theoberlin
Goto Top

AD Gruppen werden nicht angepasst

Hallo zusammen,

ich habe das Problem, dass Änderungen von Gruppen im AD erfolglos bleiben. Hatte das schonmal jemand?

Wird eine neue Gruppe (Sicherheit, Global) erstellt und werden User hinzugefügt sind diese auch nach einem GPUpdate /force per GPResult -r nicht in der Gruppe. Auch wenn ich eine alte Gruppe umbenenne, wird dies nicht aktualisiert. Ergo werden die neuen GPOs nicht angewandt.

Lösche ich eine alte Gruppe verschwindet diese allerdings ordungsgemäß.

Ich habe auch mal etwas länger gewartet zwecks replizierung. Im GPResult steht aber ohnehin , dass er sich die Einstellungen von dem DC gezogen hat an dem ich die Änderungen gemacht habe.

Umgebung ist Server 2012r2, 2 DC's. Win 10 Client.

lg
Theo

Content-ID: 347709

Url: https://administrator.de/forum/ad-gruppen-werden-nicht-angepasst-347709.html

Ausgedruckt am: 03.04.2025 um 20:04 Uhr

SeaStorm
Lösung SeaStorm 30.08.2017 um 09:50:26 Uhr
Goto Top
Hi

AFAIK werden Gruppenmitgliedschaften nur beim Reboot/Login aktualisiert, aber nicht mit gpupdate.
Hast du das schon mal probiert? Also Benutzer neu anmelden, bzw Rechner neu starten, falls es sich um eine Computer in einer Gruppe handelt?
theoberlin
theoberlin 30.08.2017 um 09:54:24 Uhr
Goto Top
Hi SeaStorm,

ja reboot/login ist auch schon probiert. Es sind Benutzergruppen.

lg
Theo
SeaStorm
Lösung SeaStorm 30.08.2017 um 10:07:30 Uhr
Goto Top
gib mal
klist purge

ein und starte dann neu.

Ist die Gruppe (dann) in der ausgabe von

whoami /groups

zu finden?
emeriks
emeriks 30.08.2017 um 12:24:50 Uhr
Goto Top
Hi,
Wird eine neue Gruppe (Sicherheit, Global) erstellt und werden User hinzugefügt sind diese auch nach einem GPUpdate /force per GPResult -r nicht in der Gruppe.
Wie Vorredner schon schrieb; GPUPDATE aktualisiert nicht die Mitgliedschaft des gerade angemeldeten Benutzers. Egal was Du da wo gelesen hast - es könnte sich max. auf "eingeschränkte Gruppen" bezogen haben.
Benutzer nach Änderung seiner Mitgliedschaft neu anmelden.
Auch wenn ich eine alte Gruppe umbenenne, wird dies nicht aktualisiert. Ergo werden die neuen GPOs nicht angewandt.
Namen sind nur Schall und Rauch!
Welche Gruppe wo umbenannt? Und wo Deiner Meinung nach nicht aktualisiert? Im Telefonbuch der Telekom?
Ergo falsch geschlussfolgert.
Lösche ich eine alte Gruppe verschwindet diese allerdings ordungsgemäß.
Wo "verschwindet" diese?
Ich habe auch mal etwas länger gewartet zwecks replizierung.
Ja kann helfen. Das hängt vom Fall.
Im GPResult steht aber ohnehin , dass er sich die Einstellungen von dem DC gezogen hat an dem ich die Änderungen gemacht habe.
Das meine ich mit "Fall".

E.
theoberlin
theoberlin 30.08.2017 um 14:38:08 Uhr
Goto Top
das sieht gut aus. Nach einem klist purge ist die Gruppe sowohl bei whoami als auch im gpresult zu finden.

Danke.

und @ Ermeriks eine Sicherheitsgruppe die nicht mehr benötigt wurde, in der der User aber vorhanden war. Ich wollte sehen ob sich userseitig der Name der Gruppe ändert wie im Ad angegeben.

lg
Theo