Jump to content

Kulumba

Members
  • Gesamte Inhalte

    15
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Kulumba

  1. So, das Rätsel ist gelöst:

    Der einzige Unterschied zwischen den beiden OUs war die Reihenfolge der GPO Verarbeitung.

    Es gab zwei OUs in denen in der IE Maintenace etwas konfiguriert wurde. Organisatorisch durchaus sinnvoll, technisch hat die eine Einstellung aber wohl Teile der anderen überschrieben (obwohl die Einstellungen sich nicht überlagert haben).

    Durch Zusammenziehen der beiden GPOs ist das Verhalten nun wieder erwartungsgemäß.

     

    Ich danke euch dennoch für die rege Beteidigung.

  2. Erstell doch eine neue leere OU, verschieb dahin einen Testuser und leg die GPO mit den Benutzereinstellungen drauf. An einem Testnotebook anmelden, wird die GPO übernommen?

     

    Das haben wir schon alles probiert. Neue GPO gebaut, aufgeteilt in mehrere, etc. Hat alles nichts geholfen.

    Auf den Clients gibt es im Eventlog keinen Fehler oder Warning, auch RSOP policy Events gibt keinen Fehler aus.

    Netzwerktreiber sind up-to-date.

     

    Sauberer Neustart hat leider auch nichts gebracht.

  3. Sind die Fehlermeldungen der Laptops im Eventlog geheim? Wenn nein, dann poste sie doch. Und nein, ich glaub nicht das es leer ist.

     

    Auch kann ein sauberer Neustart von einem Testgeräte nicht schaden, möglicherweise gibts irgendein Hersteller Tool oder einen Dienst der quer liegt. Problembehandlung durch Ausführen eines sauberen Neustarts in Windows Vista oder Windows 7

     

    Geheim sind sie nicht, es gibt nur keine Fehlermeldungen.

    Es handelt sich übrigens um XP Clients.

  4. OK, dann skizziere hier mal die Struktur deiner Umgebung, damit man etwas mehr darüber sehen kann. Eventuell hilft ein Screenshot. Ist die Verlinkung des GPO denn aktiv?

    Sind überhaupt Benutzerkonten innerhalb des Wirkungsbereichs des GPOs?

     

    So, sorry für meine späte Reaktion...

    Folgende Konfig:

     

    OU Workstations (hier liegen die GPOs für die Computereinstellungen)

    OU Laptops (hier liegen die GPOs für die Computereinstellungen)

    OU Users (hier liegt die GPO mit den Proxy Einstellungen "Users Proxy")

     

    Das Problem konnte mittlerweile eingegrenzt werden auf ca. zwei duzend Laptops. Es sind nicht alle Geräte betroffen und die PCs sind gar nicht betroffen.

    Durch die strikte Trennung der OUs sieht man auch, dass nur die Proxy Settings nicht angezogen werden.

     

    Die GPOs sind entsprechend verlinkt und aktiv.

    Anbei ein Screenshot der Proxy GPO und eines RSOP Reports eines betroffenen Client. Sehen kann man sehen, dass alles bis auf die Proxy Settings abgearbeitet wird.

    post-60003-13567389957204_thumb.jpg

    post-60003-13567389957402_thumb.jpg

  5. Du hast jetzt in der GPMC also das ganze zurückgesetzt? Warum nutzt du dann nicht einfach die GPP?

     

    Das ist ein extra GPO, und nicht in der DDP konfiguriert, oder?

     

    Bye

    Norbert

     

    Ja, dort habe ich es zurückgesetzt. GPP nutzen wir noch nicht, da keiner damit Erfahrungen hat. Bisher gab es auch nie Probleme mit den Proxy Settings, die entsprechenden GPOs wurden über die Jahre mehrmals angepasst.

     

    Ja, die Proxy Einträge sind in einer extra GPO in der nur diese Einstellungen gesetzt sind.

  6. Man klickt auf die Internet Explorer Wartung und wählt auf der Rechten Maustaste "Zurücksetzen" aus. Ich vermute, du hast dich schon immer gefragt, wozu der Punkt da ist. ;)

     

    Ich lasse ja gern meine alten Gehrinzellen auffrischen... Aber denoch das selbe:

     

    Computereinstellungen:

    "Die folgenden Gruppenrichtlinien werden nicht angewendet, da sie herausgefiltert wurden: Proxy"

     

    Benutzereinstellungen:

    "Angewendetete Gruppenrichtlinienobjekte: Default Domain Policy"

    Hier sollte eigentlich die "Proxy" GPO ziehen.

  7. Nein, das würdest du im Eventlog sehen. Wie gesagt, die IE Maintenance ist definitiv buggy und sollte nicht benutzt werden. Setz die doch mal in der GPMC zurück.

     

    Bye

    Norbert

     

    Was meinst du mit zurücksetzten? Die Einstellung deaktivieren? Habe schon eine ganze neue GPO gebaut, mit dem selben Effekt. Bin echt ratlos.

     

    Nein, wozu auch. Ausser du fährst den DC runter, an dem er sich nicht anmelden soll. :p

     

    Heute mal nicht ;-)

  8. Die Tatsache das nicht vorhandene GPO´s angewendet werden kommt mir seltsam vor,

    kann es sein das es sich um gar kein GPO Problem handelt sondern das es ein Replikationsproblem der DC´s gibt und die clients die funktioniern sich einfach zufällig am richtigen dc anmelden?

     

    In den Logs ist nichts zu sehen, replmon zeigt an, das ordentlich synchronisiert wurde. Aber ein Test ist es allemal wert.

    Kann ich irgendwie beeinflussen wo sich mein Client anmeldet, ohne etwas an den Sites zu ändern?

  9. Hallo Zusammen,

     

    ein seltsames Phänomen hat uns ereilt, an dem ich zur Zeit etwas knabbere:

     

    Verteilt wurde eine neue GPO mit Proxy Einstellungen für den Internet Explorer.

    Nun ist es so, dass ein paar duzend Notebook Benutzer Probleme haben diese GPO (und scheinbar auch andere) zu verarbeiten.

     

    Gesetzt werden in der GPO nur in den Benutzererinstellungen die Proxysettings.

    Gpresult ,bzw. RSOP zeigen an, dass zwar die GPO bei den Computerrichtlinien herausgefiltert wurde (ist ja auch korrekt, da dort nichts konfiguriert ist), in den Benutzerrichtlinien (angewendet & nicht angewendet) taucht sie aber gar nicht mehr auf. Ebenso diverse andere GPOs nicht mehr.

    Jetzt kommt es noch seltsamer:

    Lasse ich mir per RSOP den Ergebnissatz anzeigen, sehe ich, dass dort noch Richtlinien angezeigt werden, die definitiv nicht mehr auf das Computerobjekt verlinkt sind. Diese Richtlinien werden auch nicht mehr richtig aufgelöst, denn bei "Winning GPO" steht nur noch die GUID der GPO und nicht mehr der Name.

     

    Ich fasse also zusammen:

    - neue GPOs werden nicht oder nur teilweie angezogen

    - (Notebook) Clients merken zwar dass es eine neue GPO gibt, wenden Sie aber nicht an

    - stattdessen scheinen noch alte Policys angewendet, die es gar nicht mehr gibt.

     

    Lokale FW ist selbstverständlich deaktiviert, die Eventlogs (Client, DC, RSOP) zeigen keine Fehler.

    Hat irgendwer einen Rat?

×
×
  • Neu erstellen...