Jump to content

Unsichtbare ADMX Templates im Central Store


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

Folgendes Problem: In Windows 2008 R2 Server werden grundsätzlich keine ADMX Dateien angezeigt, ich kann sie ausschliesslich im Windows Explorer sehen. Der Gruppenrichtlinieneditor erkennt diese gar nicht.

 

Der Central Store wurde ordnungsgemäß erstellt, nach dieser Anleitung:

Gruppenrichtlinien - Übersicht, FAQ und Tutorials

 

Wenn ich aber im Editor auf Vorlagen hinzufügen/entfernen gehe, wird lediglich ein leeres Fenster angezeigt, ohne auch nur eine einzige Vorlage. Ich habe gpupdate /force angewendet, Server neu gestartet - nichts hat bisher geholfen.

 

ti8wrbyb.jpg feyllu5b.jpg

 

Ganz verzweifelt bitte ich euch nun um Hilfestellung.

 

Gruß,

bersi23

bearbeitet von bersi23
Link zu diesem Kommentar
Was soll denn auch ein gpupdate /force tun? Das hat mal überhaupt nichts mit der GPMC zu tun. ;) Welchen Editor startest du denn?

 

Bye

Norbert

 

gpupdate /force soll die Gruppenrichtlinien außerhalb der planmäßigen Replikation auf die Clients übertragen ... aber was tut man nicht alles vor lauter Verzweifelung? :(

 

Als Editor hab ich den W2K8 GPO Editor verwendet.

 

Siehe OP, hab da zwei Screenshots eingefügt.

Link zu diesem Kommentar
gpupdate /force soll die Gruppenrichtlinien außerhalb der planmäßigen Replikation auf die Clients übertragen ... aber was tut man nicht alles vor lauter Verzweifelung? :(

 

Wo hast du denn das her? ;) gpupdate /force erzwingt die Anwendung aller Gruppenrichtlinien die auf einen Client wirken auch bei bereits übernommener Konfiguration. Sprich, es wird auf dem Client ausgeführt, welcher die Richtlinien übernehmen soll. /force ist im Allgemeinen überflüssig und führt sogar dazu, dass man bestimmte Fehler nicht sieht, weil es eben per /Force zu anderen Effekten kommt, als ohne.

 

 

Übrigens ist das was du da im Screenshot aufrufst immer leer, da du ja nix hinzugefügt hast. Die administrative Vorlagen die du siehst sind bereits die die aus dem Central Store. Welche zusätzlichen Policies erwartest du denn? ;) Kopiere die dir von Office 2010 oder Office 2007 mal rein und schau ob sich was verändert. Natürlich nicht mittels hinzufügen, sondern per Explorer in den Sysvol-Ordner kopieren.

Bye

Norbert

Link zu diesem Kommentar
Wo hast du denn das her? ;) gpupdate /force erzwingt die Anwendung aller Gruppenrichtlinien die auf einen Client wirken [..]

 

Die Erzwingung welcher Richtlinien? Richtig, der Richtlinien, die die Clients vom DC kriegen. Und wann kriegen die Clients aktualisierte Richtlinien (falls diese sich ändern)? Richtig, alle 90 min. Und was macht jetzt gpupdate? Wenn du diesen Text gelesen und die Intention der Schlussfolgerungen verstanden hast, weisst du was ich meine und wo ich es her habe.

 

 

Übrigens ist das was du da im Screenshot aufrufst immer leer, da du ja nix hinzugefügt hast. Die administrative Vorlagen die du siehst sind bereits die die aus dem Central Store. Welche zusätzlichen Policies erwartest du denn? ;) Kopiere die dir von Office 2010 oder Office 2007 mal rein und schau ob sich was verändert. Natürlich nicht mittels hinzufügen, sondern per Explorer in den Sysvol-Ordner kopieren.

