Jump to content

GPOs greifen nicht


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

ich bin gerade dabei neue Terminalserver 2008R2 aufzusetzen und möchte möglichst viel der Benutzerkonfiguration durch GPOs voreinstellen, doch nun greifen diese nicht so wie erwartet.

 

 

Die TS sind in einer

OU: Terminalserver

|--> Meine Terminalserver

|--> hier ist die GPO LoopbackVerarbeitungsmodus und

|--> eine GPO die Verküpfungen auf dem Desktop ablegt, sowohl für Benutzer als auch Computer Richtlinien.

 

Außerdem gibt es eine weitere

OU: User

|--> hier liegen die TS-User und eine weitere

|--> GPO die Verküpfungen auf dem Desktop ablegt, sowohl für Benutzer als auch Computer Richtlinien.

 

Ich sehe aber nur die Verknüpfungen die die GPO aus User erzeugt und auch nur jene für die Benutzerrichtlinie. Also greift der LBVM doch gar nicht, oder?

Ich hätte nun erwartet dass ich nur die Verknüpfungen sehe, die die GPO "Terminalserver" erstellt, dafür aber sowohl jene die von den User- als auch Computerrichlinien erstellt werden.

 

Hat jemand eine Idee was ich da falsch mache?

 

Mein Umfeld sofern das hilft:

Auf den alten 2003er TS melden sich Domänuser an. Alle Einstellungen wurden per Hand bei jedem User gemacht (Gewachsene Struktur). Die neuen Server sollen die alten Servern ablösen und die User sollen von heute auf morgen komplett wechseln.

Die User melden sich also auch an den neuen TS-Servern mit ihren Domänbenutzern an.

 

edit: Lerserlichkeit angepasst.

Link zu diesem Kommentar

Evtl liegt hier mein Fehler:

Man fügt die Sicherheitsgruppe "TerminalServer User" und den TerminalServer als Computerkonto hinzu und gibt ihnen das Recht "Lesen" und "Gruppenrichtlinien übernehmen", somit ist sichergestellt, daß nur Mitglieder der Gruppe Term-User die Richtlininie übernehmen können.

Ich hab das so verstanden, dass ich den in der "Active Directory-Benutzer und -Computer"-Übersicht den TS-Server in die OU ziehe auf die der LBVM wirkt.

Ist das Richtig?

Link zu diesem Kommentar
Was klappt bei dir nicht? Das verschieben in die OU? Geh das HowTo nochmal in aller Ruhe durch, hake alles ab was dafür notwendig ist. Du hast sicherlich noch einen Fehler drin.

 

Ich hab die Anleitung nun noch mal durchgearbeitet, aber die GPOs greifen immer noch nicht.

So hab ich die Richtlinien verteilt:

bcpgxybc.jpg

Meine User befinden sich in "Benutzer" der TS in "TS-Server". Doch der LBVM scheint nicht zu greifen. Ich hätte nun erwartet, dass die Benutzerrichtlinien und Computerrichtlinien vom TS greifen. Das sie dies nicht tun, sehe ich daran, dass die "TEST USER - Comp/user" (genauer gesagt dessen Userrichtlinie) greift.

Für jede Richtlinie hab ich als Sicherheitsfilterung den User und den TS-Server genommen.

Link zu diesem Kommentar
Langsam werde ich irre, nun funktioniert es plötzlich, ohne dass ich was geändert habe.

 

Ich hab die Gruppenrichtlinien direkt auf dem Haupt DC eingetragen und habe auf DC und TS ein gemacht.

 

Vermutlich funktioniert die Replikation zwischen den DCs (wieviele habt ihr im Einsatz?) nicht sauber. Was ist dazu im Eventlog auf allen DCs zu finden?

 

Gibts da noch mehr was ich beachten müßte das zu Verzögerungen führen könnte?

 

Normalerweise wird innerhalb eines AD-Standortes im 5 Minuten Intervall repliziert. Ob das bei dir noch einwandfrei funktioniert weiß ich nicht.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...