In einer Server 2008 R2- und Windows 7-Umgebung habe ich ein Gruppenrichtlinienobjekt, das Bildschirmschonereinstellungen in der Benutzereinstellungsrichtlinie für die gesamte Domäne angibt. Für bestimmte Computer ist dies jedoch nicht ideal.
Ich habe ein separates Gruppenrichtlinienobjekt mit höherer Priorität erstellt, Loopback mit der Einstellung zum Ersetzen aktiviert und die Bildschirmschonerregeln angegeben. Im Sicherheitsfilter gibt es nur die spezifischen Computer, auf die das Gruppenrichtlinienobjekt angewendet werden soll. Diese Richtlinie wird jedoch niemals angewendet. Gpresult / z gibt dies unter den Benutzereinstellungen für das Gruppenrichtlinienobjekt an: "Filterung: Verweigert (Sicherheit)".
Wenn ich die "Domänenbenutzer" zum Sicherheitsfilter hinzufüge, wird das Gruppenrichtlinienobjekt auf alle Benutzer in der Domäne angewendet , unabhängig davon, welchen Computer sie verwenden.
Wie kann ich das Gruppenrichtlinienobjekt auf jeden Benutzer anwenden, der sich nur bei bestimmten Computern anmeldet?
Das Anwenden des Gruppenrichtlinienobjekts auf Organisationseinheiten ist leider keine Option, da die Computer für andere Zwecke bereits in verschiedene Organisationseinheiten sortiert sind.
[Bearbeiten]: Im Sicherheitsfilter habe ich versucht:
- Hinzufügen nur des Computers zum Sicherheitsfilter; führt dazu, dass das Gruppenrichtlinienobjekt unter den Benutzereinstellungen verweigert wird.
- Hinzufügen des Computers zum Sicherheitsfilter und Hinzufügen von "Domänenbenutzern" zum Sicherheitsfilter; Dies führt dazu, dass das Loopback-Gruppenrichtlinienobjekt auf alle Benutzer angewendet wird, unabhängig davon, welcher Computer verwendet wird.
- Hinzufügen des Computers zu einer Sicherheitsgruppe, Hinzufügen dieser Sicherheitsgruppe zum Sicherheitsfilter; führt dazu, dass das Gruppenrichtlinienobjekt unter den Benutzereinstellungen verweigert wird.
- Hinzufügen des Computers und der "Domänenbenutzer" zu derselben Sicherheitsgruppe und Hinzufügen dieser Sicherheitsgruppe zum Sicherheitsfilter; Dies führt dazu, dass das Loopback-Gruppenrichtlinienobjekt auf alle Benutzer angewendet wird, unabhängig davon, welcher Computer verwendet wird.
- Hinzufügen des Computers zu einer Sicherheitsgruppe, Hinzufügen dieser Sicherheitsgruppe zum Sicherheitsfilter und Hinzufügen von "Domänenbenutzern" zum Sicherheitsfilter; Dies führt dazu, dass das Loopback-Gruppenrichtlinienobjekt auf alle Benutzer angewendet wird, unabhängig davon, welcher Computer verwendet wird.
Welche anderen Optionen gibt es noch zu versuchen?
Gibt es eine Möglichkeit anzugeben, ob die Elemente im Sicherheitsfilter mit "und" anstelle von "oder" kombiniert werden können?