Jump to content

Verständnisfrage zu CSE...


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

ich bin mir nicht ganz sicher, ob ich das CSE-Thema richtig verstanden habe.

 

Eine GPO besteht aus zwei Bestandteilen einmal aus einer Benutzer- und einer Computerkonfiguration. Für beide gibt es Richtlinien und Einstellungen.

 

GPO werden automatisch zwischen 90-120 Minuten aktualisiert.

 

Wenn per GPO z.B. ein Registrioerungswert übergeben wird, dann wird dieser bei der nächsten Anmeldung oder GPUpdate gesetzt.

 

Wenn ich nun diesen Wert lokal ändere, dann wird dieser Wert ja nicht wieder überschrieben von der GPO, auch wenn ich GPUpdate etc. durchführe oder? Kann ich das vollständige überschreiben der GPO bei jedem Neustart erzwingen? Wenn ich die GPO ändere erhöht sich die Version - die lokalen Einstellungen werden wieder überschrieben... Dies ist klar...

 

Dies wäre die erste Frage...

 

Worin besteht denn eigentlich der Unterschied zwischen einer CSE und einem GPO? CSE sind doch lokale Richtliniensätze, welche die GPO auslesen und danach lokal anwenden oder?

 

Ich verstehe einfach noch nicht wo ich die CSE´s hinstecken soll...

Link zu diesem Kommentar
Eine GPO besteht aus zwei Bestandteilen einmal aus einer Benutzer- und einer Computerkonfiguration. Für beide gibt es Richtlinien und Einstellungen.

 

Korrekt.

 

GPO werden automatisch zwischen 90-120 Minuten aktualisiert.

 

Korrekt. Wobei der Backgroup-Refresh konfigurierbar (auch deaktivierbar) ist. Und es gibt Richtlinien, die nicht per Backgroundrefresh aktualisierbar sind.

 

Wenn per GPO z.B. ein Registrioerungswert übergeben wird, dann wird dieser bei der nächsten Anmeldung oder GPUpdate gesetzt.

 

Korrekt.

 

 

Wenn ich nun diesen Wert lokal ändere, dann wir dieser Wert ja nicht wieder überschrieben von der GPO, auch wenn ich GPUpdate etc. durchführe oder?

 

Jain. gpupdate /force führt bspw. dazu, dass alle GPOs auch wenn sie sich nicht geändert haben erneut auf dem Client angewandt werden.

 

Kann ich das vollständige überschreiben der GPO bei jedem Neustart erzwingen?

 

Ja, aber das geht logischerweise zu Lasten der Performance.

 

Dies wäre die erste Frage...

 

Worin besteht denn eigentlich der Unterschied zwischen einer CSE und einem GPO?

 

GPO = Konfigurationsobjekt, in dem die EInstellungen stehen, die der Client übernehmen soll.

CSE = Clientseitige Erweiterung, die die vom GPO vorgegebenen Einstellungen auf dem Client umsetzt. Deswegen gibt es bspw. Richtlinien, die du unter 2000 nicht ausführen kannst, weil es keine CSE dafür gibt.

 

Ich verstehe einfach noch nicht wo ich die CSE´s hinstecken soll...

 

CSE - Client Side Extensions

 

Bye

Norbert

Link zu diesem Kommentar

Hallo Norbert,

 

Danke für deinen Beitrag.

 

Wenn ich aus meiner Lektüre die Aussagen richtig aufgefasst habe, dann macht ein gpupdate /force keine Aktualisierung auf meiner lokalen Maschine.

 

Beispiel:

 

In der GPO wird ein Reg Key "HKLM\Software\Ichbinblau" angelegt. Dieser wird auch bei der nächsten Anmeldung verteilt.

 

Jetzt ändere ich als Admin den Schlüssel in "HKLM\Software\Ichbinrot". Nun mache ich ein GPupdate /force.

 

Dieser Befehl bewirkt doch eigentlich nur, dass die GPO Objekte auf den lokalen PC übertragen werden. Die CSE´s werten diese aus tätigen bei ABWEICHUNGEN entsprechende Änderungen.

