Neu hinzugefügte Active Directory Computer landen automatisch im Container Computers. Das Problem: Die Anwendung von Gruppenrichtlinien ist auf Container Ebene nicht möglich. Der Administrator muss eingreifen und das Computerkonto manuell in eine OU verschieben. Warum nicht dauerhaft alle neuen Computerkonten in die vorbereitete Organisationseinheit (OU) umleiten?
Die beiden Standardspeicherorte für Computer und Benutzer befinden sich hier:
Mithilfe der Befehle redirusr und redircmp können Benutzer- und Computerkonten umgleitet werden. Die Einstellung tritt für die gesamte Domäne dauerhaft in Kraft.
Am Beispiel von redircmp für die OU Workstations lautet der Befehl so:
Mit
get-addomain | fl computer*, user*
kann die neue Einstellung der Domäne überprüft werden:
Mehr zu Container und Organisationseinheiten in meinem Beitrag Active Directory: Organisationseinheiten und Container.
Categories: Windows Server
2 replies »