woraxor
Goto Top

Benutzerbasierte GPO wird nicht gezogen

Hallo Zusammen,

wir haben einen sehr sehr alten .vbs skript, der Benutzergruppen ausliest und dementsprechend die Druckerverbindungen zuordnet. Dadruch haben wir den Vorteil, das wir die Benutzer nur in eine andere Gruppe verschieben müssen und die verbindung ist beim nächsten neustart zugeordnet. Dieses Zuweisungs-System soll auch erhalten bleiben. Jetzt hab ich mir überlegt, die Druckverbindungen per GPO auszurollen. Druch die Zielgruppenadressierung bekomme ich das Gruppenfiltern usw hin.

Das ganze soll über eine Benutzer-GPO ausgerollt werden...Jetzt habe ich folgendes Problem, das die GPO in meinem Test sich nicht zieht.
Es ist in der OU richtig hinterlegt und die Sicherheitsfilterung stimmt auch. Die GPO wird mir noch nicht mal als verweigert angezeigt (Falls dort etwas nicht stimmen sollte).

Es sind noch 2008R2 Server (AD) und windows10 Clients.


Jemand eine Idee an was das hängen kann ?


VG
Hanuta

Content-ID: 354896

Url: https://administrator.de/contentid/354896

Ausgedruckt am: 22.11.2024 um 07:11 Uhr

sabines
sabines 15.11.2017 um 10:08:46 Uhr
Goto Top
Yaimael
Yaimael 15.11.2017 um 10:14:33 Uhr
Goto Top
Die Authentifizierten Benutzer müssen lese Rechte haben (spätestens ab 2012).
Kontrolliere mal was im Reiter Deligieren für Berechtigungen stehen.
Was gibt GPRESULT /R aus?

Grüße
Yai
Woraxor
Woraxor 15.11.2017 um 10:15:10 Uhr
Goto Top
Ja, authentifizierte Benutzer haben lese Rechte

VG
Woraxor
Woraxor 15.11.2017 um 10:15:40 Uhr
Goto Top
in GPRESULT /R steht nichts...das ist ja das verwunderliche face-confused

VG
SlainteMhath
SlainteMhath 15.11.2017 um 10:17:31 Uhr
Goto Top
Moin,

die GPO ist in der OU in der auch der User ist?
Bzw. falls sie in der Computer-OU Ist, ist die Loopback Verarbeitung aktiviert?

lg,
Slainte
Woraxor
Woraxor 15.11.2017 um 10:19:37 Uhr
Goto Top
Moin,

Die GPO ist in einer Übergeordneten OU und wird nach unten durchvererbt. Bekomme auch in der OU unter GPO-Vereerbung die Richtlinie angezeigt, das Sie zugewiesen werden soll.

-Nein ist keine Computer-OU

VG
Yaimael
Yaimael 15.11.2017 um 10:20:27 Uhr
Goto Top
CMD als admin mal getestet?

Grüße
Woraxor
Woraxor 15.11.2017 um 10:21:52 Uhr
Goto Top
Jop, auch schon probiert face-confused
Yaimael
Yaimael 15.11.2017 um 10:26:42 Uhr
Goto Top
Dann versuch mal einen GPRESULT /Z als admin.
Da sollte dann spätestens was kommen.
Ansonsten nochmal die Berechtigungen auf der Policie prüfen

LG
Woraxor
Woraxor 15.11.2017 um 10:30:57 Uhr
Goto Top
Nichts.....es kommt nichts....habe gerade auch nochmal die GPO Berechtigunge geprüft, Sie stimmten!
-Authethifizierte Benutzer haben leserechte
-Gruppe hat leserechte + GPO Übernehmen
drin..

VG
Hanuta
Yaimael
Yaimael 15.11.2017 um 12:04:12 Uhr
Goto Top
Mach mal einen Screen von dem CMD Fenster wenn du den GPRESULT durchgejagt hast.
Weil nichts hört sich merkwürdig an.