 

Da an der GPO aber keine Änderung durchgeführt wurde, müsste der Registrykey imme rnoch "ichbinrot" heißen...

 

Oder????

Link zu diesem Kommentar
Wenn ich aus meiner Lektüre die Aussagen richtig aufgefasst habe, dann macht ein gpupdate /force keine Aktualisierung auf meiner lokalen Maschine.

 

Ich kenne deine Lektüre nicht, aber wenn du auf deiner lokalen Maschine ein gpupdate /force ausführst, wird dort und nur dort eine Aktualisierung durchgeführt. Grundsätzlich ist ein gpupdate immer nur lokal. ;)

 

Dieser Befehl bewirkt doch eigentlich nur, dass die GPO Objekte auf den lokalen PC übertragen werden.

 

Ich sag jetzt einfach mal: Falsch.

 

 

Bye

Norbert

Link zu diesem Kommentar
CSE ist eine Erweiterung zu den GPO's um Einstellungen zu ändern, welche nicht in der Registry gespeichert werden (GPO's ändern nur Registry) wie z.B. Shares verbinden, Startmenü anpassen,...

 

Falsch. CSE= Client Side Extension. Dazu zählen u.a. auch die von Desktop Standard dazugekaufen Preferences, aber auch noch diverse andere. Siehe obigen Link. ;)

 

Bye

Norbert

Link zu diesem Kommentar

Howdie!

 

CSE ist eine Erweiterung zu den GPO's um Einstellungen zu ändern, welche nicht in der Registry gespeichert werden (GPO's ändern nur Registry) wie z.B. Shares verbinden, Startmenü anpassen,...

 

Die Registry-Änderungen werden auch von einer CSE am Client übernommen. Mark führt eine Liste: Gruppenrichtlinien - Übersicht, FAQ und Tutorials

Cheers,

Florian

bearbeitet von frommi
(Edith: Norbert hat's bereits genannt)
Link zu diesem Kommentar

Letztlich brauchts zwei Komponenten. Die Managementseite (GPMC, GP Editor), mit denen du die Gruppenrichtlinien/GPOs/Einstellungen auf irgend eine Weise erstellst, sodass sie im SYSVOL und in Teilen des AD landen und dann eine Seite, die die Einstellungen auf den Clients forcieren. Die Client-Seite, die dafür sorgt, dass deine Einstellungen auch wirklich greifen, sind die CSEs.

Link zu diesem Kommentar

Hi,

 

du hast das GPO das im GPO-Editor im AD angelegt wird. Das GPO wird in 2 teilen untergliederd, einmal der Container mit dem Konstrukt und den Templates mit den Richtlinen die konfigutiert werden können.

 

Nachdem das GPO erstellt und konfiguriert wurde, wird es im AD DS bereitgestellt.

Der Gruppenrichtlinien-Dienst auf der lokalen Machine prüft anhand der Versions-Nummern ob es eine Änderung oder neue GPO's gibt.

Sofern was geändert, oder neu erstellt werden muss, leitet der Gruppenrichtlinien-Dienst das an die lokalen CSE's weiter.

Die CSE's führen nun dann letztendlich die Änderungen am lokalen System durch.

 

Mit GPUPDATE /force werden alle Einstellungen der GPO's erneut am ausgeführten System durchgeführt, bisherige änderungen werden bei konflikten überschrieben.

 

Aktualisieren von Gruppenrichtlinieneinstellungen mit "GPUpdate.exe"

Link zu diesem Kommentar
Danke, damit wäre dies geklärt. Finde die Beschreibungen bei den MS Press Büchern teilweise echt verwirrend und nicht auf den Punkt gebracht.

 

Mach dir nichts draus. Der gesamte Mechanismus ist nicht unbedingt einfach verständlich. Gruppenrichtlinien und deren Verarbeitung, wenn man Erzwungen/Block Inheritance, Performance, Slowlink, Loopback und alles mit einrechnet, sind einfach nicht einfach zu verstehen. Das wird mit der Zeit, von Problemfall zu Problemfall klar :-)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...