Bye

Norbert

 

Bist du wirklich einer dermassen schlechten Meinung über die Kompetenzen eines Posters im MCSE Forum oder wie soll ich jetzt diese Aussage verstehen??? Ist leer, weil ich nix hinzugefügt hab?

Leer, weil der Editor keine ADSM Dateien sieht/erkennt - siehe OP-Titel. Hinzufügen lässt sich nur das, was Windows sieht. Der Inhalt eines leeren Fensters lässt sich schlecht hinzufügen:

 

iewjcs47.jpg

 

Und bevor du zu der Annahme kommst, dass da vllt. wirklich keine ADSMX Dateien drin sind, hier noch ein Screenshot:

 

akbga725.jpg

 

/EDIT:

Ich habe selbsterstellte ADMX Files, sie werden auch nicht erkannt. Ganz abgesehen davon, stimmt deine Behauptung nicht, es werden irgendwelche Templates nicht angezeigt, nur weil sie aus dem Central Store sind. Ich habs gerade kontrolliert, auf einem W2k3 DC werden sämtliche ADM Files ganz normal im Editor angezeigt und man kann diese auch hinzufügen/entfernen.

 

Das Problem ist ganz einfach und klar: Der GPO Editor von W2K8 R2 sieht grundsätzlich KEINE ADMX Dateien. Wie löse ich dieses Problem?

Link zu diesem Kommentar
Die Erzwingung welcher Richtlinien? Richtig, der Richtlinien, die die Clients vom DC kriegen. Und wann kriegen die Clients aktualisierte Richtlinien (falls diese sich ändern)? Richtig, alle 90 min. Und was macht jetzt gpupdate? Wenn du diesen Text gelesen und die Intention der Schlussfolgerungen verstanden hast, weisst du was ich meine und wo ich es her habe.

 

Und was gpupdate /force mit fehlenden admx templates zu tun? Auch wenn du die sehen würdest, würde nie (ich wiederhole NIE) ein admx Template den sysvol Ordner verlassen. Die liegen dort einzig und allein für die Verwendung in der GPMC.

So, jetzt nochmal von vorn, wo hast du gpupdate /force ausgeführt? Und ja gpupdate zieht die Richtlinien am Client, wenn sich diese geändert haben, bzw. per /force auch wenn sie sich nicht geändert haben. Was anderes hab ich nicht behauptet. Meine Aussage oben steht trotzdem. :p

 

gerade kontrolliert, auf einem W2k3 DC werden sämtliche ADM Files ganz normal im Editor angezeigt und man kann diese auch hinzufügen/entfernen.

 

Ein W2k3 DC hat nichts aber auch gar nichts mit Central Store und/oder admx Dateien zu tun. Wo ist dein Problem? ;)

 

 

Das Problem ist ganz einfach und klar: Der GPO Editor von W2K8 R2 sieht grundsätzlich KEINE ADMX Dateien. Wie löse ich dieses Problem?

 

BS das zeigt sogar dein Screenshot, dass er sie eingelesen hat.

244w8o5boxv.png

Oder was glaubst du, woher die rot eingekreisten Sachen kommen? Mittels hinzufügen importieren (das leere Fenster bei dir) werden einzig und allein adm Dateien eingefügt und die landen nicht (NICHT) im Central Store. Vielleicht liest du den Artikel ja nochmal? ;)

 

 

Bye

Norbert

bearbeitet von NorbertFe
Link zu diesem Kommentar

Sooo, Norbert, danke dir für deine Zeit und Mühe mit mir. Jetzt hab ich das endlich verstanden. Der Central Strore ist nur für die neuen ADMX Templates und nichts für die alten ADMs. So ein kurzer Satz hätte genügt :)

 

Es ging mir darum, ein mühvoll im Laufe von 2 Jahren erstelltes GPO mit Hunderten von Richtlinien auf einen neuen W2K8 R2 DC zu übertragen.

