Gruppenrichtlinie für Mitglieder einer Active Directory Gruppe nicht anwenden

Eine Gruppenrichtlinie gilt f√ľr alle Objekte in einer Organisationseinheit. Durch weitere Ma√ünahmen wie die Beschr√§nkung auf eine Gruppe oder ein WMI Filter l√§sst sich die Verteilung detaillierter steuern.

In manchen F√§llen ist der umgekehrte Fall sinnvoller. Die Gruppenrichtlinie soll immer angewendet werden, nur Mitglieder einer bestimmten Gruppe sollen die Gruppenrichtlinie nicht √ľbernehmen. 

Dazu im Gruppenrichtlinienobjekt den Reiter Delegierung aufrufen und die Gruppe hinzuf√ľgen, welche die Gruppenrichtlinie nicht anwenden soll. Anschlie√üend auf Erweitert klicken.

clip_image001

Die Gruppe ausw√§hlen und unter Gruppenrichtlinie √ľbernehmen die Einstellung Verweigern w√§hlen.

clip_image002

Es wird darauf hingewiesen, dass eine Zugriffsverweigerung immer Vorrang hat.  Die Warnmeldung ist in diesem Fall irritierend, da sie genau davor warnt, was beabsichtigt ist. Dadurch ist sichergestellt, dass Mitglieder der angegebene Gruppe die Gruppenrichtlinie nicht √ľbernimmt.

clip_image003

Nachdem die Warnmeldung bestätigt wurde, wird die Richtlinie bei Mitgliedern der Gruppe nicht angewendet.

Werbung
Ähnliche Artikel

Werbung

Ein Gedanke zu „Gruppenrichtlinie für Mitglieder einer Active Directory Gruppe nicht anwenden“

  1. Danke f√ľr die gute Anleitung. Genau nach einer solchen M√∂glichkeit habe ich gesucht, um Ausnahmen von Gruppenrichtlinien f√ľr bestimmte Benutzer realisieren zu k√∂nnen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.