Jump to content

GPO Kontrolle / Logging / Check


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wenn ein GPO von einem Computer- oder Userobjekt verarbeitet werden soll, muss es gelesen und übernommen werden dürfen. Wer oder was ist bei dir SYSTEM? Wenn das GPO für User- und Computerobjekte ist, dann reichen die Authentifizierten Benutzer mit Lesen und Übernehmen aus. Darin sind die Computer und Benutzerobjekte enthalten.

Schau dir diesen Artikel mal an: https://www.gruppenrichtlinien.de/artikel/sicherheitsfilterung-neu-erfunden-ms16-072-patchday-14062016

Link zu diesem Kommentar

Hi,

 

ja das habe ich in dem Artikel auch gelesen, dass waren aber die Standardeinstellungen - da habe ich nichts geändert - das sollte dem ganzen aber keinen Abbruch tun. Richtig?

 

Die GPO sollte trotzdem greifen, oder?

 

Habe jetzt aber mal den Reiter Bereich komplett geleert und die authent im Bereich Delegation wieder hinzugefügt.

 

Q

bearbeitet von Quirk18231
Link zu diesem Kommentar

Dann bin ich doch aber genau wieder da, wo ich vorher auch war ?? Jetzt sind die Einstellungen wieder die selben wie vorher ?? (in der Sicherheitsfilterung wie in der Delegation)

 

Danke Dir!

 

Q

 

 

vor 2 Stunden schrieb Sunny61:

Das ist aber vollkommen in Ordnung. Ich glaube, Du solltest dir eine ausführliche Schulung gönnen. Mark bietet auch Workshops an und kommt zu euch ins Unternehmen.

na mal schauen, ob die Azubine sowas bekommt :)

bearbeitet von Quirk18231
Link zu diesem Kommentar

Hi D,

 

ich habe GPOs welche einfach nicht immer angewendet werden. Laut gpresult sind sie dies zwar, nur funktioniert hat es nicht.

 

(Das Problem mit den Desktoplinks wurde teilweise erklärt - das letzte WindowsUpdate, wird hoffentlich behoben.) Die Links erschienen auch vor dem Update nur sporadisch oder manchmal auch nach einem manuellem gpupdate im User.

 

Die Verteilung des Links für die RemoteApps ist davon auch betroffen. Habe das Logging in allen Punkten aktiviert, finde aber keine Fehlermeldungen "error" - dies habe ich nur bei den Desktoplinks ...

 

Danke

 

Q

Link zu diesem Kommentar
vor 4 Minuten schrieb Quirk18231:

Die Links erschienen auch vor dem Update nur sporadisch oder manchmal auch nach einem manuellem gpupdate im User.

Weshalb sollten sie denn wieder verschwinden? Wenn Aktualisieren eingestellt ist, wird der Link einmal eingetragen, und bleibt es so.

 

Nimm dir ein Beispiel GPO, erstellt eine OU und deaktiviere die Vererbung von GPOs. Jetzt das Computer- und das Benutzerkonto rein. Einmal neu starten und jetzt ein GPO verlinken, gpupdate ohne /force ausführen. Bei einer Computer GPO anschließend einen Reboot ausführen. Sind die Einstellungen jetzt gesetzt? Falls ja, dann mehrmals booten und irgendwann das nächste GPO dazu nehmen. Wenn jetzt die GPOs funktionieren, Schritt für Schritt die 'alten' GPOs dazu nehmen. Immer ein gpupdate (ohne /force) dazwischen machen und neu starten.

 

Welche Sicherheitssoftware ist installiert? Kann die irgendwas verhindern/ändern?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...