Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 25.11.2008, 09:13   #1
Board Veteran
 
Offline
Registriert seit: 02-2006
Beiträge: 536
Group Policy

Hallo

ich wollte nur mal fragen ob ich das so richtig sehe.
In einem anderem Beitrag habe ich gelesen das ein Client alle 90 Minuten auf dem Server schaut ob es eine neue Group Policy gibt, wenn ja dann wird Sie gezogen, wenn nein was passiert dann?
Sieht man das trotzdem in dem Eventlog?

Ich habe z.B. folgendes im Eventlog stehen:

Ereignistyp: Informationen
Ereignisquelle: SceCli
Ereigniskategorie: Keine
Ereigniskennung: 1704
Datum: 24.11.2008
Zeit: 17:25:59
Benutzer: Nicht zutreffend
Computer: XXXXXXX
Beschreibung:
Die Sicherheitsrichtlinie in den Gruppenrichtlinienobjekten wurde erfolgreich angewendet.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search.



wurde die Group Policy jetzt neu angewendet oder nur geschaut ob eine neue da ist?
    Mit Zitat antworten
Alt 25.11.2008, 09:49   #2
Newbie
 
Offline
Registriert seit: 09-2006
Ort: Lübeck
Beiträge: 46
Warum sollte er die GPO neu anwenden, wenn sie noch aktuell ist ?

kannst ja mit gpupdate manuell für eine aktualisierung sorgen.

Signatur
passed : 70-270, 70-290, 70-291 , 70-299 , MCSA 2003

    Mit Zitat antworten
Alt 25.11.2008, 10:00   #3
Board Veteran
 
Offline
Registriert seit: 02-2006
Beiträge: 536
Hallo

danke für die Info, wenn ich aber gpupdate mache dann erscheint in dem Eventlog die gleich Meldung.
Also wendet der PC die Group Policy noch mal an.
Komisch
    Mit Zitat antworten
Alt 25.11.2008, 10:39   #4
Junior Member
 
Offline
Registriert seit: 09-2008
Beiträge: 66
Hallo Sascha

Was genau für ein Problem hast du den? Stört es dich das dich Windows informiert? Dann schalt es doch einfach aus...

Gruss Andreas

P.S: Meines erachtens nur geschaut, den um Policies anzuwenden musste entweder den Computer neustarten oder dich neu anmelden..
    Mit Zitat antworten
Alt 25.11.2008, 10:40   #5
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.344
Zitat von Sascha321 Beitrag anzeigen
In einem anderem Beitrag habe ich gelesen das ein Client alle 90 Minuten auf dem Server schaut ob es eine neue Group Policy gibt, wenn ja dann wird Sie gezogen, wenn nein was passiert dann?
Ich versuch das mal laienhaft. Wenn es keine Veränderung gegeben hat, wird das mit der nachfolgenden Meldung im Eventlog protokolliert. Das gleiche passiert auch, wenn sich an/in der GPO etwas verändert hat. Die Änderungen werden IMHO an mehreren Stellen im Filesystem geschrieben und natürlich in der Registry: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft

Zitat von Sascha321 Beitrag anzeigen
Sieht man das trotzdem in dem Eventlog?
IMO nein, wenn keine Änderungen stattgefunden haben, wird auch nichts protokolliert.

Zitat von Sascha321 Beitrag anzeigen
wurde die Group Policy jetzt neu angewendet oder nur geschaut ob eine neue da ist?
Ich glaube, es wird nur geschaut ob eine neue/geänderte vorhanden ist. Genaueres kann ich dir nicht sagen, da müssen die hier mitlesenenden GPO-Spezialisten antworten.
Evtl. hilft dir dieser kleine Artikel etwas:
http://www.microsoft.com/technet/sup...eCli&LCID=1033

Ansonsten ist Gruppenrichtlinien - Übersicht, FAQ und Tutorials sicherlich eine gute Anlaufstelle für Erklärungen.

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 25.11.2008, 11:05   #6
Board Veteran
 
Offline
Registriert seit: 02-2006
Beiträge: 536
Hallo

also es ist so, ich verwalte mehrere clients und web - fileserver.
Habe aber keinen Zugriff auf den DC und kann so keine Group Policy erstellen oder ändern.
Heute sind beide Server ausgefallen und im Eventlog stand halt folgendes:

Ereignistyp: Informationen
Ereignisquelle: SceCli
Ereigniskategorie: Keine
Ereigniskennung: 1704
Datum: 24.11.2008
Zeit: 17:25:59
Benutzer: Nicht zutreffend
Computer: XXXXXXX
Beschreibung:
Die Sicherheitsrichtlinie in den Gruppenrichtlinienobjekten wurde erfolgreich angewendet.

Weitere Informationen über die Hilfe- und Supportdienste erhalten Sie unter Events and Errors Message Center: Basic Search.

Der Domäne Admin sagte aber das er an den Group Policy nichts gemacht hat, aber wieso holt sich der Server dann eine neue Group Policy und wendet sie an?

