Hallo
Habe mir eine UCS@School Multi-Server Testumgebung gebaut.
Infos zur Test-Umgebung
- UCS@School Master = schulmaster.schulserver.at
- UCS@School Slave = schule01.schulserver.at
- UCS@School Slave = schule02.schulserver.at
Struktur im LDAP
- at.schulserver:/ (Domain)
-
- computers (Container)
-
- dhcp (Container)
-
- dns (Container)
-
- Domain Controllers (Organization Unit)
-
- groups (Container)
-
- usw… (Container)
- - Schule01 (Organization Unit)
- usw… (Container)
-
-
- computers (Container)
-
-
-
- dhcp (Container)
-
-
-
- examusers (Container)
-
-
-
- groups (Container)
-
-
-
- usw… (Container)
- - Schule02 (Organization Unit)
- usw… (Container)
-
-
-
- computers (Container)
-
-
-
- dhcp (Container)
-
-
-
- examusers (Container)
-
-
-
- groups (Container)
-
-
-
- usw… (Container)
-
Die Schul-PC müssen laut Anleitung vor dem DomainJoin über UMC in der jeweiligen Schule (OU) angelegt werden.
- ComputerName
- MAC-Adressse
- IP-Adresse
Nach dem Anlegen bzw. Join sind die jeweiligen PCs nun in der Schul OU unter (Bsp.: Schule01 - computers) zu finden.
Wird nun eine Benutzer-GPO mit Hilfe gpmc.msc (Group Policy Manager) eine neue GPO erstellt,
-
Delegierung Gruppe “schueler-schule01” - GPO lesen
-
Verknüpft auf die OU “Schule01”
wir diese GPO für ALLE Schüler in Schule01 auf ALLEN PCs angewendet. -
FUNKTIONIERT!
So nun zum eigentlichen Problem:
Wird eine neue OU unter der OU “Schule01” angelegt - Beispiel OU “EDVRaum01”
und die PCs in den EDV Raum01 in diese OU verschoben und jetzt die GPO angewendet.
GPO Einstellungen
- Delegierung Gruppe “schueler-schule01” - GPO lesen
- Verknüpft auf die OU “EDVRaum01”
Sinn: ALLE Schüler sollen nur die GPO erhalten, wenn sie sich auf den PCs im EDV Raum 01 anmelden!
- FUNKTIONIERT NICHT!
Ich habe es auch mit einer Loopback Policy ausprobiert und zusätzlich die Computer in die Delegierung der GPO hinzugefügt - GPO lesen.
Hat leider alles nichts gebracht.
Ich hoffe ihr könnt euch das soweit vorstellen
Bei Unklarheiten bitte ich um Fragen.
Danke sehr
Mit freundlichen Grüßen