dennis93
Goto Top

GPO Server 2019 greift nur im root

Hallo liebes Forum,

ich habe gerade einen frischen Server 2019 mit neuer Domäne aufgesetzt.

Dort habe ich jetzt zum Testen eine GPO "Netzlaufwerke verteilen" angelegt. Die GPO funktioniert einwandfrei (Netzlaufwerk verteilen, wenn Benutzer Mitglied der Gruppe Domänen-Admins), solange sie sich im root der Domäne befindet. Sobald ich sie aber mit einer OU verknüpfe (bspw. der Standard OU "Domain Controllers") so funktioniert sie nicht mehr und wird nicht angewendet. Bei allen anderen Servern die ich bisher installiert habe (2008 - 2016) funktioniert das einwandfrei.

Hat jemand eine Idee?

06-08-2019 12-56-13

So funktioniert es, schiebe ich sie runter in die OU "Domain Controllers" bekomme ich das Netzlaufwerk nicht.

Richtlinie ist unter "Benutzerkonfiguration":
06-08-2019 12-57-14

Danke im Voraus für Eure Hilfe!

Content-ID: 482038

Url: https://administrator.de/contentid/482038

Ausgedruckt am: 12.11.2024 um 19:11 Uhr

Dennis93
Dennis93 06.08.2019 um 13:03:34 Uhr
Goto Top
Nevermind,
der Loopbackverarbeitungsmodus hat gefehlt. Komisch nur, dass ich den bisher nie für diese Richtlinie gebraucht habe, auch nicht, wenn ich sie auf Computer-OUs bezogen habe.
Pjordorf
Pjordorf 06.08.2019 um 13:04:25 Uhr
Goto Top
Hallo,

Zitat von @Dennis93:
So funktioniert es, schiebe ich sie runter in die OU "Domain Controllers" bekomme ich das Netzlaufwerk nicht.
Ist es denn ein DC dieser Domäne?

Gruß,
Peter
Dennis93
Dennis93 06.08.2019 um 13:05:22 Uhr
Goto Top
Ja, gibt nur den einen Server, der ist auch dieser DC, ist ja eine Testumgebung für 2019
Bitboy
Bitboy 06.08.2019 um 13:05:37 Uhr
Goto Top
Hi,

sind die Benutzerobjekte in der OU Domain Controllers?

Grüße
Dennis93
Dennis93 06.08.2019 um 13:06:36 Uhr
Goto Top
Hey, nein sind sie nicht, waren sie in meinen bisherigen Servern aber auch nie. Habe die Lösung gefunden, Loopbackverarbeitungsmodus aktiviert und schon geht es. Klingt ja eigentlich auch logisch. Aber wie gesagt, bisher hab ich es nie gebraucht.
Kraemer
Kraemer 06.08.2019 um 13:07:27 Uhr
Goto Top
Moin,

du wunderst du dich wirklich, dass Benutzereinstellungen in einer OU mit Computern nicht ziehen?

Gruß
NixVerstehen
NixVerstehen 06.08.2019 um 14:56:15 Uhr
Goto Top
Zitat von @Kraemer:

Moin,

du wunderst du dich wirklich, dass Benutzereinstellungen in einer OU mit Computern nicht ziehen?

Eben...das passt doch nicht. Die GPO zieht deshalb im Root, weil weiter abwärts nichts mehr kommt. Last writer wins. Wenn du eine "Benutzer-GPO" aber an eine "Computer-OU" anwendest, passiert natürlich nichts. Du kannst die GPO ja im Root lassen, wenn du eine Zielgruppenadressierung auf deine Admins machst. Ansonsten die Admins in eine OU packen und die GPO auf diese "Benutzer-OU" anwenden. Fertig ist der Lack face-wink

Gruß NV