Hättest du vllt. noch einen Ratschlag, wie ich das am sinnvollsten hinkriege? Ich habe es nämlich probiert, mit dem ADMX Migration Tool die exportierten ADMs in ADMX umzuwandeln und diese ADMX in den Central Store auf dem W2K8 DC zu legen. So scheint es aber nicht zu klappen - es fehlt noch etwas, oder?

 

/EDIT:

 

Du würdest mir sehr helfen, wenn es irgendwie möglich wäre, folgende Fragen zu beantworten oder ein Tutorial zu verlinken, in dem diese Fragen behandelt werden:

 

1. Die aus dem W2K3 DC exportierten ADM Dateien haben alle keine benutzerdefinierten Einstellungen gespeichert - überall steht "Nicht konfiguriert". Was mache ich falsch?

2. Neben den benutzerdefinierten GPOs gibt es noch zwei weitere GPOs, die immer da sind: Default Domain Controllers Policy und Default Domain Policy. Wie kann ich ADMX Dateien auf ein bestimmtes GPO anwenden? ADMX Templates aus dem Central Store werden ja auf sämtliche GPOs angewendet, die da sind.

bearbeitet von bersi23
Link zu diesem Kommentar
Sooo, Norbert, danke dir für deine Zeit und Mühe mit mir. Jetzt hab ich das endlich verstanden. Der Central Strore ist nur für die neuen ADMX Templates und nichts für die alten ADMs. So ein kurzer Satz hätte genügt :)

 

Du möchtest den von dir geposteten Link ganz oben nochmal öffnen und die Rot geschriebene ACHTUNG Zeile lesen. ;)

 

Es ging mir darum, ein mühvoll im Laufe von 2 Jahren erstelltes GPO mit Hunderten von Richtlinien auf einen neuen W2K8 R2 DC zu übertragen.

Hättest du vllt. noch einen Ratschlag, wie ich das am sinnvollsten hinkriege? Ich habe es nämlich probiert, mit dem ADMX Migration Tool die exportierten ADMs in ADMX umzuwandeln und diese ADMX in den Central Store auf dem W2K8 DC zu legen. So scheint es aber nicht zu klappen - es fehlt noch etwas, oder?

 

Vergiß es einfach. Einen automatisierten Import von komplexen adms hab ich noch nie sinnvoll gesehen. Selbst simpelste adm Templates können hinterher meist nicht genutzt werden. Also entweder selbst nochmal zusammenklicken, oder einfach mit den adms leben.

 

Bye

Norbert

Link zu diesem Kommentar
1. Die aus dem W2K3 DC exportierten ADM Dateien haben alle keine benutzerdefinierten Einstellungen gespeichert - überall steht "Nicht konfiguriert". Was mache ich falsch?

 

Du hast nicht verstanden, was ein adm Template überhaupt ist:

Wie funktioniert ein ADM Template Wie funktioniert ein ADM Template?

 

2. Neben den benutzerdefinierten GPOs gibt es noch zwei weitere GPOs, die immer da sind: Default Domain Controllers Policy und Default Domain Policy. Wie kann ich ADMX Dateien auf ein bestimmtes GPO anwenden?

 

Gar nicht, da ein Template nur zum Konfigurieren der Richtlinien genutzt wird. Siehe oben.

 

ADMX Templates aus dem Central Store werden ja auf sämtliche GPOs angewendet, die da sind.

 

Nein, du hast es nicht verstanden. Die neue GPMC zieht sich die Templates aus dem Central Store anstatt entweder in die GPOs (wie das bei adms früher so war) oder in den lokalen Bereich auf c:\windows\... zu schauen.

 

Bye

Norbert

Link zu diesem Kommentar
Du hast nicht verstanden, was ein adm Template überhaupt ist:

Wie funktioniert ein ADM Template Wie funktioniert ein ADM Template?

 

Du ziehst aber sehr schnell Rückschlüsse, ohne es wenigstens zu versuchen, mich zu verstehen. Ich habe sehr wohl verstanden, was ein ADM Template ist.

