Group Policy Management Console und Samba4 -- Zusammenspiel?

Hallo.
Wir haben einen Win10-Client, auf dem mehr und mehr Wünsche entstehen, die man zum Großteil über GPOs regeln könnte. Das ist ein Thema, mit dem ich mich bisher nie weitergehend beschäftigt habe …

  • Wie geht ihr mit Samba4 und dem AD vor, um die GPOs serverseitig und nicht nur lokal abzuspeichern, damit sie gleich für alle Clients der Domäne verfügbar sind?

  • Ich habe hier gesehen, wie man die „Group Policy Management Console“ unter Win10 nachinstallieren kann (RSAT-Tools). Das hat funktioniert und man erhält als global-admin dann auch Zugriff auf die Policies … aber es scheint da Inkonsistenzen zu geben:
    Screenshot_20201124_143724
    Ist das bei Euch auch so? Kann man es „wagen“ auf OK zu klicken oder bringt das serverseitig was durcheinander?

Ansonsten ist es so, dass der Befehl samba-tool gpo listall auf dem Server das gleiche ausspuckt, wie unter Gruppenrichtlinienobjekte angezeigt wird:

Ich habe an den GPOs vorerst nichts verändert auch auch nirgendwo auf „OK!“ geklickt, solange ich nicht weiß, ob man die GPOs auch wirklich problemlos auf diese Art global für alle verwalten kann.

Daher die Frage in die Runde: Macht das jemand von Euch so?
Oder wie sonst?
Mir ist natürlich klar, dass ich auch jedes Mal ein ganz neues LINBO-Image erstellen und ausrollen könnte – aber das hier könnte für kleinere Änderungen, die alle Clients betreffen sollen, brauchbar sein…

Viele Grüße,
Michael

Hmm – scheinbar ein gängiges Problem :thinking::question: