ich möchte ganz gerne eine Benutzergruppenrichtlinie nur auf Systemen wirken lassen, welche Version 6.1 haben. ( Win 2008 R2 )
Dazu habe ich einen WMI Filter erstellt und als abfragetext folgendes eingefügt.
select * from Win32_OperatingSystem where Version like "6.1%"
Doch leider wird die Gruppenrichtlinie auf meinem Win 2008 R2 Terminalserver nicht ausgeführt. Nehme ich den WMI Filter wieder heraus, funktioniert alles soweit.
' Disk.vbs
' Sample VBScript to interrogate a disk through WMI
' Author Guy Thomas Windows Server 2008, Exchange advice. Help solving computer problems. VBScript
' Version 1.5 - November 2005
' --------------------------------------------------------------'
Option Explicit
Dim objWMIService, objItem, colItems, strComputer, intDrive
' On Error Resume Next
strComputer = "."
intDrive = 0
' WMI connection to Root CIM
Set objWMIService = GetObject("winmgmts:\\" _
& strComputer & "\root\cimv2")
Set colItems = objWMIService.ExecQuery(_
"Select * from Win32_OperatingSystem")
' Classic For Next Loop
For Each objItem in colItems
intDrive = intDrive + 1
Wscript.Echo "DiskDrive " & intDrive & vbCr & _
"Caption: " & objItem.Version
Next
WSCript.Quit
' End of Sample Disk VBScript
Und als Ausgabe auf dem Terminalserver erhalte ich 6.1.7600. Was soweit ja richtig für den Win 2008 R2 Server ist. Doch trotzdem greift die GPO nicht.
Ich habe allerdings noch einen SecurityFilter auf der GPO. Das die GPO nur von Benutzern in einer bestimmten Gruppe ausgeführt werden soll. Aber dies sollte ja kein Problem sein ?
Im WMI Filter unterhalb von Delegation stehen nur die Admins drin. Aber das sollte soweit ja auch richtig sein.
Achja, Einstellungen die mit der GPO getätigt werden sollen, sind User Settings.
Und als Ausgabe auf dem Terminalserver erhalte ich 6.1.7600. Was soweit ja richtig für den Win 2008 R2 Server ist. Doch trotzdem greift die GPO nicht.
Ich habe allerdings noch einen SecurityFilter auf der GPO. Das die GPO nur von Benutzern in einer bestimmten Gruppe ausgeführt werden soll. Aber dies sollte ja kein Problem sein ?
Stell die Security auf Default, also nur die Authentifizierten Benutzer. Gehts dann? Wenn ja, die nächste Aktion. Nur so kannst Du sicherstellen, dass auch innerhalb der GPO die richtige Ausgabe kommt.
OK, interessant. Trag ich wieder die Authentifizierten Benutzer ein, dann greift der WMI Filter.
Ist es eine Computer oder Benutzer GPO? Wenn Computer GPO mußt Du natürlich die entsprechenden Maschinen oder eine Gruppe eintragen. In den Authentifizierten Benutzern sind auch die Computerkonten enthalten. Bei einer Benutzer GPO muß natürlich der Benutzer in der richtigen Gruppe sein.
Zitat von snoopy20004
Doch, wieso nicht, wenn ich nur meine Gruppe drin habe, die die GPO auch bekommen sollen? Oder kann MS nur entweder WMI Filter oder Security Filter ?
Probiers aus. Nimm deine Gruppe auf und den WMI-Filter raus. Gehts dann?
Ein erneutes gpupdate /force hat dann zum Erfolg geführt.
Na wunderbar.
Zitat von snoopy20004
Interessanterweise werden Benutzer GPOs ja immer neu geladen beim Benutzer Logon.
Natürlich, weshalb auch nicht? Die Computer GPOs werden ja auch bei jedem Start des Rechners übernommen. Du findest auf Gruppenrichtlinien - Übersicht, FAQ und Tutorials bestimmt tiefere Hinweise.
Natürlich, weshalb auch nicht? Die Computer GPOs werden ja auch bei jedem Start des Rechners übernommen. Du findest auf Gruppenrichtlinien - Übersicht, FAQ und Tutorials bestimmt tiefere Hinweise.
Naja, nicht unbedingt. Ms hat ja ab XP dieses beschleunigte Logon eingeführt. Dadurch werden Gruppenrichtlinien, gerade die Computer Settings nicht immer neu geladen, sondern erst beim 2. Neustart.
Naja, nicht unbedingt. Ms hat ja ab XP dieses beschleunigte Logon eingeführt. Dadurch werden Gruppenrichtlinien, gerade die Computer Settings nicht immer neu geladen, sondern erst beim 2. Neustart.