GPO-arbeidet
Arbeidet så langt Opprydding startet i våres ifm ny klientstruktur. («TaskForce» m/ Einar og Ståle) Gikk fra over 2500 GPOs til under Gruppe satt sammen av representanter fra KIA, GAD, GSD og GDW. Formalisering av arbeidet. Arbeid med navnestandarder, retningslinjer, rettigheter, etc Praktisk arbeid fortsetter med videre opprydning/sletting. Første praktiske jobbing forrige uke gikk fra 996->873
Videre arbeid Videre arbeid med baselines for hhv root (default domain policy), servers, clients. Arbeid med standardisere gjenbrukbare gpo'er for "vanlige oppgaver". (Eks fra sett fra opprydning 4-5 ulike gpo'er for å enable winrm, sette rd lisensserver, etc) Rydde på root Endre eier og sette riktige rettigheter, rydde i Group Policy Creator Owners
Regelverk Regler for lenking av GPO-er: Opprette/Lenke GPO-er overalt: domain admins Opprette/Lenke GPO-er på /servers og /clients: it- uio-gpo-admins-gruppe Alle GPO-er på root og alt annet enn /servers og /clients eies av Domain admins Alle GPO-er på /servers og /clients eies av it-uio- gpo-admins-gruppe Rettigheter for modifisering settes etter behov
AD tjenestegruppe GPO-aktiviteten er et første steg i et bredere AD-samarbeid på tvers av gruppene. Skal etableres en AD-tjenestegruppe (mer om dette på et senere forum) URL med masse informasjon: drift/aktiviteter/group-policy-objects/ drift/aktiviteter/group-policy-objects/
Kontakt Diskusjoner på xmpp eller mailingliste: windows-core Interne diskusjoner: ad-core Bestilling av ny GPO (RT-kø): usit-ad-drift