Default Domain Policy plötzlich ohne Elemente angezeigt
Hallo,
in der default domain policy auf unserem WS2008R2 sind die Laufwerkszuordnungen im Bereich Benutzerkonfiguration-->Einstellungen-->Laufwerkszuordnungen gesetzt.
Sie werden in der Zusammenfassung angezeigt und von den Clients übernommen.
Aber wenn ich am Server angemeldet bin und die Laufwerkszuordnungen ändern will (was eben jetzt der Fall ist), sehe ich plötzlich: nichts…
Im rechten Bereich heißt es nur: In dieser Ansicht werden keine Elemente angezeigt.
in der default domain policy auf unserem WS2008R2 sind die Laufwerkszuordnungen im Bereich Benutzerkonfiguration-->Einstellungen-->Laufwerkszuordnungen gesetzt.
Sie werden in der Zusammenfassung angezeigt und von den Clients übernommen.
Aber wenn ich am Server angemeldet bin und die Laufwerkszuordnungen ändern will (was eben jetzt der Fall ist), sehe ich plötzlich: nichts…
Im rechten Bereich heißt es nur: In dieser Ansicht werden keine Elemente angezeigt.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 279097
Url: https://administrator.de/forum/default-domain-policy-ploetzlich-ohne-elemente-angezeigt-279097.html
Ausgedruckt am: 23.12.2024 um 04:12 Uhr
17 Kommentare
Neuester Kommentar
Hallo,
ähm die Default Domain Policy bearbeitet man auch nicht, sondern man legt neue an in denen man sich zur DDP unterscheinene Einstellungen setzt.
Greift die DDP noch irgendwie?
Was für GPMC sind auf den jeweiligen rechnern?
Mehrere DC? Und noch keine Replikation?
Welche Version hat der DC? Es kann sien das man eine GPO auf einem 8.1 anlegt und was einstellt, dann auf einem Server aufmacht (z.B. 2003) und der zeigt nix an, weil der die Einstellungne garnicht kennt.
Deswegen bearbeitung und Anlegender GPO immer auf dem neuesten System, und nicht zwischendurch mal wo anders öffnen, dann geht das futsch.
Und NIE die DDP bearbeiten.
Gruß
Chonta
ähm die Default Domain Policy bearbeitet man auch nicht, sondern man legt neue an in denen man sich zur DDP unterscheinene Einstellungen setzt.
Greift die DDP noch irgendwie?
Was für GPMC sind auf den jeweiligen rechnern?
Mehrere DC? Und noch keine Replikation?
Welche Version hat der DC? Es kann sien das man eine GPO auf einem 8.1 anlegt und was einstellt, dann auf einem Server aufmacht (z.B. 2003) und der zeigt nix an, weil der die Einstellungne garnicht kennt.
Deswegen bearbeitung und Anlegender GPO immer auf dem neuesten System, und nicht zwischendurch mal wo anders öffnen, dann geht das futsch.
Und NIE die DDP bearbeiten.
Gruß
Chonta
Hallo,
wird Dir noch was in der DDP wenn Du von der Adminworkstation darauf zugreifst?
Was noch wichtiger ist, wenn Du von der Adminworkstation die DDP bearbeitest, sind dort noch Einstellungen drinnen die sein sollen oder ist alles auf nicht konfiguriert?
Wenns Dir immer noch um netzlaufwerke geht, erstelle eine neue GPO und verteile die Laufwerke darüber, so wie es sein soll.
Sollte die DDP vollkommen zerschossen sein.....
https://social.technet.microsoft.com/Forums/windowsserver/en-US/e8a7c194 ...
Evtl generell machen und dann alle abweichenden einstellungen in extra GPOs verfrachten und ggf erzwingen.
Gruß
Chonta
wird Dir noch was in der DDP wenn Du von der Adminworkstation darauf zugreifst?
Was noch wichtiger ist, wenn Du von der Adminworkstation die DDP bearbeitest, sind dort noch Einstellungen drinnen die sein sollen oder ist alles auf nicht konfiguriert?
Wenns Dir immer noch um netzlaufwerke geht, erstelle eine neue GPO und verteile die Laufwerke darüber, so wie es sein soll.
