GPO greift, doch sie ist nirgendwo sichtbar
Ich habe einen Server 2008, der als Windows Terminal- und Fileserver dient. Auf diesem existieren 3 GPO´s. Die "Default Domain Policy", die "Default Domain Controller Policy" und eine selbst erstellte Policy namens "TDLoopback".
An der "Default Domain Policy" habe ich nur die Kennwortrichtlinien geändert. In der "TDLoopback" sind die typischen Terminalserverrichtlinien eingetragen. Bei ihr ist auch "verweigern" für Administratoren eingetragen.
Wenn ich die "TDLoopback" auf inaktiv setze, zieht trotzdem noch eine GPO, die mir z.B. das "Herunterfahren" nicht anzeigt. Dies ist beim Administrator und bei allen Benutzern so.
In den Gruppenrichtlinienergebnissen oder -modellierung ist nichts zu erkennen. Auch wenn ich einen neuen Benutzer anlege, greift diese mysteriöse GPO, selbst wenn er Mitglied bei den Domänenadmins ist.
Wenn ich einen Benutzer, den es schon ewig gibt, zu den Domänenadmins hinzufüge, greift auch keine GPO mehr, auch wenn er in den selben Gruppen und in der selben OU wie der derzeitige Administrator ist.
Habt ihr einen Tipp, woher diese GPO kommen könnte?
An der "Default Domain Policy" habe ich nur die Kennwortrichtlinien geändert. In der "TDLoopback" sind die typischen Terminalserverrichtlinien eingetragen. Bei ihr ist auch "verweigern" für Administratoren eingetragen.
Wenn ich die "TDLoopback" auf inaktiv setze, zieht trotzdem noch eine GPO, die mir z.B. das "Herunterfahren" nicht anzeigt. Dies ist beim Administrator und bei allen Benutzern so.
In den Gruppenrichtlinienergebnissen oder -modellierung ist nichts zu erkennen. Auch wenn ich einen neuen Benutzer anlege, greift diese mysteriöse GPO, selbst wenn er Mitglied bei den Domänenadmins ist.
Wenn ich einen Benutzer, den es schon ewig gibt, zu den Domänenadmins hinzufüge, greift auch keine GPO mehr, auch wenn er in den selben Gruppen und in der selben OU wie der derzeitige Administrator ist.
Habt ihr einen Tipp, woher diese GPO kommen könnte?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 173387
Url: https://administrator.de/contentid/173387
Ausgedruckt am: 26.11.2024 um 11:11 Uhr
5 Kommentare
Neuester Kommentar
Moin,
Schau dir mal HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose an.
Ist der Wert vorhanden/Steht er auf 1?
Wenn nein, schau dir HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose an.
Und wenn ja, mach eine 0 draus, oder lösche diese Werte. Wobei mich ein Vorhandensein dieser Werte sehr wundern würde...
Ist die Datev nehme ich an -Software auf dem TS installiert?
Gruß
Dominique
Schau dir mal HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose an.
Ist der Wert vorhanden/Steht er auf 1?
Wenn nein, schau dir HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose an.
Und wenn ja, mach eine 0 draus, oder lösche diese Werte. Wobei mich ein Vorhandensein dieser Werte sehr wundern würde...
Ist die Datev nehme ich an -Software auf dem TS installiert?
Gruß
Dominique