Deshalb wollte ich wissen wenn an einer Group Policy was nichts geändert wurde ob das dann auch im Eventlog steht.
Bisher weiss ich es immer noch nicht.
    Mit Zitat antworten
Alt 25.11.2008, 11:10   #7
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.344
Zitat von Sascha321 Beitrag anzeigen
also es ist so, ich verwalte mehrere clients und web - fileserver.
Habe aber keinen Zugriff auf den DC und kann so keine Group Policy erstellen oder ändern.
OK.

Zitat von Sascha321 Beitrag anzeigen
Heute sind beide Server ausgefallen und im Eventlog stand halt folgendes:
Welche beiden Server? Die Du verwaltest oder die DCs?

Zitat von Sascha321 Beitrag anzeigen
Der Domäne Admin sagte aber das er an den Group Policy nichts gemacht hat, aber wieso holt sich der Server dann eine neue Group Policy und wendet sie an?
Ist das Log von einem deiner ausgefallenen Server nach dem Reboot? Da wird die GPO auf dem DC kontrolliert. Hat sich etwas geändert, wird die Änderung angewandt, ansonsten passiert nichts.

Zitat von Sascha321 Beitrag anzeigen
Deshalb wollte ich wissen wenn an einer Group Policy was nichts geändert wurde ob das dann auch im Eventlog steht.
IMO nein.

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 25.11.2008, 11:38   #8
Board Veteran
 
Offline
Registriert seit: 02-2006
Beiträge: 536
Hallo

nein der DC ist nicht ausgestiegen und der Eintrag im Eventlog ist vor dem Reboot, nach einem Reboot, gibt es natürlich einen Eintrag das weiss ich.
Ich denke da hat jemand an den Group Policy was gemacht und gibt es nicht zu.
Nun ja vielen Dank.
    Mit Zitat antworten
Alt 25.11.2008, 11:53   #9
Expert Member
 
Benutzerbild von Sunny61
 
Offline
Registriert seit: 08-2007
Beiträge: 11.344
Zitat von Sascha321 Beitrag anzeigen
nein der DC ist nicht ausgestiegen und der Eintrag im Eventlog ist vor dem Reboot, nach einem Reboot, gibt es natürlich einen Eintrag das weiss ich.
OK.

Zitat von Sascha321 Beitrag anzeigen
Ich denke da hat jemand an den Group Policy was gemacht und gibt es nicht zu.
Nun ja vielen Dank.
Mit RSOP.MSC kannst Du kontrollieren, welche GPOs mit welchen Einstellungen ankommen. Evtl. findest Du ja was neues.

Signatur
Gruppenrichtlinien: http://www.gruppenrichtlinien.de/

    Mit Zitat antworten
Alt 25.11.2008, 13:00   #10
Junior Member
 
Benutzerbild von frommi
 
Offline
Registriert seit: 05-2004
Ort: an der Grenze zur Schweiz
Beiträge: 80
Howdie!

Zitat von Sascha321 Beitrag anzeigen
Heute sind beide Server ausgefallen und im Eventlog stand halt folgendes:

Ereignistyp: Informationen
Ereignisquelle: SceCli
Ereigniskategorie: Keine
Ereigniskennung: 1704
Datum: 24.11.2008
Zeit: 17:25:59
Benutzer: Nicht zutreffend
Computer: XXXXXXX
Beschreibung:
Die Sicherheitsrichtlinie in den Gruppenrichtlinienobjekten wurde erfolgreich angewendet.

Der Domäne Admin sagte aber das er an den Group Policy nichts gemacht hat, aber wieso holt sich der Server dann eine neue Group Policy und wendet sie an?
Sicherheitseinstellungen werden zwischengespeichert (mit unter - andere CSEs tun das auch) und alle 16 Stunden angewendet (forciert). Egal ob die Domäne verfügbar ist oder nicht. Das ist ganz nützlich, sollte es sich um ein Notebook handeln. Gewisse Sicherheitseinstellungen will man auf jeden Fall immer wieder forciert haben.

Zitat von Sascha321 Beitrag anzeigen
Ich denke da hat jemand an den Group Policy was gemacht und gibt es nicht zu.
Nun ja vielen Dank.
Dagegen helfen zwei Dinge:
(1) Nimm den Leuten die Dom-Admin-Rechte weg (falls du dazu befähigt bist... das wird wohl der kritischere Teil sein ;-)
(2) Setze, falls du Software Assurance-Kunde bei Microsoft bist, AGPM aus dem MDOP ein (tolle Acronyme, oder? :-). Das hat ne Version Control und du kannst Rollen definieren. "Editors" und "Approvers". Nur wenn die Approvers das OK geben, geht ne Policy live.

cheers,

Florian

Geändert von frommi (25.11.2008 um 13:06 Uhr). Grund: –––– Doppelpost – Automerge –––
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Group Policy in W2k Maja098 Active Directory Forum 0 01.09.2005 15:46
XP-PC´s und Group Policy Maxxine Windows Forum — Allgemein 2 08.04.2005 15:43
Group Policy kiko Windows Forum — Allgemein 0 01.04.2005 13:50
Group Policy Paolo Windows Forum — Allgemein 8 14.08.2004 19:01
AD - Group Policy mcdaniels Windows Forum — Allgemein 1 15.07.2004 11:22


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:53 Uhr. Seite generiert in 0,045 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang