Möchten Sie erfahren, wie Sie eine Gruppenrichtlinie so konfigurieren, dass ein Benutzerkonto ignoriert wird? In diesem Tutorial zeigen wir Ihnen, wie Sie die Gruppenrichtlinienobjektberechtigungen so konfigurieren, dass ihre Konfigurationen nicht auf ein Benutzerkonto angewendet werden.

• Windows 2012 R2
• Windows 2016
• Windows 2019
• Windows 10
• Windows 7

Geräteliste

Im folgenden Abschnitt wird die Liste der Geräte aufgeführt, die zum Erstellen dieses Tutorials verwendet wurden.

Als Amazon Associate verdiene ich mit qualifizierenden Käufen.

Windows-bezogenes Tutorial:

Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials zu Windows.

Tutorial-Gruppenrichtlinienobjekt – Erstellen einer Benutzerausnahme

Öffnen Sie auf dem Domänencontroller das Gruppenrichtlinienverwaltungstool.

Erstellen Sie eine neue Gruppenrichtlinie.

Geben Sie einen Namen für die neue Gruppenrichtlinie ein.

Windows - Add GPO

In unserem Beispiel wurde das neue Gruppenrichtlinienobjekt mit dem Namen MY-GPO benannt.

Wählen Sie auf dem Bildschirm Gruppenrichtlinienverwaltung Ihr Gruppenrichtlinienobjekt aus, und greifen Sie auf die Registerkarte Delegation zu.

GPO - Delegation

Klicken Sie unten auf dem Bildschirm auf die Schaltfläche Erweitert.

GPO - Delegation Advanced

Klicken Sie auf die Schaltfläche Hinzufügen und geben Sie ein Benutzerkonto ein.

GPO - Configure user account

Wählen Sie das Benutzerkonto aus, und verweigern Sie die Berechtigung zum Anwenden der Gruppenrichtlinie.

GPO - Exclude user account

Klicken Sie im Warnfenster auf die Schaltfläche Ja.

GPO - Deny apply permission

In unserem Beispiel wurde dem Konto USER01 die Berechtigung zum Anwenden des Gruppenrichtlinienobjekts mit dem Namen MY-GPO verweigert.

Tutorial-GPO – Anwenden der Gruppenrichtlinie

Auf dem Bildschirm Gruppenrichtlinienverwaltung müssen Sie mit der rechten Maustaste auf die gewünschte Organisationseinheit klicken und die Option zum Verknüpfen eines vorhandenen Gruppenrichtlinienobjekts auswählen.

In unserem Beispiel verknüpfen wir die Gruppenrichtlinie mit dem Namen MY-GPO mit dem Stamm der Domäne.

GPO- tutorial linking

Nach der Anwendung des Gruppenrichtlinienobjekts müssen Sie 10 oder 20 Minuten warten.

Während dieser Zeit wird das Gruppenrichtlinienobjekt auf andere Domänencontroller repliziert.

Starten Sie einen Remotecomputer neu, und überprüfen Sie, ob die Konfiguration vom ausgeschlossenen Benutzerkonto ignoriert wird.

In unserem Beispiel wendet das Konto USER01 die Konfigurationen des Gruppenrichtlinienobjekts mit dem Namen MY-GPO nicht an.