Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows 7 Forum


Alles zum Thema Windows 7 — Q & A zu Windows 7 Starter, Home Basic, Home Premium, Professional, Enterprise & Ultimate als x86-32 oder x86-64 Version


Thema geschlossen
     
Themen-Optionen
Alt 25.08.2011, 12:13   #1
Gast
 
Offline
Registriert seit: 08-2011
Beiträge: 6
Frage Win 7 - Gruppenrichtlinienobjekte

Hallo,

ich habe folgendes Problem:
Ich möchte per Gruppenrichtlinie die Firewall deaktivieren. Das funktioniert auch soweit. Nur Win 7 Pro mit 64 Bit ignoriert die Gruppenrichtlinie. Die Computer mit Win 7 Pro 32 Bit und 64 Bit befinden sich in der gleichen Gruppe in der AD. Bei dem 32 bit Computer wird die Gruppenrichtlinie per gpresult /r unter den Angewendeten Gruppenrichtlinienobjekten (Computereinstellungen) angezeigt, bei 64 Bit nicht. Kann mir jemand weiterhelfen? Beim 64 Bit Computer wird nur dieses Gruppenrichtlinenobjekt nicht angezeigt, andere sind vorhanden...

Gruß
Joachim
   
Alt 25.08.2011, 12:45   #2
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

Zitat von Gaussman Beitrag anzeigen
Ich möchte per Gruppenrichtlinie die Firewall deaktivieren.
schlechte Idee.

Die Computer mit Win 7 Pro 32 Bit und 64 Bit befinden sich in der gleichen Gruppe in der AD.
Gruppe? Oder OU?

Wo ist das GPO definiert? Sind Zugriffsrechte gesetzt?

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

   
Alt 25.08.2011, 13:13   #3
Gast
 
Offline
Registriert seit: 08-2011
Beiträge: 6
Hi,

wir haben doch eine vorgeschaltete Firewall, die Windows-Firewall ist unnötig... ;-)

Die Computer haben die selben OUs.

Was meinst du mit der Frage, wo das GPO definiert ist? In der Hirachie ist es nicht ganz oben, meinst du das?

Ich habe zumindest nicht bewusst irgendwelche Zugriffsrechte gesetzt...

Komisch ist halt, dass es beim 32 Bit Betriebssystem funktioniert und beim 64 Bit nicht... So falsch kann ich ja nicht gearbeitet haben???

Gruß
Joachim
   
Alt 25.08.2011, 13:25   #4
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 948
Zitat von Gaussman Beitrag anzeigen
Hi,

wir haben doch eine vorgeschaltete Firewall, die Windows-Firewall ist unnötig... ;-)
Nils wird meinen, das auch im Lan eine Firewall sinnvoll ist, da wenn doch ein Virus/Trojaner/ähnliches es ins Lan geschafft hat, sind die Rechner immernoch geschützt. Oder betreibt ihr auf den internen PC's auch keinen Virenschutz, weil der Internetverkehr ja auch an der Firewall auf Viren geprüft wird?

Zum eigentlichen Thema.

Die Computer Objekte der 64Bit Windows Clients sollten in der gleichen Organisationseinheit befinden wie die 32Bit Clients, so dass auf beide die GPO wirkt.
Ansonsten mal an dem Client ein gpupdate /force ausführen oder neustarten.

Des weiteren kannst du mit dem Richtlinienergebnisassistenten prüfen, welche Richtlinien auf dem Client (64Bit) wirken und warum die eine GPO eventuell nicht gezogen wird.

Das ganze natürlich über die Gruppenrichtlinienverwaltungskonsole tun.

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

   
Alt 25.08.2011, 13:52   #5
Gast
 
Offline
Registriert seit: 08-2011
Beiträge: 6
Bei euch in der Firma ist die Windows-Firewall an? Denkt mal an den Helpdesk der sich über Anrufe freut: "Ich hab hier ne Meldung, die mich fragt, ob die Anwendung XXX geblockt werden soll. Was soll ich machen?". Ist eigentlich ne Überlegung wert, den lokalen Virenscanner zu deaktivieren... Wenn da die bösen USB-Sticks nicht wären...

Also mit gpresult zeigt er mir die GPO nicht an. Mit gpupdate /force sagt er mir, dass er den Pfad nicht findet. Was ja nicht sein kann, da der 32 Bit Computer den Pfad ja findet. Sind das doch Zugriffsrechte? Wo kann ich das prüfen?
   
Alt 25.08.2011, 13:58   #6
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

Zitat von Gaussman Beitrag anzeigen
wir haben doch eine vorgeschaltete Firewall, die Windows-Firewall ist unnötig... ;-)
falsch. Oder wie soll dich eine Gateway-Firewall davor bewahren, dass ein Wurm o.ä. sich innerhalb deines Netzwerks ausbreitet?

