Gruppenrichtlinien Powershell
Grundlagen, Bedingungen
- Domäne ist eingerichtet
- Domänen Controller ist bei den Clients als erster DNS eingetragen
- Client Computer sind zum AD hinzugefügt
- Remote Server Administration Tools installieren
- An einem Windows PC (Win7 oder Win8) als Samba-Administrator anmelden
- Unter "Start → Systemsteuerung → Programme → Windows-Funktionen aktivieren und deaktivieren → Remoteserver-Verwaltungstools → Featureverwaltungs-Tools → Tools für die Gruppenrichtlinienverwaltung" aktivieren
- Mit "OK" bestätigen und speichern
Das AD sollte sehr einfach strukturiert werden. Dazu werden eigene Organisationseinheiten (OUs) angelegt, die Standardgruppen von Microsoft werden NICHT genutzt. Die vorhandenen Benutzer und Computer werden in die entsprechenden OUs verschoben.
Sollte man mehrere Benutzergruppen brauchen wird für jede Gruppe eine eigene OU angelegt. Man könnte zwar auch innerhalb der vorhandenen OU Benutzergruppen anlegen, wodurch sich aber später die Verwaltung deutlich erschwert.
Verwaltung
Am Einfachsten verwaltet man seine Gruppenrichtlinien mit der Gruppenrichtlininenverwaltungskonsole von Windows.