Grüße
XPFanUwe
XPFanUwe 15.11.2017 um 22:15:51 Uhr
Goto Top
Du weißt schon, das Server 2008r2 und W10 nicht wirklich passen?
Woraxor
Woraxor 16.11.2017 um 07:57:47 Uhr
Goto Top
Huhu Uwe,

ja ich weiß....wir haben aber erst ab diesem jahr die Lizenzen für 2016 face-wink

VG
Woraxor
Woraxor 16.11.2017 um 08:14:41 Uhr
Goto Top
Was soll ich dir da für einen Screenshot schicken ?!

Die GPO, die ich erstellt habe, steht nícht drin, wird noch nicht einmal angezeigt.

Da wirst du auch nicht mehr finden....

VG
Yaimael
Yaimael 16.11.2017 um 09:27:48 Uhr
Goto Top
Wenn Sie gar nicht aufgeführt ist kann nur etwas mit den Berechtigungen nicht stimmen.
Ich weiß es ist eine Benutzer GPO aber hast du noch die Domänen-Computer als Gruppe mit Lesen drin?
Wäre der letzte Notnagel.
Ich meine sonst kann der Rechner die GPO gar nicht abrufen weil er sie nicht sieht.

Grüße
Yai
Woraxor
Woraxor 16.11.2017 um 09:42:33 Uhr
Goto Top
So, hab jetzt nochmal die Domänecomputer mit lese-rechten hinzugefügt....

gpupdate /force

aktualisiert...

Es taucht immer noch nicht auf.....nichts....sehr merkwürdig...die Zusweisung ist auch in der richtigen OU...alles nochmal geprüft...und sweit ich es sehen kann stimmt es auch....frag mich echt wo zur Hölle der Wurm drinne ist face-confused

VG
Hanuta
Yaimael
Yaimael 16.11.2017 um 09:48:58 Uhr
Goto Top
Hast du evtl. redundante GPO's die sich gegenseitig aufheben?
So hört es sich zumindest langsam an.
Je weiter unten die Policie steht um so höher die Chance das man die Konfiguration mit einer anderen Überschreibt.
Woraxor
Woraxor 16.11.2017 um 09:49:22 Uhr
Goto Top
Vorallem was ich noch viel interessanter finde, die Laufwerke werden auch über GPOs verteilt, habe exakt die gleichen Berechtigungen eingestellt und dieses Setting funktioniert einwandfrei....
Woraxor
Woraxor 16.11.2017 um 09:50:27 Uhr
Goto Top
Nein, das habe ich schon geprüft, ob sich verschiedene GPOs ausschließen face-smile

VG
Yaimael
Yaimael 16.11.2017 um 09:57:23 Uhr
Goto Top
Hast du mal verglichen was an den Policies oder ggfs. OU unterschiedlich ist?
Vielleicht einfach mal in der bestehen konfigurieren und schauen ob es dann klappt.

Grüße
Woraxor
Woraxor 16.11.2017 um 09:59:32 Uhr
Goto Top
jop, auch schon gemacht...ist alles gleich von den Einstellungen, ist sogar auch die gleiche OU.....das eine funst, das andere nicht face-confused

zum Haare raufen^^

VG
Hanuta
Yaimael
Yaimael 16.11.2017 um 10:19:42 Uhr
Goto Top
Dann löscht die Policie nochmal und erstelle Sie neu.
Dann kann eigentlich nur was bein erstellen und Speichern schief gegangen sein.

Grüße
Woraxor
Woraxor 16.11.2017 um 10:35:57 Uhr
Goto Top
auch schon gemacht, gleiches Ergebnis face-confused
Yaimael
Yaimael 16.11.2017 um 10:55:55 Uhr
Goto Top
Dann bin ich mit meinem Latein am Ende.
Du kannst vielleicht noch eine Test OU machen mit der GPO und schauen ob Sie dann gezogen wird.
Woraxor
Woraxor 16.11.2017 um 10:57:14 Uhr
Goto Top
Jou, das werde ich als nächstes Probieren....genauso gehts mir auch....echt Ratlos ^^

Danke für die vielen Lösungsvorschläge face-smile

VG