Jump to content

GPO in einer OU wird nicht angewendet


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

momentan baue ich mir nebenher eine Test-Domäne auf und bin auf ein Problem gestoßen was mich sehr wundert. Entweder ich hab einen Fehler gemacht oder da stimmt was anderes nicht.

 

Also folgendes:

 

Ich habe eine Domäne aufgesetzt --> Test.home (w2k3 sp2 + alle updates)

 

In der AD hab ich eine OU test und drunter zwei OUs angelegt --> Clients und Members (z.B Member-Server) ist ja auch egal.

 

post-39796-13567389860003_thumb.jpg

 

 

Ich habe zwei Clients in die OU Clients verschoben und zwei W2k3 Member-Server (keine DC-Funktion) in Members. Anschließend hab ich die zwei Members in eine globale Sicherheitsgruppe aufgenommen namens Member-Server.

 

In der OU Members hab ich eine GPO für z.B WSUS erstellt und auf die Gruppe Member-Server begrenzt. Leider wird die GPO nicht angewendet. Wenn ich aber Authentifizierte Benutzer reinnehme funktionierts.

 

Hab dann in Active Directory die erweiterten Funktionen aktiviert und bin dann unter System auf Policies gegangen. Wenn ich die erstellte Policy unter Sicherheit --> effektive Berechtungen die Gruppe Member-Server hinzufüge hat die Gruppe NULL Rechte. Erst nach einigen Einstellungen (z.B der Haken Gruppenrichtlinien benutzen usw) hats einigermaßen getan.

 

Genau das gleiche Problem mit der OU Clients. Lass ich Authentifizierte Benutzer drin wird die GPO angewendet. Begrenze ich des aber auf Domänencomputer (originale Gruppe) gehts nicht.

 

In den Logs steht aber dass die Gruppenrichtlinie C2FXXX ---- erfolgreich angewendet wurde.

 

Jetzt stell ich mit die Frage woher dieser Fehler kommt? Ist doch nicht normal oder?

 

Würde mich über einpaar Infos freuen.

 

Gruß

Link zu diesem Kommentar
Ich habe zwei Clients in die OU Clients verschoben und zwei W2k3 Member-Server (keine DC-Funktion) in Members. Anschließend hab ich die zwei Members in eine globale Sicherheitsgruppe aufgenommen namens Member-Server.

 

Und danach neu gebootet?

 

In der OU Members hab ich eine GPO für z.B WSUS erstellt und auf die Gruppe Member-Server begrenzt. Leider wird die GPO nicht angewendet. Wenn ich aber Authentifizierte Benutzer reinnehme funktionierts.

 

Dann hast du wohl was falsch eingestellt. ;) Was sagt rsop?

 

Hab dann in Active Directory die erweiterten Funktionen aktiviert und bin dann unter System auf Policies gegangen. Wenn ich die erstellte Policy unter Sicherheit --> effektive Berechtungen die Gruppe Member-Server hinzufüge hat die Gruppe NULL Rechte. Erst nach einigen Einstellungen (z.B der Haken Gruppenrichtlinien benutzen usw) hats einigermaßen getan.

 

Was heißt einigermaßen?

 

 

Jetzt stell ich mit die Frage woher dieser Fehler kommt? Ist doch nicht normal oder?

 

Nö ist nicht normal.

 

Bye

Norbert

Link zu diesem Kommentar

Hi NorbertFe

 

Und danach neu gebootet?

 

---> ja hab ich + gpupdate /force ---> nichts

 

Dann hast du wohl was falsch eingestellt. ;) Was sagt rsop?

 

---> wird sauber abgearbeitet

 

Was heißt einigermaßen?

 

---> sorry **** formuliert... meinte nur wenn ich die Berechtigungen manuell setze tuts und wenn ich die wieder aus der ACL raúsnehme gehts leider nicht

 

 

Nö ist nicht normal.

 

---> das hab ich mir schon gedacht......zumindest ist mir des noch nie aufgefallen

 

Bye

Norbert

 

---> hab leider mom null anhaltspunkte, wüsste nicht was ich noch kontrollieren könnte.

Link zu diesem Kommentar

Guten Morgen,

 

bei der einen GPO wars mein Fehler, war zwar aktiv aber vergessen diese an die OU zu verknüpfen.

 

Was die anderen Probs angeht.... komisch

 

heute funzt alles so wies sein soll obwohl ich gestern alles rebootet hatte und auch manuell die zwei DCs repliziert hatte.... naja

 

----> manchmal gibts eben unerklärliche Dinge....

 

Trotzdem Danke an alle die sichs angeschaut haben!

 

Greetz

HellboyX

Link zu diesem Kommentar
  • 2 Wochen später...

hallo gemeinde,

 

obwohl mein Problem mit den GPOs geloest war wollte ich unbendingt den fehler erneut nachstellen. Nach einigen Versuchen konnte ich das Problem loesen allerdings erscheint mir dieses Thema etwas seltsam.

Als ich die einzelnen OUs aufbaute und die ersten Clients in die Domaene aufnahm verschob ich die Clients aus der OU Computers per Drag und Drop in die einzelnen OUs. Dabei kommt ja immer der Hinweis, dass das Verschieben zu einzelnen Problemen usw fuehren kann......

Anschliessend versucht die GPOs anzuwenden und wieder das selbe Prob. Hab dann die Clients per Menue (rechte Maustaste) verschoben und siehe da..... es tut alles.

Was mich wundert ist, dass mir dieses Phaenomen noch nie begegnet ist. Hat jemand evtl eine Erklaerung?

 

Greeetz

HellBoy

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...