Fast alle großen Malware-Ausbrüche der letzten Jahre wären wirkungslos gewesen, wenn die lokalen Firewalls richtig konfiguriert gewesen wären ...

Was meinst du mit der Frage, wo das GPO definiert ist? In der Hirachie ist es nicht ganz oben, meinst du das?
In welche OU liegen die Rechner, bei denen es geht, die, bei denen es nicht geht, und auf welche OU ist das fragliche GPO gebunden?

Sagt gpresult evtl. etwas darüber, dass es das GPO nicht angewendet hat? Fehler im Eventlog?

Was hast du überhaupt innerhalb des GPO konfiguriert?

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

   
Alt 25.08.2011, 14:01   #7
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

Zitat von Gaussman Beitrag anzeigen
Bei euch in der Firma ist die Windows-Firewall an?
allerdings. Und zwar seit Jahren.

Denkt mal an den Helpdesk der sich über Anrufe freut: "Ich hab hier ne Meldung, die mich fragt, ob die Anwendung XXX geblockt werden soll. Was soll ich machen?".
Man sieht, dass du die Windows-Firewall sehr genau kennst ...

Also mit gpresult zeigt er mir die GPO nicht an. Mit gpupdate /force sagt er mir, dass er den Pfad nicht findet.
Was genau sagt "er"?

Was ja nicht sein kann
Ach so. Ja. Na, dann scheint Windows sich zu irren. Oder wie?

Schätze, du solltest mal ins Eventlog schauen. Wenn gpupdate einen Fehler wirft, sollten die zugrundeliegenden Probleme durchaus Spuren hinterlassen.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

   
Alt 25.08.2011, 14:37   #8
Gast
 
Offline
Registriert seit: 08-2011
Beiträge: 6
@NilsK, zu deiner Frage, in welcher OU die Rechner liegen, bei denen es geht und in welcher OU die Rechner liegen, bei denen es nicht.

Hiermit schreibe ich jetzt das dritte mal, dass sich alle in der selben OU und was dir sonst noch einfällt sind. Das ist ja das komische.

Ich hätte vielleicht sagen sollen, dass wir keinen Exchange und Outlook einsetzen. Viren und Würmer gibt es gegen oder für unsere Anwendung nicht. Ich will aber eigentlich nicht mit euch diskutieren, ob es ratsam ist, die Windows-Firewall abzuschalten oder nicht.

Nett wäre, wenn ihr mir bei meinem Problem helfen könntet. Meine Beweggründe dafür sollen eigentlich nicht das Thema hier sein, oder?
   
Alt 25.08.2011, 14:52   #9
Expert Member
 
Benutzerbild von NilsK
 
Offline
Registriert seit: 06-2008
Ort: Hannover
Beiträge: 7.376
Moin,

und, willst du die anderen Fragen auch noch beantworten? Oder dich nur weiter beschweren, dass wir nachfragen, wenn wir deine (nicht besonders sorgfältig formulierten) Antworten nicht verstehen? Ist es dir am Ende lieber, wenn wir einfach irgendwas schreiben?

Langsam hab ich echt genug von Leuten, die sich bei denen beschweren, die sie um Hilfe gebeten haben ...

Also, mach mit oder wir lassen das hier.

Gruß, Nils

Signatur
Nils Kaczenski

MVP Directory Services: Architecture
... der beste Schritt zur Problemlösung: Anforderungen definieren!

Kostenlosen Support gibt es nur im Forum, nicht privat!

   
Alt 25.08.2011, 14:57   #10
Senior Member
 
Offline
Registriert seit: 06-2011
Ort: Hamburg
Beiträge: 488
Falls du Nils die Fragen einfach nich beantworten möchtest, frage ich Sie noch mal

- Was hast du in dem GPO genau eingestellt?
- Was sagt das Eventlog auf dem Client
- Welches Ergebnis erhälst du bei gpresult /h result.html?
- Welches Ergebnis erhälst du bei rsop.msc?

Lustiges Frage-Antwort-Spiel!

cheers, Daniel

Signatur
MCTS: ConfigMgr 2007
MCITP EA / SA / EDA
ITIL v3 Foundation

   
Thema geschlossen


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
2K3 - Gruppenrichtlinienobjekte erstellen delegieren fireblade2000 Active Directory Forum 0 05.01.2010 13:27
Gruppenrichtlinienobjekte melthor Active Directory Forum 1 02.12.2008 09:49
Gruppenrichtlinienobjekte - Abfrage fehlgeschlagen rapoport Active Directory Forum 6 09.08.2007 09:46
Abfrage der Liste der Gruppenrichtlinienobjekte ist fehlgeschlagen? charles Active Directory Forum 2 27.01.2006 14:05
Gruppenrichtlinienobjekte verknüpfen mit Win2k Ad Server JackLevin Active Directory Forum 11 05.10.2004 09:04


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:14 Uhr. Seite generiert in 0,042 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang