Jump to content

GPO für XP SP2 Firewall greifen nicht.


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag,

ich dreh hier langsam ein wenig durch, weil ich mich mal wieder über die unausgereiftheit von MS Produkten ärgere. :suspect:

 

Und zwar hab ich heute unseren ersten Client mit SP2 ausgestattet. Vorher hab ich natürlich die GPOs angepasst. Das hab ich wie folgt gemacht.

 

- aktuelles .Net Framework installiert

 

Anschließend folgende GPOS angepasst:

 

 

screen_GPOS.JPG

 

Die Firewall bleibt bei dem Testclient aber aktiviert. Ich kann sie zwar am Rechner selber als Admin deaktivieren, aber sobald sich der User anmeldet bleibt die Einstellung gleich. So weit so gut. Das zeigt ja schonmal, dass die GPOS überhaupt nicht ziehen.

 

Wie krieg ich es denn gebacken?

Ich hab schon die Anleitung bei Microsoft selber gelesen, aber die schreiben nur das man sie aktiviert lassen soll, aber nicht wie man sie deaktiviert.

 

Könnt ihr mir helfen? Ihr seit echt meine letzte Hoffnung!

 

Vielen Dank

 

Dominik

Link zu diesem Kommentar

Hallo

 

Die GPOs sind bei Microsoft nicht unausgereift, sondern wirksam. Aber man kann natürlich vieles falsch machen.

 

Es könnte ja zum Beispiel sein, dass das GPO zwar existiert, aber nicht verknüpft ist. Kommt im Alltag immer mal wieder vor.

 

Ich empfehle, zuerst einmal gpresult.exe auszuführen oder RSoP, um zuerst einmal herauszufinden, ob die GPO auf die Clients angewendet wird und/oder Konflikte mit anderen GPOs bestehen.

Link zu diesem Kommentar
Hat nicht geklappt. Hat noch jemand eine Idee?

 

Es ist der erste Client mit XP? Es gibt also auch welche mit W2k? Mit denen funktioniert es? Wie ist es denn mit der Funktionsfähigkeit von DNS? Was ist das Ergebnis von nslookup an der Eingabeaufforderung des XP-Clients? Gibt es einen DNS-Server? Hat sich der XP-Client in die Liste der Forwardlookupzone eingetragen? Falls ja, es ist wirklich sein Eintrag und nicht der eines Vorgängers? Gibt es im Eventlog des Clients Fehlermeldungen?

 

Gruß

Edgar

Link zu diesem Kommentar

Hi AditusFides,

 

hier findest du mehr Info zu deinem Vorhaben:

 

http://www.microsoft.com/germany/technet/datenbank/articles/600522.mspx

 

BTW: Bei Gruppenrichtlinien ist als erstes, wie Lefg schon geschrieben hat, DNS verdächtig. Weiterhin sollte einen Auswertung mit gpresult und/oder den Gruppenrichtlinienergebnissätzen gemacht werden (RSOP) die über die Group Policy Management Console erstellt werden können.

Link zu diesem Kommentar
Hi AditusFides,

 

hier findest du mehr Info zu deinem Vorhaben:

 

http://www.microsoft.com/germany/technet/datenbank/articles/600522.mspx

 

BTW: Bei Gruppenrichtlinien ist als erstes, wie Lefg schon geschrieben hat, DNS verdächtig. Weiterhin sollte einen Auswertung mit gpresult und/oder den Gruppenrichtlinienergebnissätzen gemacht werden (RSOP) die über die Group Policy Management Console erstellt werden können.

Danke für den Link. Den hab ich auch heute gefunden, hat mir aber nicht weitergeholfen.

 

Nein wir haben nur XP Clients, da wo ich es aber aktivieren wollte, war schon das SP2 installiert.

 

@Binchen

Hast du mal nen Screenshot für mich, wie ihr die Einstellungen gesetzt habt?

 

GPO ist verknüpft, darauf hab ich geachtet. Aber sie ist nicht "erzwungen". Der PC ist in der entsprechenden OU. Die OU ist mit der GPO verknüpft.

 

Also langsam bin ich mit meinem Latein am Ende.

 

edit: Ich nehme an die GPOS ziehen schon, nur nicht die betreffende. Ansonsten könnte der User ja so einiges anstellen, was aber durch die GPOS verboten ist. Im übrigen funktioniert gpresult nicht bei dem User. Keine Rechte oder sowas...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...