kahnung 10 Geschrieben 21. Februar 2013 Melden Teilen Geschrieben 21. Februar 2013 Hallo zusammen, so langsam verstehe ich manche Dinge nicht mehr: Wir haben Domäne T und Domäne B. Die Vertrauensstellung ist bidirektional. Die Vertrauensstellung funktioniert auch. Folgendes Problem habe ich: Die Kollegen aus der Domäne B melden sich mit Ihren Benutzern an der Domäne T an Citrix Xenapp -Server (Terminalserver) an. Das funktioniert soweit auch. Jetzt habe ich aber das Problem, dass div. Gruppenrichtlinien nicht funktionieren. Es funktioniert z. B., ein Script (Benutzerkonfiguration, Windows-Einstellungen, Scripts), welches immer ein Programm startet. Das Script ist eine Batch - Datei. Was nicht funktioniert ist, wenn ich unter "Benutzerkonfiguration" -> "Windows Einstellungen" -> Laufwerkzuordung" ein Netzlaufwerk zuordnen möchte. Mit einem Benutzer in der Domäne T klappt es, mit einem Benutzer aus der Domäne B nicht. Der Loopback Modus ("Computerkonfiguration" -> "Administrative Vorlagen" -> "System" -> "Gruppenrichtlinie" -> Loopbackverarbeitungsmodus für Benutzergruppenrichtlinie") ist auf der OU aktiviert, sonst würden ja die anderen Einstellungen nicht funktionieren... Natürlich könnte ich jetzt das Netzlaufwerk verbinden in die Batch einbauen, in der auch die Anwendung gestartet wird, aber "die feine Englische" ist das ja auch nicht Und außerdem sollte das doch funktionieren, oder? Hat von euch jemand nen Tip für mich? Kann das Thema bald nicht mehr sehen.. :-/ Danke schonmal, kahnung Zitieren Link zu diesem Kommentar
Dukel 451 Geschrieben 21. Februar 2013 Melden Teilen Geschrieben 21. Februar 2013 (bearbeitet) Wo hast du die GPO mit der Laufwerkszuordnung verknüpft? Hast du das bei beiden Domänen gemacht? EDIT: Bin selbst drauf gekommen, du willst die Laufwerkszuordnung nur für den Terminalserver machen. Wie sehen die Berechtigungen der GPO aus? Hast du einmal per gpresult geschaut ob dort eine Meldung zu der GPO kommt? bearbeitet 21. Februar 2013 von Dukel Zitieren Link zu diesem Kommentar
kahnung 10 Geschrieben 21. Februar 2013 Autor Melden Teilen Geschrieben 21. Februar 2013 Richtig: Das Laufwerk soll nur zugeordnet werden, wenn die sich am Terminalserver anmelden. Die Berechtigungen sehen so aus, dass "Authentifizierte Benutzer" und "B\Domänen-Benutzer" (also die Domänen Benutzer der entfernten Domäne) die Gruppenrichtlinen "Lesen" und die "Gruppenrichtlinie übernehmen" dürfen. Ja, "GPRESULT / R" hab ich mir angeschaut, die Richtlinie wird auch angewendet... Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.