Um auf das Beispiel mit der mehrfach durchgebohrten Schablone zu kommen: Meine Schablone hat kein einziges Loch. Ich nehm meine Schablone (das ADM Template) und will sie auf die neue Registry vom W2K8 legen, um da Löcher reinzubohren. Es geht aber nicht, weil die Schablone kein einziges Loch hat und sozusagen jungfäulich ist.

 

Und selbst wenn ich etwas wirklich nicht verstehe, wäre es echt prima, wenn du mir einfach sagst wo ich falsch liege, anstatt so unfreundlich und destruktiv zu schreiben "Du hast es nicht verstanden".

 

 

Nein, du hast es nicht verstanden. Die neue GPMC zieht sich die Templates aus dem Central Store anstatt entweder in die GPOs (wie das bei adms früher so war) oder in den lokalen Bereich auf c:\windows\... zu schauen.

 

Bye

Norbert

 

Tut mir leid, ich habe es wirklich nicht verstanden. Was ist der Sinn des Central Store, wenn jede Änderung einer Richtlinie sämtliche GPOs betrifft, sogar die DC Defaults?

Link zu diesem Kommentar
Du ziehst aber sehr schnell Rückschlüsse, ohne es wenigstens zu versuchen, mich zu verstehen. Ich habe sehr wohl verstanden, was ein ADM Template ist.

Um auf das Beispiel mit der mehrfach durchgebohrten Schablone zu kommen: Meine Schablone hat kein einziges Loch. Ich nehm meine Schablone (das ADM Template) und will sie auf die neue Registry vom W2K8 legen, um da Löcher reinzubohren. Es geht aber nicht, weil die Schablone kein einziges Loch hat und sozusagen jungfäulich ist.

 

Wieso hat sie keins? Kannst du eine beliebige Policy auf aktiviert oder deaktiviert setzen, wenn du das adm importierst? Ja, dann funktionierts wie erwartet. Nein, dann müßte man schauen, was genau du versuchst zu konfigurieren. Und nein, ich ziehe keine schnellen Rückschlüsse, ich weiß nur, dass du mit hoher Wahrscheinlichkeit auf dem falschen Dampfer bist (um es bildlich zu sagen).

 

 

Und selbst wenn ich etwas wirklich nicht verstehe, wäre es echt prima, wenn du mir einfach sagst wo ich falsch liege, anstatt so unfreundlich und destruktiv zu schreiben "Du hast es nicht verstanden".

 

Wenns doch aber so ist, ich hab dir die Links alle gegeben, alles was ich schrieb ist Tatsache, wie du inzwischen teilweise selbst verifizieren konntest. Ich hab dir die entsprechenden Links gegeben, die du dir durchlesen kannst (komplette Seite wenn du magst) und mehr wirds hier dann nicht.

 

Tut mir leid, ich habe es wirklich nicht verstanden.

 

Und warum darf ich das dann nicht schreiben?

 

Was ist der Sinn des Central Store, wenn jede Änderung einer Richtlinie sämtliche GPOs betrifft, sogar die DC Defaults?

 

Du hast den Unterschied von GPO, Policy und adm (admx) noch gar nicht erkannt (Entschuldigung für die deutlichen Worte). Eine Richtlinie ist Bestandteil eines GPO (Group Policy Objects) und wird mittels adm oder admx konfiguriert. Demzufolge kann eine Änderung einer Richtlinie auch NUR ein GPO beeinflussen. Das was der Central Store bereitstellt ist, wie der Name vermuten läßt, eine zentrale Stelle in der alle Schablonen allen Administratoren zur Verfügung stehen. Im Gegensatz zu 2003 usw. Alles das, steht aber im ersten von dir geposteten Link bereits ausführlich. Zusätzlich kannst du eben auch davon ausgehen, dass du nicht in jedem GPO die Standard-adms (auch das steht im Link) mitreplizieren mußt.

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...