Sollte die DDP vollkommen zerschossen sein.....
https://social.technet.microsoft.com/Forums/windowsserver/en-US/e8a7c194 ...
Evtl generell machen und dann alle abweichenden einstellungen in extra GPOs verfrachten und ggf erzwingen.
Gruß
Chonta
es ist immer das selbe Ergebnis, egal von wo und wie ich mich anmelde (remote, lokal, teamviewer usw.)
Nur um das auszuschließen:Es ist nicht gemeint, wie bzw. von wo Du Dich auf den Server "schaltetst", sondern wo die MMC läuft! Hast Du die GPO Verwaltung mal auf einem anderen Client/Server installiert und von dort gestartet und die GPO bearbeitet?
Hast Du schon mal versucht, dem Benutzer auf dem/n betreffenden Client(s)/Server(n) ein neues Benutzerprofil zu geben? Du könntest auch einfach mal den Administrator der Domäne kopieren und Dich mit diesem anmelden. Der hat dann in jedem Fall ein eigenes, neues Profil. Es sei denn, der Administrator hat ein Roaming Profile eingetragen und Du passt beim Kopieren des Benutzers nicht auf, sprich, passt diese Einstellung nicht an.
Das habe ich jetzt gemacht: die MMC von einem Client aus gestartet als gleicher server-admin und das snap-in GPO-Verwaltung geöffnet. Und siehe da, alle Einstellungen wieder vorhanden und editierbar. Vielen Dank für diese Anleitung.
Schwere Geburt ...Frage ist jetzt nur: was ging im Profil (?) des server-admins kaputt, dass es auf dem server selbst nicht möglich ist?
Nicht das Profil. Ich gehe davon aus, dass die ADM Vorlagen auf dem betreffenden Computer fehlen oder buggy sind. Oder irgend eine DLL. Denn einen anderen User hast Du ja bereits probiert, wie Du schreibst. Derhat auch ein anderes Profil.Nächste Frage, die ich überprüfe: werden wirklich alle Einstellungen von den clients korrekt gezogen oder liegt das Problem tiefer? Ich kann mir gerade kaum vorstellen, das nur das Profil des server-admins ein Problem hat...
Die fehlerhafte Anzeige hat nichts mit der Übernahme der GPO zu tun.Im Benutzerkontext ausführen:
gpresult /r
oder
rsop.msc
E.
Auch hier gilt. Der Fehler in der Anzeige hat keine Auswirkung auf die Übernahme der Richtlinie.
Alles (fast), was im klassischen Zweig "Richtlinien" konfiguriert wird, landet in der Policy in einem POL-File, welches quasi nichts anderes ist, als eine Reg-Datei im Binary Format. Die darin enthaltenen Werte werden einfach in die Registry "gekippt".
Die Einstellungen aus dem (relativ) neuen Zweig "Einstellungen" landen in der Policy in XML Files, welche vom Gruppenrichtlinien Client Dienst interpretiert werden.
Die ADMX-, ADML-, ADM-Files werden bloß benötigt, um die GPO's mit den MMC's anzeigen und/oder editieren zu können.
Alles (fast), was im klassischen Zweig "Richtlinien" konfiguriert wird, landet in der Policy in einem POL-File, welches quasi nichts anderes ist, als eine Reg-Datei im Binary Format. Die darin enthaltenen Werte werden einfach in die Registry "gekippt".
Die Einstellungen aus dem (relativ) neuen Zweig "Einstellungen" landen in der Policy in XML Files, welche vom Gruppenrichtlinien Client Dienst interpretiert werden.
Die ADMX-, ADML-, ADM-Files werden bloß benötigt, um die GPO's mit den MMC's anzeigen und/oder editieren zu können.
Ist das hier der passende Beitrag?
Ja. Es scheint, als hätte der Client hier noch eine ältere (oder neuere) Version davon. Mach ein Backup von den ADM-Files des Clients/Servers, bevor Du diese ersetzt.
Siehe hier: Fehler in bisher funktionierenden Gruppenrichtlinien
Gleicher Fehler - mit Lösung.
Gleicher Fehler - mit Lösung.