Nach GPO kein Zugriff mehr auf Arbeitsplatz

  • #1
D

datarOOter

Bekanntes Mitglied
Themenersteller
Dabei seit
23.02.2002
Beiträge
241
Reaktionspunkte
0
Hallo.
habe eine GPO erstellt, zugeteilt und wieder gelöscht.
Jetzt ist nur irgend etwas auf den Workstations hängen geblieben.
Als User kann man nicht mehr auf den Arbeitsplatz zugeifen weil die Ausführung von ActiveX Komponenten unterbunden ist. Fehler auch schnell gefunden : Einstellungen im InternetExplorer. Da gibt es unter SICHERHEIT nur noch eine Zone - die rote ;-)
Und umstellen ? Geht nicht ! Wird immer wieder zurück gesetzt.
Weis jemand um welche GPOs es sich da genau handelt damit ich ihm einfach neue Werte verpassen kann ?
 
  • #2
PS: PowerPointXP schmiert auch immer ab ! Und noch andere Sachen ...
 
  • #3
Über das MMC SnapIn Gruppenrichtlinie prüfst du als Admin eingeloggt, ob alle Wert für die Standard Gruppenrichtlinie auf nicht definiert stehen.
Wenn dies der Fall ist, ist das geschilderte Verhalten normal, da ein Standard Benutzer nunmal sehr eingeschränkte Rechte hat.

Wenn du den jeweiligen Benutzer in die Gruppe der Hauptbenutzer aufnimmst, können diese schon einiges mehr, wobei die geschilderte Problematik passe sein sollte.

Handelt es sich hierbei eigentlich um eine Lokale Gruppenrichtlinie oder um eine Domain Group Policy, die von einem Active Directory Server bereitgestellt werden und an dem sich alle Benutzer anmelden?

Gruß,
Heiko
 
  • #4
Danke für die Antwort,
es ist ein Domain gestütztes GPO.
Ich habe den Fehler gerade gefunden.
Ich habe hier obligatorische Profile.
Wärend ich an meinen Policys spielte und das besagte Profil noch NICHT obligatorisch war, hat sich der liebe User wohl eingloggt und schnell wieder aus. Wollte wohl mal wissen ob es schon geht.
Dann habe ich das Profil halt obligatorisch gemacht, so das keine Änderungen mehr möglich sind - offensichtlich mit Policys. ;D
Dumm gelaufen.
Jetzt geht es aber wieder.
Nur hat das meine Auffassung der GPOs etwas über den Haufen geschmissen. Muß wohl nochmal lesen ...

Thx a lot & cya
 
  • #5
Und es ist doch noch nicht vorbei ! :mad:
Jetzt stinkt es mir aber.

Also 2tes Netz : Gleiches Spiel wieder. Nur scheint es nichts mit dem Profil zutun zu haben. Ich bekomm es nicht hin. Total verkorkst das System.
Ich habe die Domain User auch schon zu lokalen Hauptbenutzern gemacht, aber bringt = NULL .

Das einzige was hilft : Wenn man sie zu Admins macht.
Ich raff das nicht mehr.

Was mach ich um himmelswillen falsch ?
Es gibt keine zugeordneten GPO's mehr in der Domäne, die Userprofile habe ich neu angelegt (vom Admin kopiert (vom lokalen wie von dem der sich an der Domäne anmeldet)), Rechner neugestartet, zwischengespeicherte Profile gekillt, gebetet , probiert an den Einstellungen des IE was zu drehen - es geht nichts.

Keiner eine Idee ?
 
  • #6
Richtlinie auf dem PDC deaktivieren bzw. die betroffenen User von der Übernahme ausschliessen und auf dem Client die Richtlinien aktualsieren.
Unter W2k (DOS-Prompt):
secedit /refreshpolicy MACHINE_POLICY bzw. USER_POLICY

Unter XP (DOS-Prompt):
gpupdate

Wichtig:
Der Rechner muss noch in der Domäne hängen!

Evtl. musst du den Client mehrmals neu starten und das Procedere wiederholen - je nach dem, was du in deiner Richtlinie als Wert für die Zwischenspeicherung von Profilen eingestellt hast.

Cheers,
Joshua
 
  • #7
Der Tipp ist super ,danke !
Nur funktioniert das hier (effektiv) nicht.
Ich habe die Kisten neu installiert und jetzt funtzt es wieder.
Wieso auch immer ....
 
Thema:

Nach GPO kein Zugriff mehr auf Arbeitsplatz

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.966
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben