Jump to content

User GPO werden nicht ausgeführt


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe ein Problem. Ich habe in einer 2008 r2 Domäne Win 7 Clients, auf denen die User bezogenen GPOs nicht ausgeführt werden, sie werden ausgefiltert. Die Computer bezogenen GPOs werden jedoch ausgeführt. 

Das Problem besteht nicht auf allen Win 7 Clients, nur auf einigen. 

 

Hat jemand eine Idee, was der Grund sein könnte, kann es irgendein Update von MS sein?

 

MFg

 

Link zu diesem Kommentar

ja, in der OU sind Computer-Objekte, und wenn sich ein Benutzer auf diesen Computern einloggt, soll eine bestimmte User Einstellung greifen.

D.h. Du hast ein Benutzer GPO auf die Computerobjekte verlinkt? Lass dir doch bitte nicht alles aus der Nase ziehen.

 

 

 

das funktioniert auch soweit, auf anderen Rechnern, aber halt nicht auf denen, die vor kurzen in die Domäne aufgenommen wurden. ich vermute da ein Win Update...  aber welches ... smile.gif

 

Sind denn die neu hinzugekommenen Computer in der gleichen OU wie alle anderen? Arbeitest Du mit Sicherheitsgruppenfilterung im GPO?

 

Und wenn es ein Windows Update wäre, würdest Du mit diesem Problem hier nicht allein sein.

Du kannst aber ein blankes W7SP1 installieren und testen. Wenn es funktioniert installierst Du ein Update nach dem anderen und testest jedesmal dazwischen. Nur so findest Du heraus welches Update Schuld hat.

bearbeitet von Sunny61
Link zu diesem Kommentar

ja, in der OU sind Computer-Objekte, und wenn sich ein Benutzer auf diesen Computern einloggt, soll eine bestimmte User Einstellung greifen.

Das ist kein Windows-Update, das ist Loopback :)

 

http://evilgpo.blogspot.com/2012/02/loopback-demystified.html

http://blogs.technet.com/b/askds/archive/2013/02/08/circle-back-to-loopback.aspx

 

Wenn der Useraccount nicht im Anwendungsbereich der GPO ist, dann wird der Userteil nicht angewendet.

 

PS: Wie viele DCs hast Du? AD- und Sysvol-Replikation funktionieren? (Eventlogs verraten Dir das recht schnell)

Link zu diesem Kommentar

Moin Zusammen,

 

leider kann man aus der Frage nicht genau heraushören wie das gestrickt ist in seinem AD.

Und einem das AD zu erklären ist denkbar schwierig.

 

Ich versuchs trotzdem mal. Bzw ich versuche es mal mit einer Art Bauanleitung. Vielleicht wird es dann klarer bzw. Du findest dadur deinen Fehler.

 

Lege eine Test-OU an.

Lege dort die gewünschten Computer rein.

In der Test-OU legst Du jetzt die GPOs rein die für die Computer gelten sollen.

Jetzt legst Du auch die GPOs dort rein, die für die User gelten sollen die sich an den Computern in der TEst-OU anmelden sollen.

Jetzt legst Du eine Weitere GPO in der Test-OU an und stellst in der angelegten GPO das Loopback ein.

In all den GPOs sollte bei Sicherheitsfilterung "Authentifizierte Benutzer drin stehen".

 

Im Bild Siehst Du die Einstellung dazu.

post-62468-0-67710200-1427351585_thumb.jpg

 

Jetzt musst Du noch auf die Verarbeitungsreihenfolge achten.

Denn Die Loopback-GPO muss zuerst verarbeitet werden, damit auch alle anderen richtig greifen.Im Bild ist zu sehen wie das aussehen sollte.

post-62468-0-03222500-1427351911_thumb.jpg

 

 

Jetzt passiert folgendes:

Ein Benutzer meldet sich an einem Computer in der Test-OU an.

Zuerst wird die "letzte GPO verarbeitet" im Bild auf Platz nummer 3.

Die Computer bekommen jetzt gesagt das nur die GPOs in der Test-OU verarbeitet werden sollen durch die Loopback Einstellung.

Jetzt kommen noch die Benutzer und die Computereinstellungen GPOs in der Test-OU.

Und auch nur diese 3 GPOs werden verwendet !

 

Sollte der Benutzer irgendwo im AD noch andere GPOs verknüpft haben dann erscheinen die als Herausgefiltert.

 

Hope that helps.

 

Gruß Martin

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...