131361
Goto Top

Desktopverknüpfungen via GPO

Hallo zusammen,

habe damit begonnen, Desktopverknüpfungen via GPO auszurollen:
User Configuration > Preferences > Windows Settings > Shortcuts

Dort habe ich alle Verknüpfungen gepflegt, welche auch bei den Usern erscheinen, bis auf eine
Diese ist genau so angelegt, wie die anderen, bis auf den Unterschied, dass das Ziel ein UNC Pfad zu einer exe Datei ist.

Bei meinem Test Client (Windows 10) erscheint diese Verknüpfung.
Bei zwei anderen Windows 7 Clients nicht.

Wie kann ich jetzt herausfinden, woran es scheitert?

Content-ID: 546803

Url: https://administrator.de/contentid/546803

Ausgedruckt am: 19.11.2024 um 19:11 Uhr

Inf1d3l
Inf1d3l 13.02.2020 um 08:57:19 Uhr
Goto Top
Versuch mal bei der Aktion "Ersetzen" einzustellen und guck mal, ob die GPP nur einmal ausgeführt werden darf. Ansonsten gpupdate /force
131361
131361 13.02.2020 um 09:17:34 Uhr
Goto Top
Die Aktion steht auf Ersetzen.
Gpupdate /force mehrfach ausgeführt sowie Neustart des PCs
Darf mehrmals ausgeführt werden
Bitboy
Bitboy 13.02.2020 um 09:42:34 Uhr
Goto Top
Schau mal im Eventlog des Clients manchmal taucht da eine Fehlermeldung auf warum eine GPO nicht richtig angewendet wurde.
Ich lasse per GPO eine Verknüpfung löschen, aber wenn die gar nicht da ist stehts im Log.
CWF030
CWF030 13.02.2020 aktualisiert um 09:54:02 Uhr
Goto Top
Hallo und guten Morgen,

darf ich fragen, was Dich daran hindert, die beiden Windows 7-Pc auf Windows 10 hochzuziehen, wenn Du die gewünschte Funktion unter Windows 10 hast, aber unter Windows 7 nicht ?

Ggf. kopierst Du diese Verknüpfung manuell in den Öffentlichen Desktop der beiden Clients und verschwendest (meine Meinung) nicht Zeit bei einer Problembehebung, die eigentlich schon überholt und daher recht unwichtig ist.

LG
131361
131361 13.02.2020 um 09:56:07 Uhr
Goto Top
Zitat von @Bitboy:

Schau mal im Eventlog des Clients manchmal taucht da eine Fehlermeldung auf warum eine GPO nicht richtig angewendet wurde.
Ich lasse per GPO eine Verknüpfung löschen, aber wenn die gar nicht da ist stehts im Log.


Die GPO wird ja angewendet - alle anderen Verknüpfungen aus dieser GPO werden eingebunden, nur eben eine davon nicht.
Ich schaue mal im Eventlog nach, wenn ich was habe, melde ich mich
131361
131361 13.02.2020 um 10:01:00 Uhr
Goto Top
im Eventlog habe ich zwei Fehler:

1. Fehler: Fehler bei der Zugriffsprüfung basierend auf der Sicherheitsbeschreibung. Fehlercode 0x5.
2. Fehler: Fehler bei der Zugriffsüberprüfung für die Gruppenrichtlinienbenachrichtigung. Fehlercode 0x5.
emeriks
emeriks 13.02.2020 aktualisiert um 11:53:50 Uhr
Goto Top
Hi,
Zitat von @131361:
1. Fehler: Fehler bei der Zugriffsprüfung basierend auf der Sicherheitsbeschreibung. Fehlercode 0x5.
2. Fehler: Fehler bei der Zugriffsüberprüfung für die Gruppenrichtlinienbenachrichtigung. Fehlercode 0x5.

Fehler 5 ist i.A. "Zugriff verweigert"
Also fehlt da wohl jemanden das Leserecht für diese Exe.

E.
131361
131361 13.02.2020 um 12:39:13 Uhr
Goto Top
Leserechte sind verfügbar.
Der User kann ja manuell über den UNC Pfad auf die exe zugreifen
Bitboy
Bitboy 13.02.2020 um 12:42:25 Uhr
Goto Top
Haste nur nach Fehlern gesucht oder auch Warnungen?

Hat der User vllt ein Netzlaufwerk gemappt in dem die Exe liegt? Falls ja wärs nen Versuch wert mal den Pfad mit Buchstaben statt UNC zu benutzen.
131361
131361 13.02.2020 um 12:46:03 Uhr
Goto Top
Nur nach Fehlern, die aufgetreten sind, beim gpupdate
Der User hat kein Netzlaufwerk - ist auch nicht vorgesehen :/
142970
142970 13.02.2020 um 12:46:29 Uhr
Goto Top
Füge den UNC Pfad mal in den IE Sicherheits-Zonen zu den vertrauenswürdigen Sites hinzu.
131361
131361 13.02.2020 um 12:56:22 Uhr
Goto Top
Wie gesagt:
Mit dem selben AD User funktioniert es unter Win 10.
Nur unter WIN 7 nicht
142970
142970 13.02.2020 aktualisiert um 12:59:43 Uhr
Goto Top
Zitat von @131361:

Wie gesagt:
Mit dem selben AD User funktioniert es unter Win 10.
Nur unter WIN 7 nicht
Was hindert dich daran den Eintrag testweise einfach mal vorzunehmen? Beide Systeme sind eben nicht identisch.
131361
131361 13.02.2020 aktualisiert um 13:02:11 Uhr
Goto Top
Erledigt - Resultat bleibt gleich
142970
142970 13.02.2020 aktualisiert um 13:15:20 Uhr
Goto Top
Erstelle mal eine weitere GPO mit einer Verknüpfung auf eine andere Datei auf dem selben Share und mal einem anderen Share. Klappt das auch nicht, setze mal die GPO "Bei der Anmeldung auf das Netzwerk warten", evt. gibt's bei den Kisten ein zeitliches Problem. Im Zweifel mal die Kisten aus der Domain nehmen und wieder joinen.
Bitboy
Bitboy 13.02.2020 aktualisiert um 13:15:51 Uhr
Goto Top
Gut. Neuer Vorschlag. Erstelle die Verknüpfung von Hand und kopiere sie per GPO.


Edit: Auf Netzwerk warten würde nur was bringen wenn der Fehler nur beim Anmelden wäre. Bei einem gpupdate /force steht die Verbindung ja auf jeden Fall schon. Spätestens dann müsste es klappen.
Die Einstellung sollte natürlich trotzdem gesetzt sein.
131361
131361 13.02.2020 um 14:48:28 Uhr
Goto Top
Zitat von @Bitboy:

Gut. Neuer Vorschlag. Erstelle die Verknüpfung von Hand und kopiere sie per GPO.


Das würde das Problem umgehen, aber nicht lösen.
Möchte es gerne so wie beschrieben realisieren. Mich verwundert es , dass es bei Win 7 nicht geht, bei Win 10 schon.
Bitboy
Bitboy 13.02.2020 um 14:52:36 Uhr
Goto Top
So ist das in der IT manchmal. Eine funktionierende Umgehung ist besser als eine nicht funktionierende Lösung :P

Du kannst natürlich noch ein paar Wege versuchen um dem Fehler auf die Spur zu kommen.
Manuell klappt es wahrscheinlich wenn man die Verknüpfung anlegt.

aber vllt bringt die benutzung der Kommandozeile eine erhellende Fehlermeldung: https://www.maketecheasier.com/create-symbolic-links-windows10/