Jump to content

Gruppenrichtlinie wird nicht angewendet


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich habe hier einen W2k Terminal-Server mit SP4. Jetzt habe ich eine OU erstellt und für diese eine Gruppenrichtlinie und dort die Usereinstellungen eingerichtet. Ich habe nur einen PC wo sich diese User anmelden sollen. Es ist ein XP Prof. mit SP3. Das Problem ist nun, daß die Gruppenrichtlinie nicht angewendet wird. Ich habe erst die User und dann auch noch den PC in die OU gelegt. Den PC mehrmals neu gestartet. Das bringt aber keinen Erfolg.

Hat vielleicht jemand einen Tipp für mich?

 

Jens

Link zu diesem Kommentar

Die Einstellungen sollen wo und für wen gelten ? Sollen Benutzereinstellungen auf dem XP-Rechner gelten ? Oder sollen die Einstellungen für die Sitzung gelten, wenn man sich vom XP-PC aus mit dem Terminalserver verbindet ? Oder hast Du die Richtlinie mit der Gruppenrichtlinienverwaltungskonsole von der XP-Maschine aus erstellt ?

Du musst Dein Problem klarer schildern, sonst kann man nur raten. Was genau soll diese Richtlinie wo bezwecken zum Beispiel ...

Link zu diesem Kommentar

ich habe hier einen W2k Terminal-Server mit SP4. Jetzt habe ich eine OU erstellt und für diese eine Gruppenrichtlinie und dort die Usereinstellungen eingerichtet. Ich habe nur einen PC wo sich diese User anmelden sollen. Es ist ein XP Prof. mit SP3. Das Problem ist nun, daß die Gruppenrichtlinie nicht angewendet wird. Ich habe erst die User und dann auch noch den PC in die OU gelegt. Den PC mehrmals neu gestartet.

 

Auf RSOP.MSC bist Du ja schon hingewiesen worden, hast Du auch alles so wie in diesem HowTo eingerichtet? Einsatz von Gruppenrichtlinien auf einem Terminal Server

Link zu diesem Kommentar

Hallo,

 

erstmal Danke für die Tipps. Das es sich um einen W2k TS handelt habe ich nur der Vollständigkeit halber mit angegeben.

Es soll die Gruppenrichtlinie nur auf dem XP PC angewendet werden. Auch habe ich in der Gruppenrichtlinie nur User-Einstellungen gesetzt. Die Gruppenrichtlinie habe ich im 'Active Directory Benutzer und Computer' SnapIn angelegt. Der Sinn davon soll sein, daß der User "Start -> Ausführen" nicht mehr hat oder z.B. die Netzwerkumgebung nicht mehr sieht. Im weiteren Sinn soll der Desktop und die Möglichkeiten der User eingeschränkt werden.

Das Ergebnis von 'RSOP.msc' als ein betreffender User lautet:

 

Gruppenrichtlinieninfrastruktur ist aufgrund des unten aufgefhrten Fehlers fehlgeschlagen.

Zugriff verweigert

 

Hinweis: Aufgrund einer allgemeinen Schutzverletzung wurde keine der Richtlinien der anderen Gruppenrichtlinienkomponenten verarbeitet. Daher sind keine Statusinformationen fr die anderen Komponenten verfgbar.

Beide Teile Computer und Benutzer sind mit einem roten X versehen.

 

Jens

Link zu diesem Kommentar

erstmal Danke für die Tipps. Das es sich um einen W2k TS handelt habe ich nur der Vollständigkeit halber mit angegeben.

 

Dann hättest Du es aber nicht posten brauchen.

 

Es soll die Gruppenrichtlinie nur auf dem XP PC angewendet werden. Auch habe ich in der Gruppenrichtlinie nur User-Einstellungen gesetzt. Die Gruppenrichtlinie habe ich im 'Active Directory Benutzer und Computer' SnapIn angelegt. Der Sinn davon soll sein, daß der User "Start -> Ausführen" nicht mehr hat oder z.B. die Netzwerkumgebung nicht mehr sieht. Im weiteren Sinn soll der Desktop und die Möglichkeiten der User eingeschränkt werden.

