Gruppenrichtlinie für Mitglieder einer Active Directory Gruppe nicht anwenden

Eine Gruppenrichtlinie gilt f├╝r alle Objekte in einer Organisationseinheit. Durch weitere Ma├čnahmen wie die Beschr├Ąnkung auf eine Gruppe oder ein WMI Filter l├Ąsst sich die Verteilung detaillierter steuern.

In manchen F├Ąllen ist der umgekehrte Fall sinnvoller. Die Gruppenrichtlinie soll immer angewendet werden, nur Mitglieder einer bestimmten Gruppe sollen die Gruppenrichtlinie nicht ├╝bernehmen. 

Dazu im Gruppenrichtlinienobjekt den Reiter Delegierung aufrufen und die Gruppe hinzuf├╝gen, welche die Gruppenrichtlinie nicht anwenden soll. Anschlie├čend auf Erweitert klicken.

clip_image001

Die Gruppe ausw├Ąhlen und unter Gruppenrichtlinie ├╝bernehmen die Einstellung Verweigern w├Ąhlen.

clip_image002

Es wird darauf hingewiesen, dass eine Zugriffsverweigerung immer Vorrang hat.  Die Warnmeldung ist in diesem Fall irritierend, da sie genau davor warnt, was beabsichtigt ist. Dadurch ist sichergestellt, dass Mitglieder der angegebene Gruppe die Gruppenrichtlinie nicht ├╝bernimmt.

clip_image003

Nachdem die Warnmeldung best├Ątigt wurde, wird die Richtlinie bei Mitgliedern der Gruppe nicht angewendet.

Werbung
Ähnliche Artikel

Werbung

Ein Gedanke zu „Gruppenrichtlinie für Mitglieder einer Active Directory Gruppe nicht anwenden“

  1. Danke f├╝r die gute Anleitung. Genau nach einer solchen M├Âglichkeit habe ich gesucht, um Ausnahmen von Gruppenrichtlinien f├╝r bestimmte Benutzer realisieren zu k├Ânnen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht ver├Âffentlicht. Erforderliche Felder sind mit * markiert.