer des Raumes. Die einzige Möglichkeit mit Sicherheitsfilterung zu Arbeiten wäre es daher, meiner Einschätzung nach, wenn Benutzer (z.B. automatisch bei der Anmeldung) Mitglied der Raumgruppe wären. (siehe http://www.grouppolicy.biz/2010/05/how-to-apply-a-group-policy-object-to-individual-users-or-computer/)
Letztlich bliebe nur noch ein WMI Filter.
Eine Filterung nach Gruppenzugehörigkeit ist jedoch mit Hilfe von WMI-Filtern nicht möglich, wenn man den Microsoft Foren und vielen Versuchen meinerseits glaubt:
https://social.technet.microsoft.com/Forums/ie/en-US/895a8d44-128d-406f-ac50-d15a6596baeb/wmi-filtering-on-group-membership?forum=ITCG
Einzig einen WMI Filter, welcher ein “Muster” im Namen der einzelnen PCs erkennt, würde das Problem lösen. Damit wäre aber jegliche Steuerung über die Management Console nichtig.
Jetzt meine Frage: Was soll ich tun? Ich will eines der simpelsten Aufgaben der Active Directory erledigen und finde aufgrund der Struktur von UCS keinen Weg! HILFE!