Einstellungen einer GPO werden nicht übernommen
Hallo zusammen,
ich habe ein Problem bei der Erstellung einer GPO bzw. bei der Verteilung. Die GPO wird auf meinem Test-Rechner nämlich nicht angewendet.
Es soll folgendes durch die GPO geregelt werden:
1. Der Schnellstart auf Win 10-Rechnern soll deaktiviert werden.
2. 2 bestimmte Dienste sollen auf automatisch gesetzt und gestartet werden wen sie aus sind.
Die GPO an sich ist komplett fertig.
Der Schnellstart wird per Registry deaktiviert.
Struktur HKEY_LOCAL_MACHINE
Schlüsselpfad SYSTEM\CurrentControlSet\Control\Session Manager\Power
Wertname HiberbootEnabled
Werttyp REG_DWORD
Wertdaten 0x0 (0)
Die Dienste sind auch entsprechend konfiguriert. Der DC ist ein Server 2012 R2.
Ich hab die GPO angelegt und in der OU "PCs" verknüpft. In der OU im AD ist mein Test-Rechner (Win10-VM) eingetragen. In der Sicherheitsfilterung sind die authentifizierten Benutzer hinterlegt. Die hab ich per Delegierung mit lesen- und übernehmen-Rechten eingetragen.
Die Kontrolle ob die GPO auf der Win10-VM angewendet wird mache ich immer per gpupdate /force und rsop.msc.
Ich hab auch schon das gpsvc-logging aktiviert. Die Policy wird wohl erkannt aber der Inhalt nicht übernommen. In den Eigenschaften der Computerkonfiguration vom rsop wird die Policy auch als „übernommen“ gelistet.
Aber warum werden dann die Einstellungen nicht übernommen? Hat jemand eine Idee?
Grüße
Halington
ich habe ein Problem bei der Erstellung einer GPO bzw. bei der Verteilung. Die GPO wird auf meinem Test-Rechner nämlich nicht angewendet.
Es soll folgendes durch die GPO geregelt werden:
1. Der Schnellstart auf Win 10-Rechnern soll deaktiviert werden.
2. 2 bestimmte Dienste sollen auf automatisch gesetzt und gestartet werden wen sie aus sind.
Die GPO an sich ist komplett fertig.
Der Schnellstart wird per Registry deaktiviert.
Struktur HKEY_LOCAL_MACHINE
Schlüsselpfad SYSTEM\CurrentControlSet\Control\Session Manager\Power
Wertname HiberbootEnabled
Werttyp REG_DWORD
Wertdaten 0x0 (0)
Die Dienste sind auch entsprechend konfiguriert. Der DC ist ein Server 2012 R2.
Ich hab die GPO angelegt und in der OU "PCs" verknüpft. In der OU im AD ist mein Test-Rechner (Win10-VM) eingetragen. In der Sicherheitsfilterung sind die authentifizierten Benutzer hinterlegt. Die hab ich per Delegierung mit lesen- und übernehmen-Rechten eingetragen.
Die Kontrolle ob die GPO auf der Win10-VM angewendet wird mache ich immer per gpupdate /force und rsop.msc.
Ich hab auch schon das gpsvc-logging aktiviert. Die Policy wird wohl erkannt aber der Inhalt nicht übernommen. In den Eigenschaften der Computerkonfiguration vom rsop wird die Policy auch als „übernommen“ gelistet.
Aber warum werden dann die Einstellungen nicht übernommen? Hat jemand eine Idee?
Grüße
Halington
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 344973
Url: https://administrator.de/contentid/344973
Ausgedruckt am: 25.11.2024 um 13:11 Uhr
12 Kommentare
Neuester Kommentar
Irgendwie passt das nicht zusammen:
"Nicht zutreffend" habe ich so noch nicht bewusst gesehen. Das sieht so aus, als wenn da gar keine GPO angewendet wird.
Angewendete Gruppenrichtlinienobjekte
--------------------------------------
Nicht zutreffend
und--------------------------------------
Nicht zutreffend
Weiterer Test mit Computerkonfiguration --> Richtlinien --> Windows-Einstellungen --> Sicherheitseinstellungen --> Lokale Richtlinien --> Sicherheitsoptionen. Hier den Punkt "Konten: Gastkontenstatus" auf deaktiviert gesetzt. Auf dem Client ein gpupdate /force und siehe da im rsop ist der Punkt deaktiviert. Geht also.
"Nicht zutreffend" habe ich so noch nicht bewusst gesehen. Das sieht so aus, als wenn da gar keine GPO angewendet wird.
Das
Noch andere Einstellungen getestet?
Oder bringst Du es durcheinander und das
"gpresult /r" muss man voll eleviert ausführen ("als Administrator ausführen"), damit man die Ergebnisse für den Computer angezeigt bekommt.
Heißt, die Policy wird erkannt und angewendet.
und dasAngewendete Gruppenrichtlinienobjekte
Nicht zutreffend
passen nicht zusammen!Nicht zutreffend
Heißt, die Policy wird erkannt und angewendet.
Woraus schlussfolgerst Du das? Weil das Gastkonto jetzt deaktiviert ist? Das ist es vorher schon (Standard).Noch andere Einstellungen getestet?
Oder bringst Du es durcheinander und das
Angewendete Gruppenrichtlinienobjekte
Nicht zutreffend
kommt vom Benutzerobjekt, statt vom Computer?Nicht zutreffend
"gpresult /r" muss man voll eleviert ausführen ("als Administrator ausführen"), damit man die Ergebnisse für den Computer angezeigt bekommt.
Aha. Jetzt wissen wir es.
Zwar nicht explizit für Win10 aber vielleicht passt es trotzdem:
https://support.microsoft.com/en-us/help/979731/some-group-policy-prefer ...
--> siehe Abschnitt "Workaround"
Und schau mal hier: https://technet.microsoft.com/en-us/library/cc749336(v=ws.10).aspx
Ich hab auch schon das gpsvc-logging aktiviert. Die Policy wird wohl erkannt aber der Inhalt nicht übernommen.
Da muss aber etwas zu stehen, warum er es nicht übernimmt.Zwar nicht explizit für Win10 aber vielleicht passt es trotzdem:
https://support.microsoft.com/en-us/help/979731/some-group-policy-prefer ...
--> siehe Abschnitt "Workaround"
Und schau mal hier: https://technet.microsoft.com/en-us/library/cc749336(v=ws.10).aspx