kaempfer
Goto Top

GPO greift, doch sie ist nirgendwo sichtbar

Ich habe einen Server 2008, der als Windows Terminal- und Fileserver dient. Auf diesem existieren 3 GPO´s. Die "Default Domain Policy", die "Default Domain Controller Policy" und eine selbst erstellte Policy namens "TDLoopback".
An der "Default Domain Policy" habe ich nur die Kennwortrichtlinien geändert. In der "TDLoopback" sind die typischen Terminalserverrichtlinien eingetragen. Bei ihr ist auch "verweigern" für Administratoren eingetragen.
Wenn ich die "TDLoopback" auf inaktiv setze, zieht trotzdem noch eine GPO, die mir z.B. das "Herunterfahren" nicht anzeigt. Dies ist beim Administrator und bei allen Benutzern so.
In den Gruppenrichtlinienergebnissen oder -modellierung ist nichts zu erkennen. Auch wenn ich einen neuen Benutzer anlege, greift diese mysteriöse GPO, selbst wenn er Mitglied bei den Domänenadmins ist.
Wenn ich einen Benutzer, den es schon ewig gibt, zu den Domänenadmins hinzufüge, greift auch keine GPO mehr, auch wenn er in den selben Gruppen und in der selben OU wie der derzeitige Administrator ist.
Habt ihr einen Tipp, woher diese GPO kommen könnte?

Content-ID: 173387

Url: https://administrator.de/forum/gpo-greift-doch-sie-ist-nirgendwo-sichtbar-173387.html

Ausgedruckt am: 13.01.2025 um 20:01 Uhr

DerWoWusste
DerWoWusste 20.09.2011 um 14:48:56 Uhr
Goto Top
Moin.
Führ am Server als betroffener Nutzer rsop.msc aus.
Kaempfer
Kaempfer 20.09.2011 um 16:15:13 Uhr
Goto Top
Hallo,
rsop.msc habe ich ausgeführt, doch da ist nichts zu sehen. Ich hab z.B.
"Benutzerkonfiguration | Richtlinien | Administrative Vorlagen | Startmenü und Taskleiste"
gar nicht dabei. Dort wird ja das "Herunterfahren", "Neustarten" usw. ausgeblendet.
Clijsters
Clijsters 20.09.2011 um 21:56:18 Uhr
Goto Top
Moin,

Schau dir mal HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose an.
Ist der Wert vorhanden/Steht er auf 1?
Wenn nein, schau dir HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose an.

Und wenn ja, mach eine 0 draus, oder lösche diese Werte. Wobei mich ein Vorhandensein dieser Werte sehr wundern würde...


Ist die Datev nehme ich an -Software auf dem TS installiert?


Gruß
Dominique
Kaempfer
Kaempfer 21.09.2011 um 09:56:35 Uhr
Goto Top
Moin,

der "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ Policies\Explorer\NoClose" Wert stand wirklich auf 1.
Nachdem ich ihn auf 0 gesetzt habe scheint wieder alles normal zu funktionieren.
Vielen, vielen Dank, ich war schon echt am verzweifeln. Ach ja es ist ein Datev TS.

Gruß
Kämpfer
DerWoWusste
DerWoWusste 21.09.2011 um 10:18:54 Uhr
Goto Top
ich war schon echt am verzweifeln
gleich mal dem Admin/vorherigen Admin einen reinwürgen. Man setzt sowas per Policy, nicht per regkey, wir sind hier nicht bei xp home. Wenn per Regkey, dann gehört das dokumentiert, denn Regkeys kann rsop nicht auslesen.