Jump to content

Machine GPO wird auf Clients nicht angewandt Win2000 Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hi Leute,

mal wieder eine Frage.

Wie gesagt, bei uns im Netz sind ca. 600Clients angeschlossen.

Bei den Clients handelt es sich um Win 2000 Pro, die an Windows 2000 Servern innerhalb Einer Domäne angebunden sind.

Alle Computerkonten liegen unter einer OU. Auf diese OU gibt es eine Maschinen Richtlinie. In der wir unter anderem z.B. definiert haben, dass authentifizierten User "Ändernde" Rechte auf Programme haben. Von den 600 Clients ziehen aber nur ca. 400 diese Richtlinie.

Bei den restlichen 200 wird zwar mit GPResult angezeigt, dass die Richtlinie verarbeitet wurde, aber die Einstellungen, die mit der GPO kommen sollten wurden nicht umgesetzt. Bei einigen Clients ist es sogar so, dass bei GPResult angezeigt wird: Verarbeitete Computerichtlininen "Keine Angewendet"

Wir haben schon einiges versucht, DNS nochmals überprüft. Client aus der Domäne entfernt und neu hinzugefügt. Client in eine andere OU verschoben, in der Registry die Einträge unter HKEYLOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\GroupPolicy\History gelöscht.

Alles ohne Erfolg. Die Clients wenden die GPO einfach nicht an. Und das macht tierisch Probleme.

Habt ihr vielleicht Ideen und Vorschläge, was man noch versuchen könnte um dieses Problem zu lösen?

 

Danke.

 

MfG

Gregor

Geschrieben

Hallo Gregor,

 

früher hätte ich auf die Möglichkeit einer nichtfunktionierenden Namensauflösung für den Client getippt und den Test am Client mit nslookup angeregt. Das wirst wohl schon überprüft haben.

 

Gruß

 

Edgar

Geschrieben

Ja, dass mit der Namensauflösung haben wir auch überprüft. Ist aber auch schon merkwürdig oder nicht. Er findet ja sein Computerkonto und befindet sich ja in der Domäne. Aber er zieht die Computerichtlinie nicht, könnte das noch mit der Namensauflösung zusammenhängen?

 

Danke, dass mit userenvlevel werde ich heute mal probieren.

 

NAchtrag, mittlerweile haben wir noch was besseres. Es werden ab und an zwei Policies angewendet, die Default Domain Policy und die Kennwortrichtlinien. Die Policie die auf OU-Ebene liegt, wird allerdings nicht angewendet, obwohl sich das Computerkonto natürlich darin befindet.

"Erzwingen brachte auch nichts.

 

Wir verzweifeln hier langsam. Sind seid 2 Tagen dabei.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...