Jump to content

Gruppenrichtlinie mit "unsichtbarer" ADM


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Zusammen

 

Ich wurde beauftragt die Pflege und Aktualisierung eines bestehenden 2003er Netzwerkes zu übernehmen.

 

Alles soweit kein Problem, aber eine Gruppenrichtlinie hat eine Einstellung die ich nicht bearbeiten/rückgängig machen kann.

 

Auf einer OU liegt eine Gruppenrichtlinie "TS-User-Restriktionen" welche (unter anderem) den TS-Usern im Explorer alle Laufwerksbuchstaben ausblendet.

Dies wurde von meinem Vorgänger wohl anhand eines ADM-Templates gemacht, denn z.B. "Zugriff auf Laufwerke vom Arbeitsplatz nicht zulassen" ist nicht konfiguriert.

Ich finde auch sonst weder bei "\Benutzerkonfiguration\Administrative Vorlagen" noch bei "\Computerkonfiguration\Administrative Vorlagen\" eine passende Einstellung.

Auf einem 2008R2 DC sehe ich in der Gruppenrichtlinienverwaltung für diese GPO unter Einstellungen den Hinweis. "Richtlinendefinitionen (ADMX-Dateien) wurden aus dem lokalen Computer abgerufen"

 

 

Wie kann ich diese Einstellung (die ich nicht finde) bearbeiten/rückgängig machen?

 

 

Sonstige Info:

Die single-Domäne läuft noch auf 2003er Funktionsebene obwohl zwei neue 2008R2 DCs drin sind (da die 2003er demnächst abgelöst werden sollen). Forest- und Domainprep sind schon entsprechend gelaufen.

 

Wäre Super wenn mir jemand einen Tipp geben könnte.

 

Wolfgang

Link zu diesem Kommentar

Moin,

 

wenn die ADM-Datei nicht auffindbar ist, sollten im GPMC-Report doch die Reg-Keys angezeigt werden, die das GPO manipuliert. Anhand derer könntest du versuchen, selbst ein ADM zu bauen.

 

Sonst fiele mir noch dies ein:

faq-o-matic.net » Gruppenrichtlinien per Skript lesen und schreiben

GPOGUY.COM -- Registry.Pol Viewer Utility

 

Gruß, Nils

Link zu diesem Kommentar

Hallo Nils

 

Meinst Du mit "GPMC-Report" die "Gruppenrichtlinienergebnisse"?

Wo kann man da Registry Keys sehen? Da sieht man doch "nur" welche Einstellungen in den GPOs getroffen sind und ggf. welche GPO gezogen hat wenn mehrere mit dieser OU verknüpft sind.

 

Die beiden Links habe ich mit viel Interesse studiert und werd das wohl mal ausprobieren wenn es keine einfachere Möglichkeit gibt.

 

Schon mal Danke!

 

Wolfgang

Link zu diesem Kommentar

rsop.msc läuft zwar durch, beim Versuch auf den Ast "Administrative Vorlagen" zu klicken kommt aber folgende Meldung:

 

"Folgender Fehler ist in C:\WINNT\Inf\PUB9.ADM in Zeile 7 aufgetreten:

Fehler 62 Die entsprechende Zeichenfolge konnte nicht im Abschnitt [strings] gefunden werden.

 

Gefunden: !!udeffileloc

Die Datei kann nicht geladen werden."

 

Es geht zwar dann weiter, aber in dem dann angezeigten Ast von "Administrative Vorlagen" sind nur ganz wenige Einträge zu finden.

Die Vermutung liegt nahe, daß diese Office-ADM das Problem auslöst.

 

Ein Bit-Vergleich mit einer frisch aus den orktools extrahierten "Pub9.ADM" hat aber gezeigt daß diese identisch mit der originalen von Microsoft ist.

 

Laut Technet ist diese Problem bekannt aber es gibt keinen Support mehr für die 2000er Templates - also auch keine Fix...

 

Hat noch jemand eine Idee wie ich das ursprüngliche Problem beseitig bzw. die vermutliche Ursache "Pub9.ADM" beseitigen kann?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...