kaka81
Goto Top

GPO wird auf Benutzer übernommen, nicht auf Sicherheitsgruppe

Hallo zusammen,

ich habe ein Problem mit einer GPO. Folgendes Szenario:
- ich habe eine OU "Firma"
- in dieser OU sind sämtliche Benutzer angelegt
- in der gleichen OU habe ich Sicherheitsgruppe "IE_USER" erstellt, in der ich mal als Testuser drinnen bin
- ich erstelle eine neue GPO für Benutzer -> IE Einstellungen in derselben OU "Firma"
- diese Sicherheitsgruppe verknüpfe ich nun mit der GPO -> "Lesen" und "GPO übernehmen" ist aktiviert
- die Richtlinie wird jedoch nicht übernommen (gpresult /r liefert "Filterung: Verweigert (Sicherheit)"
- füge ich meinen Benutzer explizit der GPO hinzu, funktioniert es einwandfrei und die GPO wird übernommen

Woran kann das liegen? Sicherheitsgruppe und Benutzer in der selben OU, in der GPO die gleichen Rechte, ??

Vielen Dank schonmal für eure Hilfe.
lg
Christoph

Content-ID: 288933

Url: https://administrator.de/contentid/288933

Ausgedruckt am: 25.11.2024 um 19:11 Uhr

emeriks
Lösung emeriks 20.11.2015 aktualisiert um 17:23:02 Uhr
Goto Top
Hi,
wo die Gruppe gespeichert ist, ist irrelevant. Wichtig ist nur, dass sie im Sitzungstoken auftaucht.
Im GPresult wird auch aufgelistet, wo der Benutzer gerade Mitglied ist. Ich vermute mal, da taucht diese Gruppe nicht auf.
Ursachen könnten z.B. sein:
- es handelt sich um eine domänenlokale Gruppe, und Du testet auf einem Member Computer
- Du hast eine Verteilergruppe verwendet
- Du hast Dich nicht neu angemeldet, nachdem Du Deinen Benutzer zum Mitglied dieser Gruppe gemacht hast

Oder, falls die Gruppe doch im GPresult angezeigt wird
- Du hast über andere Gruppen (Jeder? Autentifizierte Benutzer?) die Übernahme der GPO verweigert

E.
Kaka81
Kaka81 20.11.2015 um 17:22:52 Uhr
Goto Top
Halleluja, manchmal könnte ich mich selbst...
Ich hab mich nicht neu angemeldet, nachdem ich mich der Gruppe hinzugefügt habe. Nun funktioniert es!!

Vielen lieben Dank!!
lg
Christoph