Jump to content

Gruppenrichtlinien - ist bestimmt einfach, aber ich komme nicht weiter


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

etwas Windows-Ahnung habe ich, aber heute komme nicht weiter. Ich habe einen Win 2000 Server und 12 Win XP Clients. Alle XP habe der Domäne hinzugefügt. Alles

läuft, DNS, DHCP... Jetzt möchte ich, dass ein lokaler XP-Benutzer nach seiner Anmeldung

an einer XP-Maschine z.B. ein Desktop ohne Ikonen bekommt. Das will ich über die

Gruppenrichtlinien einstellen. Was ich bis jetzt gemacht habe:

a) auf dem Server im AD eine OU erstellt

b) dort einen Benutzer erstellt (unter diesem Namen melden sich die Benutzer an den XPs)

c) die Rechner der Domäne aus Computers in die OU verschoben

d) eine Gruppenrichtlinie an dieser OU erstellt

e) in der Gruppenrichtlinie unter Benutzerkonfiguration/Desktop/Alle Desktopsymbole ausblenden AKTIVIERT

f) die Gruppenrichtlinien aktualisiert (verschiedene Befehle: secedit /refreshpolicy {machine_policy | user_policy}[/enforce] und auch den Server runter und rauf gefahren, auch die Richtlinien auf dem XP aktualisiert, XP neu gestartet usw.)

 

ABER NCIHTS PASSIERTE, alle XP haben immernoch die Desktopsymbole!

 

Ich habe verschiedene Szenarien durchgespielt:

a) die OU-Richtlinienvererbung deaktiviert (an/aus)

b) bei der OU-Gruppenrichtlinie: Kein Vorgang (an/aus)

c) Default Domian Policy der ganzen Domäne (an/aus)

 

ABER ES HATTE NICHTS GEBRACHT.

 

Was mache ich falsch?

Danke,

Jack

Link zu diesem Kommentar
a) auf dem Server im AD eine OU erstellt

b) dort einen Benutzer erstellt (unter diesem Namen melden sich die Benutzer an den XPs)

c) die Rechner der Domäne aus Computers in die OU verschoben

d) eine Gruppenrichtlinie an dieser OU erstellt

e) in der Gruppenrichtlinie unter Benutzerkonfiguration/Desktop/Alle Desktopsymbole ausblenden AKTIVIERT

 

c) die Rechner der Domäne aus Computers in die OU verschoben

Es ist doch ein GPO in der Benutzerkonfiguration, nicht wahr? Muss dann nicht das Benutzerkonto in die OU?

Link zu diesem Kommentar
... (verschiedene Befehle: secedit /refreshpolicy {machine_policy | user_policy}[/enforce] und auch den Server runter und rauf gefahren, auch die Richtlinien auf dem XP aktualisiert, XP neu gestartet usw.) ...

 

Hi,

secedit kenne ich noch aus W2k Zeiten. Ab XP war es doch "gpupdate". Z. B. "gpupdate /force"

Aber ich würde auch auf auf falsche DNS Konfiguration des Clients tippen.

Link zu diesem Kommentar

Hi,

 

die XP-Clienten haben nur ein DNS-Server, dieser wird vom Domänen-Contoller per DHCP vergeben und es handelt sich um den gleichen Rechner. Sprich:

Domän-Controller: 192.168.10.253 mit DNS und DHCP

Die XP-Maschinen: IP per DHCP, DNS per DHCP und als einziger Eintrag unter DNS steht

192.168.10.253

 

Ich werde heute mal weiter testen, gleich fange ich mit GPRESULT

 

Danke,

Jack

Link zu diesem Kommentar

Hi,

 

mein GPRESULT sagte:

 

INFORMATION: Das Richtlinienobjekt ist nicht vorhanden.

 

Kann es an einer falschen DNS-Konfiguration liegen? Ich habe zwar auf dem DC den DNS eingerichtet, aber dann mal gelöscht, dann wieder mich mit dem "Rechner verbunden", in den Zonen nachgeschaut und zurzeit habe ich alles aus der FORWARD entfernt. Nur die

Weiterleitung ist an, so dass alle XPs surfen können, aber vielleicht fehlt was?

 

Jetzt suche ich mal im Web nach den nicht vorhandenen Richtlinienobjekten.

 

Grüße,

Jack

Link zu diesem Kommentar

Ok,

 

nach RSOP.MSC bekam ich:

 

GRUPPENRICHTLINIENFEHLER

Die Richtlinienergebnissatzdaten sind ungültig.

Mögliche Ursachen sind beschädigte Daten oder

Daten, die gelöscht bzw. niemals erstellt wurden-

Details:

Ungültiger Namenspace

 

und dann kann ich nur aus SCHLIEßEN klicken.

 

Jetzt machte er weiter, im Fenster stand noch, dass ein Zugriff verweigert wird,

dann kam noch OK/ABBRECHEN und jetzt sehe ich den RICHTLINIENERGEBNISSATZ,

aber mit einem dicken roten Kreuz.

 

Was nun? Welche informationen sind von Bedeutung?

 

Grüße,

Jack

Link zu diesem Kommentar

Von Bedeutung ist die richtige Einrichtung des DNS selbst und die Foreward Lookupzone.

 

Ich empfehle eine AD-Integrierte Zone anzulegen, dabei auf den Hinweis mit den Beispielnamen der Zone zu achten. Wenn die Zone eingerichtet ist für dynamsche Aktualisierung, erscheinen die Einträge der Hosts von selbst, man kann daran auch mit ipconfig /registerdns nachhelfen.

 

Ich empfehle etwas zu lesen über das Einrichten von DNS, in der Hilfe, im Technet oder einem Buch. Der DNS ist von zentraler bedeutung für eine Domäne, für das Funktionieren des AD und der GPO.

Link zu diesem Kommentar

Hi,

 

also es funktioniert!

 

Es lag an dem DNS und vermutlich auch an DHCP. Ich habe bei dem DNS eine

neue Forward- (die habe ich jetzt genau wie meine Domäne benannt, hierbei hätte ich eine Frage: muss die genauso heissen?) und neue Reverse-Zone eingerichtet. Dann den Server mit dem PRT eingetragen. Im zweiten Schritt habe ich bei DHCP die DNS-Aktualisierung aktiviert. Jetzt werden die Clients im DNS eingetragen, und auch die Richtlinie funktioniert. Super.

 

Danke,

Jack

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...