Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 27.10.2005, 13:03   #1
Member
 
Benutzerbild von MS-Wing
 
Offline
Registriert seit: 06-2005
Ort: ENCOM
Beiträge: 186
Lokale Gruppenrichtlinie funktioniert nicht

Hallo,

habe folgendes Problem: Auf einem Terminalserver (Domänenmitglied) habe ich die lokale Richtlinie gesetzt:
Local Policies/Security Options/Digitally sign client communication (when possible): enabled
Local Setting wird als ENABLED angezeigt
Effective Setting wird als DISABLED angezeigt

secedit /refreshpolicy machine_policy /enforce habe ich schon durchgeführt.
Ich habe den Server rebootet.
Ich habe mit gpresult überprüft welche Domainpolicies angewendet werden.
Es wird nur die Default Domain Policy angewendet. Dort wird aber nichts definiert, was meine lokale Einstellung überschreibt...

Bin nun ziemlich ratlos, warum das local settings nicht auch zum effective setting wird.

Tipps?

Gruß,
Sascha
    Mit Zitat antworten
Alt 27.10.2005, 15:32   #2
Board Veteran
 
Benutzerbild von Hirgelzwift
 
Offline
Registriert seit: 12-2004
Beiträge: 2.380
Sicherheitsrichtlinien werden bei Domänenmitgliedern nur die Domäneneinstellungen angezogen. Lokale Richtlinien werden ignoriert
    Mit Zitat antworten
Alt 27.10.2005, 15:46   #3
Member
 
Benutzerbild von MS-Wing
 
Offline
Registriert seit: 06-2005
Ort: ENCOM
Beiträge: 186
Sorry, aber da hast Du leider unrecht.
Ich habe die lokale security policy gerade mal bei einem anderen Windows 2000 Domainmember gesetzt, die Gruppenrichtlinie refreshed und dann mit gpedit.msc nochmal nachgeschaut. Meine Änderung wurde ohne Probleme ins "Effective Setting" übernommen.
    Mit Zitat antworten
Alt 27.10.2005, 15:49   #4
Expert Member
 
Offline
Registriert seit: 07-2005
Beiträge: 11.312
Die lokalen Settinge gelten nur, wenn sie nicht von einer Domänenrichtlinie überschrieben werden. Die hat immer vorrang.

-Zahni
    Mit Zitat antworten
Alt 27.10.2005, 16:01   #5
Member
 
Benutzerbild von MS-Wing
 
Offline
Registriert seit: 06-2005
Ort: ENCOM
Beiträge: 186
Zitat von zahni
Die lokalen Settinge gelten nur, wenn sie nicht von einer Domänenrichtlinie überschrieben werden. Die hat immer vorrang.

-Zahni
Da hast Du Recht. Bei meinem "Problemserver" werden diese Settings nicht überschrieben, da diese Settings auf Domänenebene gar nicht definiert sind.
Die Grundfrage heisst also: Warum wird die lokale Gruppenrichtlinie nicht angewendet...
NTFS-Berechtigungen falsch?...
    Mit Zitat antworten
Alt 27.10.2005, 16:04   #6
Moderator
 
Benutzerbild von IThome
 
Offline
Registriert seit: 08-2005
Ort: Kiel
Beiträge: 17.763
Erstelle Dir eine OU, dorthin verschiebst Du das Computerkonto des Terminalservers, dann erstellst Du Dir ein GPO mit den Einstellungen und linkst es in die eben erstellte OU.
Die Frage ist jetzt, wo sich Dein Terminalserver im Moment befindet ?

Signatur
Ich bin S-1-5-XXX-500, ich darf das ...

    Mit Zitat antworten
Alt 27.10.2005, 16:17   #7
Board Veteran
 
Benutzerbild von Hirgelzwift
 
Offline
Registriert seit: 12-2004
Beiträge: 2.380
Dann weis ich es auch nicht, aber ich weis eines:

Meine persönliche lokale Policy sagt zu genau diesem "Schalter" aktiviert, mein DefaultDomainPolicy sagt: "Nicht definiert", der Ergebnissrichtliniensatz sagt: "Nicht definiert". Warum sagt dann dein Richtlinienergebnisssatz "Deaktiviert". Ich denke du hast doch noch irgendwo eine Policy die da reinfunkt.

Oh wie habe ich die Fragen beim Admin AD für den MCSE 2000 gehasst. Da lernst du bis zum erbrechen das Sicherheitsrichtlinien eben nur domänenweit oder gar nicht gelten. Kann aber auch leicht sein das ich da was verwechsle oder falsch in Erinnerung ist.
    Mit Zitat antworten
Alt 27.10.2005, 16:25   #8
Board Veteran
 
Benutzerbild von Hirgelzwift
 
Offline
Registriert seit: 12-2004
Beiträge: 2.380
Noch ein Hint:

Jede Einstellung wird normalerweise im Richtlinienergebnisssatz angezeit. Wenn also die Einstellung gegenteilig ist dann müsste er dort anzeigen welche Policy verantwortlich ist
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Gruppenrichtlinie nicht für lokale Administratoren Lawe Active Directory Forum 3 09.09.2008 11:46
WTS Gruppenrichtlinie funktioniert nicht cebo Active Directory Forum 15 07.02.2007 14:00
Lokale Gruppenrichtlinie nicht für Administratoren grizzly999 Active Directory Forum 12 08.05.2006 08:53
gruppenrichtlinie funktioniert nicht huhn2010 Active Directory Forum 32 12.03.2005 02:54
Lokale Gruppenrichtlinie nicht für Administratoren nerd Active Directory Forum 4 26.08.2004 10:35


Alle Zeitangaben in MEZ/CET. Es ist jetzt 06:47 Uhr. Seite generiert in 0,036 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang