GPO nur Computerkonfig wird verwendet

  • #1
S

Saftpresse

Guest
Hallo Forum,

folgendes steht zur Verfügung: Win2000 Server, Domäne, Windows XP Clients.

Wir haben eine GPO in unser AD integriert, in der group policy sind einige Computerkonfigurationen gesetzt und auch Benutzerkonfigurationen.
Wir haben testweise eine neue OU in unser AD integriert und diese mit der GPO verlinkt.

Auf dem Testclient kann man nun sehen, dass die Computerkonfiguration benutzt wird, und jegliche Einstellungen übernommen wurden.
Dies trifft allerdings nicht für die Benutzerkonfiguration zu. Hier wurde nicht ein Eintrag angewendet. Über gpmc hab ich den PC und auch den Testuser in die Liste aufgenommen, für die die GP verwendet werden soll. Nun bin ich relativ ratlos, wieso die Einträge nicht übernommen werden.
Hat jemand eine Idee? Falls ihr dafür noch andere Infos braucht, lasst es mich wissen.

grüsse

Saftpresse
 
  • #2
gib mal in ner dosbox gpuptdate /force ein.
 
  • #3
Hab ich schon gemacht! Bestimmt 27mal! Standardprogramm...
 
  • #4
Und was sagt er dann? Alles ausgeführt?
 
  • #5
Führ mal gpresult aus, damit kannste schonmal eingrenzen, welche GPOs gezogen werden, welche nicht und warum.
 
  • #6
@Marco: Die Richtline wird aktualisiert...
Die Aktualisierung der Userrichtlinie wurde abgeschlossen.
Die Aktualisierung der Computerrichtlinie wurde abgeschlossen.

@twoday: unter Computereinstellungen: Angewendete Gruppenrichtlinienobjekte: meine Policy und Standard Domain Policy und Richtlinien der lokalen Gruppe

unter Benutzereinstellungen: Angewendete Gruppenrichtlinienobjekte: Standard Domain Policy und Richtlinien der lokalen Gruppe, aber nicht meine Policy!?
 
  • #7
gpresult liefert doch eine Aussage darüber, warum eine Richtlinie nicht gezogen wurde, z.B. Sicherheitsfilterung o.ä.
Davon abgesehen solltest du nach dem Ausführen von gpupdate /force mal ins Eventlog schauen und prüfen, ob die GPOs tatsächlich korrekt und ohne Fehler gezogen wurden (nach SceCli Ausschau halten im Anwendungsprotokoll).
 
  • #8
Der Eventlog sagt: Die Sicherheitsrichtlinie in den Gruppenrichtlinienobjekte wurde erfolgreich angewendet.
Unter Benutzereinstellungen: Die folgenden GP werden nicht angewendet, da sie herausgefiltert wurden: Filterung: Nicht angewendet (leer)
 
  • #9
Naja, viel eindeutiger kann die Meldung nicht mehr sein: du hast die GPO entweder falsch verknüpft, falsch delegiert oder die Benutzereinstellungen in der GPO selbst deaktiviert.
 
  • #10
Wie kann man denn die Benutzereinstellungen deaktiveren?
Ich weiß nicht ob Du gpmc kennst, group policy management console.
In dieser sehe ich deutlich, dass es richtig verlinkt ist, und wenn ich die Policy mit
rechter Maustaste anklicke und auf bearbeiten klicke, dann sehe ich auch die
gemachten Benutzereinstellungen.
Mittlerweile glaube ich, dass die Standard Domain Policy mir hier den Strich durch die Rechnung macht. In der gpmc gibt es einen Richtlinienergebnissatz, den habe ich gefahren, und da steht über jeder Benutzereinstellungspolicy winning GPO Default Domain Policy oder Richtlinie lokale Gruppe. Jetzt weiß ich nur noch nicht wieso das so ist! In der Default Domain Policy ist nichts wildes drin, und wieso gewinnt die Richtlinie lokale Gruppe gegen die AD GPO?
Eigentlich müsste meines Wissens die AD GPO in die lokale GP integriert werden, bzw. deren Einstellungen, so ist es ja auch bei den Computereinstellungen!
So langsam krieg ich nen Hals! Verdammte GPs! :| :tickedoff:
 
  • #11
Ok, ok, evtl. solltest du dich erstmal bei Mark ein wenig umschauen und dir Grundkenntnisse aneignen:
 
  • #12
:D ja danke auch...
...arbeite ja erst seit 5 Jahren mit Policies...

Hab nur auf eure Fragen geantwortet, weil ihr sie gestellt habt! ;)
Aber wahrscheinlich hast Du recht, ist wohl nicht der richtige Ort für so eine Frage... :'(

danke trotzdem!
 
  • #13
Saftpresse schrieb:
Wie kann man denn die Benutzereinstellungen deaktiveren?
In den Einstellungen der GPO:

userdisabledgpo.jpg


Ich weiß nicht ob Du gpmc kennst, group policy management console.
Ich offensichtlich besser als Du ;)
 
  • #14
Herzlichen Glückwunsch! ;)

Hast ja recht, ich vergaß,dass es da noch mehr gab, außer aktiviert und deaktiviert. Naja, diese steht auf jeden Fall auf enable.
Im übrigen sei nochmal erwähnt, dass es nit gerade nett ist, jemanden wenn er eine Einstellungsmöglichkeit nicht erinnert, wie ein kleines Kind zu behandeln, und auf fehlende Grundkenntnisse hinzuweisen, nur weil man selber nicht mehr weiter weiß. Aber wir wollen ja nit empfindlich wirken... :1
 
  • #15
So wie du schreibst kommt das auch für mich so rüber, sorry!

Auf jeden Fall hast du ja jetzt in deinen Eventlogs stehen was schief lief.
Jetzt kannst dich auf die unendliche Filtersuche machen :)
 
Thema:

GPO nur Computerkonfig wird verwendet

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben