Hallo,
stimmt, das wollte ich und will es auch immer noch

Ich wollte nur eine Verweigerung erst einmal für alle Menschenkinder an dem
Ding testen. Dafür habe ich halt erst mal im AD des Domänencontrollers alles
so eingerichtet, wie du es beschrieben hast.
Es klappt wie gesagt auch einwandfrei; in der neuen Gruppenrichtlinie steht,
dass alle "authentifizierten Benutzer" kein Office ausführen dürfen.
Soweit so gut!
Nehme ich nun den Eintrag "authentifizierte Benutzer" raus und ersetze ihn
durch einen Beipielbenutzer, kann dieser dann aber trotzdem Office auf dem
TS starten.
Entferne ich den Beispielbenutzer wieder und füge wieder "authentifizierte
Benutzer" hinzu, ist wieder alles gesperrt, so wie es sein sollte.
DAS verstehe ich nicht !
Übrigens:
Wenn ich die authentifizerten Benutzer für die Gruppenrichtlinie zulasse und
dann einen weiteren Benutzer hinzufüge und ihm die Übernahme der
Gruppenrichtlinie verweigere, dann klappt das auch nicht; der Benutzer kann
das Office NICHT starten.
Bitte um Hilfe, dass Ding macht mich fertig
LG
SP
"Frank Röder [MVP]" <heidenau@web.de> schrieb im Newsbeitrag
news:8EB4B06B-3210-4C89-9CD4-10E7534B7A10@microsoft.com...
> Hallo,
>
>> Sobald ich aber nach deiner Anleitung vorgehe und einen einzelnen
>> benutzer in die sicherheitsfilterung schreibe, um zu testen, ob die
>> anwendungen immer noch gesperrt sind, funktioniert das ganze nicht
>> mehr -> die eigentlich gesperrten Anwendungen können ausgeführt werden.
>
> jetzt komme ich nicht mehr mit;-). Du wolltest doch, dass nur ein
> einzelner Benutzer die Anwendung ausführen kann und alle anderen TS
> Benutzer diese Anwendung nicht ausführen können. Genau das hast Du doch
> aber jetzt erreicht. Wenn Du in den Sicherheitseinstellungen einem
> Benutzer oder von mir aus einer Gruppe das Übernehmen der Richtlinie
> verweigerst, dann wirken sich die Einstellungen der Richtlinie NICHT auf
> diesen Benutzer bzw. die Gruppe aus. Alle anderen Benutzer übernehmen die
> Richtlinie und können dadurch die Anwendung nicht ausführen. Das ist doch
> genau das was Du willst, oder?
>
> --
> Viele Grüße
> Frank Röder
> MVP Windows Server System - Directory Services
> "Ex oriente lux"