 

Usereinstellungen können auch nur auf Benutzerobjekte aktiv werden. Ausnahmen bestätigen die Regeln. Terminalserver z.b., aber dazu hast Du ja ein HowTo.

 

Das Ergebnis von 'RSOP.msc' als ein betreffender User lautet:

 

Gruppenrichtlinieninfrastruktur ist aufgrund des unten aufgefhrten Fehlers fehlgeschlagen.

Zugriff verweigert

 

Aha, dann kommen wir der Sache schon näher. SMB-Signing gem. BestPraxis konfigurieren: SMB Signing - Einstellungen für: Kommunikation digital signieren

Geh unbedingt exakt nach der Anleitung zum BestPraxis vor!

Link zu diesem Kommentar

Hallo,

 

vielen Dank! Ich werde das mal auf dem Server und dem PC überprüfen.

 

Jens

Hallo,

 

ich habe die Kommunikation wie in dem HowTo in der Domänenrichtlinie auf dem DC und in der lokalen Richtlinie des PC's entsprechend angepaßt. Es geht aber noch nicht. Die DC-Richtlinie und die lokale des DC's passen auch. Hier mal ipconfig /all

 

Windows-IP-Konfiguration

 

Hostname. . . . . . . . . . . . . : WKS001

Primres DNS-Suffix . . . . . . . : Domain.local

Knotentyp . . . . . . . . . . . . : Unbekannt

IP-Routing aktiviert. . . . . . . : Nein

WINS-Proxy aktiviert. . . . . . . : Nein

DNS-Suffixsuchliste . . . . . . . : Domain.local

 

Ethernetadapter LAN-Verbindung:

 

Verbindungsspezifisches DNS-Suffix:

Beschreibung. . . . . . . . . . . : Broadcom NetLink Gigabit Ethernet

Physikalische Adresse . . . . . . : 00-19-99-42-60-3A

DHCP aktiviert. . . . . . . . . . : Nein

IP-Adresse. . . . . . . . . . . . : 192.168.115.11

Subnetzmaske. . . . . . . . . . . : 255.255.255.0

Standardgateway . . . . . . . . . : 192.168.115.199

DNS-Server. . . . . . . . . . . . : 192.168.115.250

 

Hab nochmal 'RSOP.msc' ausgeführt und es kommt bei Benutzerkonfiguration der gleiche Fehler und bei Computerkonfiguration kommt:Gruppenrichtlinieninfrastruktur ist aufgrund des unten aufgefhrten Fehlers fehlgeschlagen.

Das System kann den angegebenen Pfad nicht finden.

Vielleicht weiß ja noch jemand was.

 

Jens

Link zu diesem Kommentar

ich habe die Kommunikation wie in dem HowTo in der Domänenrichtlinie auf dem DC und in der lokalen Richtlinie des PC's entsprechend angepaßt. Es geht aber noch nicht. Die DC-Richtlinie und die lokale des DC's passen auch.

 

Es funktioniert ja mittlerweile wie gewollte, Du solltest aber nicht vergessen, die lokalen Einstellungen auf dem betroffenem PC wieder rückgängig machen. ;)

Link zu diesem Kommentar

ich hatte es aus der Bestpraxis-Anleitung so rausgelesen, daß es nicht schaden kann, wenn man die Einstellungen so macht oder meinst Du das eher vom Sicherheitsgedanken aus?

 

Wenn Du die Einstellungen in den beiden GPOs vornimmst und sie nicht übernommen werden, macht das richtigerweise lokal, damit die GPOs übernommen werden. Sind die dann vorhanden, via RSOP.MSC zu sehen, dann spricht nichts dagegen das wieder rauszunehmen. ;) Das mein ich damit.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...