GPO (W2k8) werden nur teilweise angewandt
Wir haben hier in der Schule ein kleins Projekt mit einem W2k8 als DC, einem W2k8 (64bit) mit EX2007 (64bit), einem W2k3 als RRAS mit Proxy (Squid), einem W2k3 als RRAS und W7 Clients.
Folgende Maschinen sind in der Domäne
-W2k8 DC (192.168.3.1)
-W2k3 RRAS Proxy (192.168.3.3& 192.168.33.20)
-W2k8 EX (192.168.3.2)
-W7 Client (192.168.12.1)
Der zweite W2k3 RRAS (192.168.13.250 & 192.168.33.23) ist nur für die VPN Verbindung zwischen dem Client (192.168.13.0er Netz) und der Domäne (192.168.3.0er Netz) zuständig. Es funktioniert auch alles soweit. Alle Maschinen haben Connect und verstehen sich.
Mein Problemliegt jetzt bei den GPO's. Ich habe für die User eine Policy erzeugt in der folgendes hinterlegt ist:
- Proxy 192.168.3.3:3128 im IE
- Ausnahmen für lokale Adressen https://exa.swagnord.local/owa
- Titelname des Browsers
- Link zu OWA
- Startseite Google
Die Policy ist an die Domäne geknüpft und in der Sicherheitsfilterung ist die Gruppe5 (alle User) hinterlegt.
Wenn sich jetzt ein User am W7 Client anmeldet wird die GPO nur teilweise ausgeführt:
- Proxy 192.168.3.3:3128 im IE -> wird NICHT eingetragen
- Ausnahmen für lokale Adressen https://exa.swagnord.local/owa -> wird NICHT eingetragen
- Titelname des Browsers -> wird eingetragen
- Link zu OWA -> wird eingetragen
- Startseite Google -> wird eingetragen
Auf demClient führe ich dann "gpresult /H gp.html" aus und schaue mir denBericht an. Dort ist zu sehen, dass die GPO angewandt wird (Uhrzeit paßt auch) und auch wohl alle Einstellungen übernommen werden. Was aber ja nicht der Wahrheit entspricht.
Meine Frage ist nun: WARUM??? Woran kann es liegen?
Folgende Maschinen sind in der Domäne
-W2k8 DC (192.168.3.1)
-W2k3 RRAS Proxy (192.168.3.3& 192.168.33.20)
-W2k8 EX (192.168.3.2)
-W7 Client (192.168.12.1)
Der zweite W2k3 RRAS (192.168.13.250 & 192.168.33.23) ist nur für die VPN Verbindung zwischen dem Client (192.168.13.0er Netz) und der Domäne (192.168.3.0er Netz) zuständig. Es funktioniert auch alles soweit. Alle Maschinen haben Connect und verstehen sich.
Mein Problemliegt jetzt bei den GPO's. Ich habe für die User eine Policy erzeugt in der folgendes hinterlegt ist:
- Proxy 192.168.3.3:3128 im IE
- Ausnahmen für lokale Adressen https://exa.swagnord.local/owa
- Titelname des Browsers
- Link zu OWA
- Startseite Google
Die Policy ist an die Domäne geknüpft und in der Sicherheitsfilterung ist die Gruppe5 (alle User) hinterlegt.
Wenn sich jetzt ein User am W7 Client anmeldet wird die GPO nur teilweise ausgeführt:
- Proxy 192.168.3.3:3128 im IE -> wird NICHT eingetragen
- Ausnahmen für lokale Adressen https://exa.swagnord.local/owa -> wird NICHT eingetragen
- Titelname des Browsers -> wird eingetragen
- Link zu OWA -> wird eingetragen
- Startseite Google -> wird eingetragen
Auf demClient führe ich dann "gpresult /H gp.html" aus und schaue mir denBericht an. Dort ist zu sehen, dass die GPO angewandt wird (Uhrzeit paßt auch) und auch wohl alle Einstellungen übernommen werden. Was aber ja nicht der Wahrheit entspricht.
Meine Frage ist nun: WARUM??? Woran kann es liegen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 131500
Url: https://administrator.de/contentid/131500
Ausgedruckt am: 14.11.2024 um 03:11 Uhr
1 Kommentar