GPO wird auf Benutzer übernommen, nicht auf Sicherheitsgruppe
Hallo zusammen,
ich habe ein Problem mit einer GPO. Folgendes Szenario:
- ich habe eine OU "Firma"
- in dieser OU sind sämtliche Benutzer angelegt
- in der gleichen OU habe ich Sicherheitsgruppe "IE_USER" erstellt, in der ich mal als Testuser drinnen bin
- ich erstelle eine neue GPO für Benutzer -> IE Einstellungen in derselben OU "Firma"
- diese Sicherheitsgruppe verknüpfe ich nun mit der GPO -> "Lesen" und "GPO übernehmen" ist aktiviert
- die Richtlinie wird jedoch nicht übernommen (gpresult /r liefert "Filterung: Verweigert (Sicherheit)"
- füge ich meinen Benutzer explizit der GPO hinzu, funktioniert es einwandfrei und die GPO wird übernommen
Woran kann das liegen? Sicherheitsgruppe und Benutzer in der selben OU, in der GPO die gleichen Rechte, ??
Vielen Dank schonmal für eure Hilfe.
lg
Christoph
ich habe ein Problem mit einer GPO. Folgendes Szenario:
- ich habe eine OU "Firma"
- in dieser OU sind sämtliche Benutzer angelegt
- in der gleichen OU habe ich Sicherheitsgruppe "IE_USER" erstellt, in der ich mal als Testuser drinnen bin
- ich erstelle eine neue GPO für Benutzer -> IE Einstellungen in derselben OU "Firma"
- diese Sicherheitsgruppe verknüpfe ich nun mit der GPO -> "Lesen" und "GPO übernehmen" ist aktiviert
- die Richtlinie wird jedoch nicht übernommen (gpresult /r liefert "Filterung: Verweigert (Sicherheit)"
- füge ich meinen Benutzer explizit der GPO hinzu, funktioniert es einwandfrei und die GPO wird übernommen
Woran kann das liegen? Sicherheitsgruppe und Benutzer in der selben OU, in der GPO die gleichen Rechte, ??
Vielen Dank schonmal für eure Hilfe.
lg
Christoph
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 288933
Url: https://administrator.de/contentid/288933
Ausgedruckt am: 25.11.2024 um 19:11 Uhr
2 Kommentare
Neuester Kommentar
Hi,
wo die Gruppe gespeichert ist, ist irrelevant. Wichtig ist nur, dass sie im Sitzungstoken auftaucht.
Im GPresult wird auch aufgelistet, wo der Benutzer gerade Mitglied ist. Ich vermute mal, da taucht diese Gruppe nicht auf.
Ursachen könnten z.B. sein:
- es handelt sich um eine domänenlokale Gruppe, und Du testet auf einem Member Computer
- Du hast eine Verteilergruppe verwendet
- Du hast Dich nicht neu angemeldet, nachdem Du Deinen Benutzer zum Mitglied dieser Gruppe gemacht hast
Oder, falls die Gruppe doch im GPresult angezeigt wird
- Du hast über andere Gruppen (Jeder? Autentifizierte Benutzer?) die Übernahme der GPO verweigert
E.
wo die Gruppe gespeichert ist, ist irrelevant. Wichtig ist nur, dass sie im Sitzungstoken auftaucht.
Im GPresult wird auch aufgelistet, wo der Benutzer gerade Mitglied ist. Ich vermute mal, da taucht diese Gruppe nicht auf.
Ursachen könnten z.B. sein:
- es handelt sich um eine domänenlokale Gruppe, und Du testet auf einem Member Computer
- Du hast eine Verteilergruppe verwendet
- Du hast Dich nicht neu angemeldet, nachdem Du Deinen Benutzer zum Mitglied dieser Gruppe gemacht hast
Oder, falls die Gruppe doch im GPresult angezeigt wird
- Du hast über andere Gruppen (Jeder? Autentifizierte Benutzer?) die Übernahme der GPO verweigert
E.